![]() |
Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Moin Arne, sorry zur Zeit dauerts immer ein bisschen. Hier das OSAM Log-file: Code: Report of OSAM: Autorun Manager v5.0.11926.0 Und hier das AswMBR-log: Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software GMER ist mir dauernd abgestürzt und hat meinen PC lahmgelegt. Gruß Thommy |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo Arne, Malwarebytes hat anscheinend nichts mehr gefunden. Hier der Code: Code: Malwarebytes Anti-Malware 1.62.0.1300 Code: SUPERAntiSpyware Scan Log |
Zitat:
|
Moin Arne, ich bin mir nicht mehr sicher und hab deshalb nochmals einen Durchlauf gestartet. Wurden vier weitere Dinge gesichtet. Hier das LOG: Code: SUPERAntiSpyware Scan Log Hab ich dann auch gleich löschen lassen. |
Wie sollst du denn lt. meiner Anleitung zu SASW das Tool denn öffnen? Hast du auch es auch so gemacht? :pfeiff: |
Hi Arne, jop, sorry hab ich nun auch so gemacht, wie Du es geschrieben hast. Bin zur Zeit mit Umzug beschaeftigt und ein bisschen durch den Wind.:crazy: Jetzt hast du im letzten Post von mir die "Richtige " Version bekommen. Was muss ich als nächstes tun? Gruß Thommy |
Hast du es wirklich so gestartet?! Zitat:
|
Moin Arne, beim ersten Mal ausführen habe ich es nur mit Doppelklick ausgeführt (Erwischt :-) ). Beim zweiten Mal habe ich es nach Anweisung ausgeführt. Gestern Abend habe ich zur Sicherheit nochmals so ausgeführt wie von Dir beschrieben und poste das Log nochmals. Ich denke aber, dass das Ergebnis mit LIMITED USER das gleiche ist. Code: SUPERAntiSpyware Scan Log Alle Threats sind gelöscht worden. |
Dann ist das tatsächlich ein Bug vo SASW das hab ich nämlich schon öfter beobachtet Ich finde das äußerst unpraktisch, denn ein UAC On - Limited User sagt nun nicht mehr eindeutig aus, ob man das per Rechtsklick als Admin gestartet hat oder einfach nur per Doppelklick :stirn: Aber was soll's :rolleyes: Sieht ok aus, da wurden nur Cookies gefunden. Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/ Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Hi Arne, danke für die Info. das mit dem Löschen der Cookies nach Schließen des Firefox mache ich bereits. Mein System arbeitet soweit "Normal". Es ist halt schon seit geraumer Zeit Assenlangsam. Ich hab mir jetzt zu meiner kleinen Externen Platte 500 GB noch ne größere Intenso mit 2 TB geholt und werde meinen Daten der kleinen auf die Große rüberbringen. Die Daten vom Laptop gehen auf die Kleine (Sozusagen Virenplatte :-) ) und dann gibts nen komplett neuen Offset meine Laptops. Mir gings bei der Datenrettung hauptsächlich um Bilder und um meine E-Mail-Verkehr. E-Mail-Verkehr ist wie immer und meine Bilder sind größtenteils vershclüsselt. Da muss ich jetzt mal schauen ob ich die wieder hinbekomme. Kommt das neueste Windows wieder drauf und dann beginnen wir wieder bei null. Was mich immer nur n bisschen noch stört, hab ich aber auch schon gegoogelt, sind die SVCHOST.exe Anwendungen die immer laufen und massig Spucke brauchen. Ist das normal? Gruß Thommy |
Warum haben wir uns denn jetzt so einen Aufwand gemacht wenn du jetzt am Schluss erwähnst, dass du doch alles plätten und neu machen willst? :confused: Oder bezeiht sich das auf einen anderen Rechner!? Zitat:
Zitat:
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html Zitat:
|
Moin Arne, sorry war im Urlaub. Nein, nein, ich kick nicht den jetzigen Rechner und formatiere ihn. Ich brauchte den Rechner virenfrei. Das ist er jetzt und dafür dank ich Dir sehr. Ich werde nen anderen Plätten und dann mit den Daten vom ehemals "verseuchten" füllen. Mit den Schattenkopien komme ich noch nicht so klar. Ich werde mich jetzt aber die nächsten Tage dahinterhängen. Ich werde dann mit etwaigen Fragen, so diese nicht durch die Threats schon beantwortet sind, mich vertrauensvoll an Dich wenden. Grüße Thommy |
Was ist an den Schattenkopien denn so schwierig? Du musst doch einfach nur das Tool ShadowExplorer ausführen und die älteren Vorgängerversionen durchsehen ob deine Dateien da drin sind Also einfacher als mit shadowExplorer gehts nun wirklich nicht mehr Dann wären wir durch! :abklatsch: Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen: Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks => Adobe Flash Player Distribution | Adobe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board