![]() |
Trojaner eingefangen, Firefox öffnet sich nur mit searchqu Hi! Habe bereits gegooglet und sorgfältig Eure Regeln gelesen. Obwohl ich mir sicher bin, dass ich einen Trojaner habe, poste ich hier, da ich bereits beim Erstellen des ersten logfiles mit defogger Probleme hatte. Ich wurde nach dem Scan nicht zum Neustart aufgefordert, habe dann aber dennoch einen Neustart durchgeführt. Auch danach ist kein logfile auf meinem Desktop gespeichert worden. Sorry. Mein eigentliches Problem: Firefox zeigt als 'Home' Seite plötzlich immer hxxp://www.searchqu.com/406 an statt Google und lässt sich auch nicht ändern. Ich hoffe, Ihr könnt mit helfen. Danke und Grüße agh |
:hallo: Mein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Hinweis: Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Zitat:
Wenn es sich nicht auf dem Desktop des angemeldeten Benutzers befindet, dann wahrscheinlich auf einem anderen Konto (z. B. auf dem des Administrators). :) Bitte lies dir folgende Themen sorgfältig durch:
Erstelle anschließend die gewünschten Logfiles von Defogger, OTL und GMER. Ohne die entsprechenden Logfiles kann und wird dir hier niemand helfen. Vielen Dank für dein Verständnis. :) |
Hi, danke für die schnelle Antwort. Ich habe jetzt noch mal defogger versucht und es besteht immer noch das gleiche Problem, also keine Aufforderung zum Neustart und auch kein logfile auf dem Desktop. Da der Administrator ich selbst bin, kann es auch auf keinem anderen Desktop liegen oder? Und wenn doch, wie komme ich da ran (ich habe meines Wissens keine anderen Accounts auf meinem Rechner). Wie soll ich jetzt vorgehen? Merci |
Hall agh, Zitat:
|
Na dann hoffe ich mal, ich mach das alles hier richtig ... Heisst GMER, sind aber alle drei Dateien drin ... ;-) |
Hallo agh, Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Schritt # 1: Mehrere Anti-Virus-Programme Code: Trend Micro Internet Security Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast. Zitat:
Schritt # 2: Deinstallation von Programmen
Schritt # 3: ComboFix ausführen Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
http://i94.photobucket.com/albums/l8...eWHKonsole.jpg Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: http://i94.photobucket.com/albums/l8...nstalliert.jpg Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. Schritt # 4: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hey, sorry für die Fehler, die ich gemacht habe. Ich glaub, Du musst ein bißchen geduldig mit mir sein, bin echt kein Computerheld und schon froh, dass ich das alles irgendwie geschafft habe bis hierhin. OTL hab ich nicht auf den Desktop bekommen, weil ich nicht gefragt wurde, wo es gespeichert werden soll. Wie gesagt, bin kein Held. Wegen MBAM...das hatte ich schon wieder vergessen, weil mein Problem davon nicht gelöst wurde. :-( Zu den Codeboxen: Ich klicke auf das Symbol und füge dann den gesamten Inhalt der MBAM log zwischen den Klammern ein? Wenn das so richtig ist, dann schicke ich sie Dir noch hinterher. Außerdem kümmere ich mich jetzt um Deine nächsten Schritte und melde mich dann wieder. Danke! ahg |
Alle Schritte befolgt. Habe mich für Avira AntiVir enschieden. Bestätigst Du mir bitte noch meine vorherige Frage zu den Codboxen, damit ich nichts flasch mache. Dann kann ich die logs schicken. Danke. agh |
Hallo agh, Zitat:
Zitat:
Zudem kannst du jede Datei von einem Ordner ganz einfach auf den Desktop verschieben. :) Zitat:
Zitat:
Es gibt hier auch einen "Vorschau"-Button, damit kannst du dir deinen Post nochmal ansehen, bevor du ihn postest. ;) Zitat:
Ich warte auf deine Antwort. |
So bitteschön! Unten hängen die Logfiles an. Von MBAM gabs nur eine. Zitat:
Grüße agh Code: Malwarebytes' Anti-Malware 1.51.1.1800 Code: ComboFix 11-07-27.02 - Diane Raimondo 27.07.2011 20:59:49.1.2 - x86 |
Hallo agh, Kennst du alle diese Internetseiten? Zitat:
Schritt # 2: CFScript mit ComboFix ausführen Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: Folder:: Wichtig:
Schritt # 3: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Avira meldet mir TR/Trash.Gen. Nur zur Info. Darf ich löschen? Grüße agh |
Hallo agh, Zitat:
Anschließend bitte die Anweisungen befolgen Vielen Dank. |
Hey, zu Deiner Frage: Mit Ausnahme von Bing.com kenne ich keine der Seiten. Benutze aber auch nur Firefox (da ging immer Bing.com auf, was ich auch nicht brauche). Muss dazu sagen, dass ich das Netbook im Januar gebraucht gekauft habe... wer weiß, was da vorher so eingestellt wurde. Code: ComboFix 11-07-28.06 - *** 28.07.2011 22:03:48.2.2 - x86 Code:
Code:
Schönen Abend agh |
Hallo agh, Zitat:
Zitat:
Grundsätzlich ist es bei einem gebrauchten Gerät ratsam, neu aufzusetzen. Man weiß nie, was der Vorbesitzer mit dem Computer alles gemacht hat. Das Netbook wird andererseits kein DVD-Laufwerk besitzen, oder? Ohne Windows DVD und Laufwerk wird das sowieso schwierig... Ich schlage vor, wir führen die Bereinigung zu Ende. Zitat:
Am Ende der Bereinigung kümmern wir uns darum. ;) Ich hätte gerne einen kleinen Zwischenbericht: Wie läuft dein Rechner derzeit? Öffnet Firefox immer noch ungewollte Seiten? Gibt es sonst noch Probleme? Aufgrund privater Feierlichkeiten bin ich voraussichtlich ab Sonntag Nachmittag wieder online. Bitte poste alle gewünschten Informationen bis dahin. Ich werde mich sofort um dein Thema kümmern, wenn ich wieder da bin. :) Schritt # 1: Systemscan mit OTL
Schritt # 2: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:54 Uhr. |
Copyright ©2000-2025, Trojaner-Board