![]() |
Google springt auf andrere Internet Seiten ; Email Account lässt sich nicht öffnen Schönen Guten Abend, ich habe mich nach längerem mal dazu entschloss doch hier rein zu schreiben. Ich habe seit einiger Zeit das Problem das mein PC, sobald ich auf einen Link bei Google klicke, dieser weitergeleitet wir auf irgendeine Seite. Manchmal kommt auch urplötzlich eine Seite auf, obwohl ich nicht geklickt habe. Zudem komme ich nicht bei meinem Hotmail Acount rein, sonder immer wieder auf die Login Seite. In einem anderen Thread hatte ich gelesen das jemand ein ähnliches Problem hatte, er aber auf keine Antiviren Software zugreifen konnte, dies ist bei mir nciht der Fall zudem stand in dem Thread das ich die Aktionen die dort drin standen nciht sleber ausprobieren soll, und selber einer Thread öffen sollte. Dies tute ich nun hiermit. Ich hoffe ihr könnt mir helfen. P.S. Ich bin nicht so Computerversiert wie viele von euch, also habt ein bisschen rücksicht darauf :) Danke schonmal im Vorfeld |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hi, also ich habe mich länger nicht gemeldet, da ich nachdem ich Malwarebytes benutzt hatte und die gefunden Trojaner gelöscht hatte, das Problem weg war. Nun habe ich das Problem wieder, aber diesesmal lässt es sich nciht so einfach entfernen. Was nun?? Soll ich erstmal einen komplettscan bei Malwarebytes durchlaufen lassen?? |
Hast du meinen Beitrag nicht gelesen?! Du solltest alle schon vorhandenen Logs posten! |
Ok dann mach ich es mal genau so. :) 1. Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.05.05.03 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 Ghafar Rahim :: GHAFARRAHIM-PC [Administrator] 06.05.2013 00:42:19 mbam-log-2013-05-06 (00-42-19).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 238919 Laufzeit: 5 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Windows\Installer\{5eb53732-c744-daf9-6ff5-5c5c25743ff2}\U\000000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 2. Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.05.05.03 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 Ghafar Rahim :: GHAFARRAHIM-PC [Administrator] 05.05.2013 12:13:20 mbam-log-2013-05-05 (12-13-20).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 261225 Laufzeit: 12 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Windows\Installer\{5eb53732-c744-daf9-6ff5-5c5c25743ff2}\U\000000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 3. Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.05.05.03 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 Ghafar Rahim :: GHAFARRAHIM-PC [Administrator] 05.05.2013 11:07:31 mbam-log-2013-05-05 (11-07-31).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 261609 Laufzeit: 12 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|shell (Trojan.Agent.RNS) -> Daten: explorer.exe,C:\Users\Ghafar Rahim\AppData\Roaming\skype.dat -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Users\Ghafar Rahim\AppData\Roaming\skype.dat (Trojan.Ransom.RRE) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Ghafar Rahim\AppData\Local\Temp\hfgTy68aaa.tmp.exe (Trojan.Ransom.RRE) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Ghafar Rahim\AppData\Local\Temp\jar_cache4910936153355783781.tmp (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\{5eb53732-c744-daf9-6ff5-5c5c25743ff2}\U\000000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 4. Malwarebytes Anti-Malware 1.70.0.1100 Malwarebytes : Free anti-malware download Datenbank Version: v2013.03.17.06 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 Ghafar Rahim :: GHAFARRAHIM-PC [Administrator] 18.03.2013 10:47:33 mbam-log-2013-03-18 (10-47-33).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 230308 Laufzeit: 8 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) So das wars erstmal, nun es sich Quickscans gewesen. Ich hoffe dies stellt kein Problem dar. MfG |
Warum postest du die Logs nicht in CODE-Tags, wurde doch haarklein beschrieben wie das geht! Zitat:
![]() Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
|
Entschuldiege, wie schon gesagt es überfordert mich gerade ein bisschen. Da du den lesestoff angehangen hast, gehe ich davon aus das ich darauf antworten soll. Ich würde gerne mit der bereinigung fortfahren. MfG |
Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Dann bitte jetzt Combofix ausführen: Scan mit Combofix
|
So habe Combofix durchlaufen lassen. das kam dabei raus Code: ComboFix 13-05-06.01 - Ghafar Rahim 06.05.2013 12:53:22.1.4 - x64 Danke 1000fach! |
Combofix-Skript
|
so habe dies nun auch gemacht :) Code: ComboFix 13-05-06.01 - Ghafar Rahim 06.05.2013 13:38:40.2.4 - x64 |
Rootkitscan mit GMER Bitte lade dir ![]()
![]()
Anschließend bitte MBAR ausführen: Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
So danke dir...habe Malwarebytes Anti-rootkit 2 mal durchlaufen lassen. So wie aufgefrdert schicke ich dir noch die Logs Code: GMER 2.1.19163 - hxxp://www.gmer.net Code: Malwarebytes Anti-Rootkit BETA 1.05.0.1001 Code: Malwarebytes Anti-Rootkit BETA 1.05.0.1001 |
Zitat:
Warum hast du MBAR vor dem Scan nicht aktualisiert? :wtf: Bitte nochmal richtig machen |
So habe Mbar aktualisiert. Einen Durchlauf machen lassen, und es hat nichts gefunden. Code: Malwarebytes Anti-Rootkit BETA 1.05.0.1001 Nun habe ich das Problem das der Laptop nun beim Hochfahren recht lange etwas konfiguriert, oder beim runterfahren updatet...das dauert recht lange. Normal?? Vorallem hat er das 2 mal gemacht. Hoffe das ist so jetzt richtig, sag bitte bescheid falls nicht MfG |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board