![]() |
Nexus meldet manipulation am Quellcode Hallo Zusammen, Zunächst hatte ich ein kleines Problem mit Firefox, der sich immer wieder selbst schloss. Ich hab ihn neu installiert und damit war das Problem behoben. Danach hat sich Nexus gemeldet und angekündigt, dass Programm zu schließen, weil ich Illegal am Quellcode manipulieren würde. Da wurde mir dann langsam unheimlich. Als ich am nächsten morgen die Scans durchführen wollte, hat der Computer erst mal ne ganze Weile nur Zahlenkolonnen über den Bildschirm rennen lassen. (War das der Defender?) Dann habe ich endlich die Scans machen können. Der GMER-Scan hat dabei ungefähr 40 Stunden gebraucht. Ich hoffe der war nicht umsonst. Okay. Wer immer sich meiner Sache annimmt… Ewiger Dank ist ihm gewiss. Noch was zu den Scans: Ich konnte nach dem 40-Stunden-Scan nur ein logfile abspeichern. Und das bekomme ich jetzt nicht angehängt. Darum erst mal nur die DDS-Datei. |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 2: aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
|
Hallo Marius, erst mal vielen Dank für Deine Hilfe. Und die besagte Datei hänge ich diesem Post an. |
Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Da bin ich wieder. Zusammen mit dem Combofix-Logfile. |
Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: DDS:: Wichtig:
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
Schritt 3: Neues DDS-Log Starte bitte DDS
|
Mit Schritt 1 habe ich gerade ein Problem. Ich habe Combofix gestartet in dem ich das Script auf das CF-Symbol gezogen habe. Dann hat er gerattert und ich mir einen Kaffee gemacht. Als ich nach einigen Minuten zurück kam hatte er schon neu gestartet. Aber ich finde nirgends eine CF-Text-Datei. Nicht unter C: und nicht auf dem Desktop. Was jetzt? |
Suche unter C:\qoobox |
Die einzige CF-TXT-Datei die auf den heutigen Tag datiert (die ich in qoobox finde) hänge ich mal an. Die meinst Du nicht, oder? |
Mach mit Schritt 2 und 3 weiter, sehen wir mal zu... |
da sind die log-files! |
Poste mir bitte die attach.txt von DDS ebenfalls! |
Hi, irgendwie konnte ich das attachedfile nicht mhr finde. Hab DDS nochmal laufen lassen. Hier ist jetzt das neue File. Falls es irgendwie relevant ist: Firefox lässt sich nicht mehr starten. Schließt schon nach wenigen sekunden wieder. |
Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Starte den Rechner im "Abgesicherten Modus mit Netzwerktreibern". Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: DDS:: Wichtig:
Starte den Rechner beim Neustart im normalen Modus! Schritt 2: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 3: ESET ESET Online Scanner
|
Ich bekomme wieder kein Logfile von Combofix. Mir scheint er bricht auf halber Strecke ab. Was nun? |
Dann machen wir das anders! OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
|
tja... also mit zwei Logfiles kann ich irgendwie nicht dienen. Das Logfile das ich bekommen habe hänge ich aber gerne an... |
Schritt 1: OTL-Fix
Code: :OTL
Schritt 2: Adobe Flash Player update Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden. Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 3: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 4: VLC-Player update Dein VLC-Player ist veraltet. Um ihn zu aktualisieren, gehe bitte wie folgt vor:
Schritt 5: Neues OTL-Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
|
Hallo. Sorry für die Pause. Hab gerade privat viel um die Ohren. Hänge die Logfiles an. Vielen Dank!!! |
Dann sind wir durch! :daumenhoc Lass uns noch aufräumen: Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
So. Jetzt hab ich alles. Vielen, Vielen, Vielen Dank!!! :applaus::applaus::applaus: Was soll ich noch sagen. Hoffe die Leute wissen Euch zu schätzen. Ich tue es! |
Schön, dass wir helfen konnten! :abklatsch: Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board