![]() |
Virus vorhanden? Hallo, nach einem Update von Firefox habe ich Probleme mit meinem Rechner bekommen: freeze, keine Rückmeldung, Datenverlust beim Speichern. Nach Beratung im FF Forum, weiterem Update verhält sich der PC normal, ist nur etwas langsam. Dort meinten sie, daß ich einen Virus hätte, doch nach einem Scan mit Malware war der Fund gleich 0. Jetzt bin ich etwas unsicher und als totaler Laie wollte ich euch fragen wie ich denn Sicherheit bekomme wie es mit meinem System ausschaut? falls das schon irgendwo beschrieben ist, bitte um Link danke |
Du musst bitte verstehen, dass du eine absolute Sicherheit nie haben kannst. :hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 3: Temporäre Dateien löschen mit TFC
Schritt 4: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. Schritt 5: Addons überprüfen (Firefox)
|
Hallo ryder, danke für´s Willkommen 1.Ich habe eine Frage zu Schritt 4. ich soll alle drei Dateien runterladen, dds.com + dds.scr + dds.pif? also der Bildschirm verschwindet und was kommt dann? ich stelle wo was ein? bin etwas überfordert.... 2. wenn ich ZA deinstalliere, ist doch mein PC ungeschützt? danke |
Zitat:
Und der Schutz hat dir offenbar auch nichts geholfen oder? |
nein, ist für mich nicht eindeutig, sonst würde ich ja nicht nachfragen das Wort Downloadspiegel höre ich eben zum ersten mal |
Das sind Orte von denen du die gleiche Datei laden kannst, falls mal einer nicht geht. |
bei pif kommt sowas: �>B��l���HP�u�Hr@���uS}�V�5��E�WPL�e���l�1E�P�}����Dp;���FRVV�Uu�����+M��‰M���3Ҋ�Q����NUM���1T�v�>��PE3���m����s�PB�p����rE�P�T�����9}q�w���~X����te �v4�5��3tn۶/jW�:����"�*� )XWKp�g���X��h -P�gW�j�h�6%Xr�9Y�w�\_^3�[�����_�L$��F��Si�AV����W�T��tO�q3�;5�sB��i��}Y��D��G�t ���/BO��t � u��3ڃ�9ٴ۳�F1Ar�t[��w�7�QQ�U��i��{���3��W?�B�F�^~��9Mt$�B�;�D��i���G|�B�� die anderen kann ich downladen es reicht aber EINE von diesen Dateien, nicht? und zu meinen anderen Fragen kannst du noch was präzisieren? danke |
Ja natürlich reicht eine, nimm am Besten die com. Was möchtest du denn sonst noch wissen? |
wenn ich mit dieser com-Datei arbeiten soll ist das für mich verständlich oder kommt so ein Wirrwarr wie bei pif im Grunde will ich nur wissen ob ich als totaler Laie das schaffe den Rest habe ich bereits bereinigt und downgeladet. |
Du sollst überhaupt nichts damit machen ausser dem was ich in meiner Anleitung schreibe. Insbesondere die Logfiles, die dabei anfallen, muss ich dazu sehen. |
so, ich habe mich jetzt doch drüber getraut hier die Angaben: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 nächstes: [CODE]. UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT .DDS Logfile: Code: DDS (Ver_2012-11-20.01)Code: DDS (Ver_2012-11-20.01) - NTFS_x86 ich hoffe, es stimmt alles. habe gesehen, daß im Code die ZA Toolbar aufscheint, bei der Software habe ich sie nicht gesehen. Und jetzt bist du dran |
Dann weiter: Scan mit Combofix
|
Hallo ryder Frage: soll ich die WinXP Firewall auch deaktivieren? (während des Suchens) beim späteren downladen wieder aktivieren, oder? |
die firewall kannst du so lassen. |
habe es ausgeführt. leider kam ein blue screen: "es wurde ein Problem festgestellt, Windows wurde heruntergefahren Plug&Play hat einen durch einen beschädigten Treiber verursachten Fehler festgestellt" Stop: 0*000000CA (0*00000004,0*89B0B620, 0*oooooooo, 0*00000000) was jetzt? eine erste Verbesserung ist bereits nach den Code-Sachen eingetreten, der PC ist schneller! gut! |
Probiere bitte den abgesicherten Modus: und dann nochmal Combofix. |
geschafft Code: ComboFix 13-01-02.02 - Alexandra 02.01.2013 19:35:17.2.2 - x86 NETWORK |
Du mußt warten bis der Boottest vorbei ist. |
geschafft s.o. |
Den richtigen Zeitpunkt erwischen. |
im abgesicherten Modus hat es ja geklappt (s.o) weißt du vielleicht was es mit diesem beschädigten Treiber auf sich haben könnte und wo ich das reparieren kann? |
Damit hat es nichts auf sich, das war vermutlich nur Combofix. Wo ist das Logfile zu Combofix? Ach du hast editiert ... okay .... |
In Ordnung, dann bitte wieder normal booten. Und ein letzter Test: Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Cleanup hat er nicht gemacht Fund:0 ich hoffe, es ist die richtige Logfile Code: --------------------------------------- |
Das ist zwar das Falsche aber es ist dennoch okay. Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
war gar nicht so lange! Code: Malwarebytes Anti-Malware 1.70.0.1100Code: ESETSmartInstaller@High as downloader log:Code: Results of screen317's Security Check version 0.99.56 ich bin sehr gespannt was das ist! danke |
Der Fund ist nur eine windowsinterne Sicherung die wird jetzt beseitigt. Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Hallo ryder, erst einmal vielen Dank für deine tolle Hilfe, habe noch nie so ein kompetentes Forum gesehen! Chapeau. Wenn ich das alles ein bißchen verstanden habe, dann war kein Virus oder Wurm auf meinem PC? oder sehe ich das falsch? ich habe mir die weiteren Anleitungen durchgelesen und das meiste bereits runtergeladen, Sandboxie muß ich noch durchlesen. Kannst du mir sagen, wieso ich keine Wiederherstellungssoftware auf meinem PC hatte, denn ich habe den PC vor 2 Jahren von einer Recovery-CD neu aufgesetzt? heißt das, daß ich beim nächsten Aufsetzen die Vorgehensweise mit Combofix wiederholen sollte? und letzte Frage: kannst du mir ein Forum empfehlen, daß mir bei Audiocenter behilflich sein kann, ich habe meines "irgendwie" desinstalliert (vor mehreren Monaten) und des weiteren ist seit ein paar Tagen der Ton weg? das wäre sehr nett. bis dahin :dankeschoen: |
Da war ne Kleinigkeit - nichts der Rede wert. Combofix benutzt du NICHT alleine, nur auf Anweisung. Na wie wäre es "hier" in unserem Windowsteil? Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 11:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board