![]() |
1) Vista Update 31.08.12, 20:03 h s. Code Code: Update Defender 31.08.12 Installationsdatum: 31.08.2012 20:03 2) OTL.exe, 31.08.12, 19:59 h (Download, Einstellungen s. Code) Code: 0) manuell updaten /aktuallisieren = 1) |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
zunächst vielen dank für die anweisung. ehe ich dies nun wie beschrieben durchführe, wartungs-/ereignis-infos: - Java über Firefox Plugins aktualisiert, seither kein Zugriff über SysStrg-Java-Tasse - Schwachstellenmeldung Kaspersky 50354, Adobe Flash Player 11x, hochgefährlich, downgeloaded - danach Java.com Seite aufgerufen, nicht über Firefox, nicht über SysStrg, Aussehen der Seite war anders, nach Download Fehlermeldung Java corrupt - Taskmanager lies sich nicht starten, lediglich Icon rechts unten in Taskleiste - Neustart - Meldung Dateiexplorer funktioniert nicht mehr - PW-Manager im Kaspersky gestört - Vista Mail keine Rückmeldung - Einstellung in OTL Save List springt auf Aus bei Extra Registrierung Editierung in den nächsten 60 Minuten bzw. nach deiner antwort http://saved.im/mtkwnja1oxru/meldung...java010912.jpg |
Verzettel dich nicht vom hundertsten ins Tausendste, Updates und andere Dinge machen wir später - JETZT machst du erstmal den OTL-Fix |
Code: All processes killed |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg |
125 KB, daher als *.7z im Anhang |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
combofix startet bei jedem neustart, läßt sich nicht beenden. combofix wie angegeben gestartet, blaues fenster wird etwa 10 mal nacheinander, je tiefer, geöffnet. es ist je ein fenster zu sehen. nach 2 stunden kein ende der programmschleife. taskmanager ohne rückmeldung. auf der bleeping computer seite keine hinweise auf fehler gefunden. wat nu? 8.10 - 8.53 Combo Fix Stufen 1 bis 50 bis 8.20 h 8.21 Neustart Auto Wechsel zu Administrator 8.21, ComboFix Fenster bereite LOG vor OTL-Bericht über Editor war geöffnet (vom 01.09.12), geschlossen 8.53 LOG erstellt Code:
|
Wohl viel zu tun. Finde meinen Beitrag nicht im Müll. Derzeit kann ich froh sein, wenn der PC-Betrieb irgendwie klappt (etwa 10 % normales Verhalten), Power Aus zum Beenden - manueller Neustart i. d. R. abges. Modus - Ende - Neustart .... . Nachfolgendes Log als Administrator durchlaufen lassen, 3/4 Stunde statt 1 ganzen Tages. Es wundert mich: die Antwort-Möglichkeit ist jederzeit gegeben. Kasperky läuft in 72 Tagen ab. Mache neuen Beitrag wenn 2 Wochen rum sind. Code: Combofix Logfile: |
Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
gmer brach ab, 2 Fensterlängen etwa 30 Rootkits gefunden. osam.log Code: OSAM Logfile: Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Wartungsarbeiten Vista Update, Löschung auf Desktop Verknüpfungen (hijackthis: Meldung kein hinterlegtes Programm, u. a.). Add-Ons neu Clippings, Malware search. |
Zitat:
Hat GMER kein Log erstellt? Bitte nochmal probieren |
Du hattest angegeben das bei 2maligem Abbruch gmer zu vernachlässigen sei!!!!! Aus: gmer brach ab (..., 2 Fensterlängen etwa 30 Rootkits gefunden.) zitierst du nur die Neben-Bemerkung, das zwar etwas gefunden wurde, leider aber tatsächlich 2 Abbrüche zu verzeichnen sind. Ich probiere dies nun ein drittes mal ohne wirklichen Aussicht auf Erfolg. |
wider erwarten lief gmer durch. 2. log darunter vom 04.08.12, seinerzeit erstellt wegen "Hinweise an Hilfesuchende" je als zip datei angehangen, soweit größe überschritten sein sollte gmer 0408 u 1609.zip beides zusammen als zip-datei gmer 4 log.7z von heute als 7z-datei gmer 04082012.7z vom 04.08.12 als 7z-datei |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board