![]() |
Fixen mit OTL
Code: :OTL
|
Hallo cosinus, Danke für die Antwort. Hier der Inhalt der Datei 03222013_124434.txt es ist dort auch noch eine Dateiablage vorhanden. Code: All processes killed Gruß jf27 |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Hallo cosinus, protection log: Code: 2013/03/22 16:40:37 +0100 KAICOM KAISER MESSAGE Starting database refresh Code: Malwarebytes Anti-Malware 1.70.0.1100 Gruß jf27 Oh... oh... ooohhhhh Code: ESETSmartInstaller@High as downloader log: Über die Systemsteuerung kann ich das Programm nicht entfernen, da die Buttons größtenteils nicht funktionieren. Gruß jf27 |
Fixen mit OTL
Code: :Files
|
Hallo, Code: All processes killed Danke jf27 |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Hallo cosinus, anbei der Scan Code: Malwarebytes Anti-Malware 1.70.0.1100 Code: ESETSmartInstaller@High as downloader log: jf27 |
Sieht soweit ok aus, der letzte Fund bezieht sich nur auf die Quarantäne von OTL Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Liste der Anhänge anzeigen (Anzahl: 1) Vielen Dank für Deine Hilfe, ich kann immer noch nicht das Wartungszentrum in der Systemsteuerung öffnen, und ich habe folgende Fehleranzeige um an die Festplattenpartitionen zu kommen. Anhang 52058 Das müsste mit der Win- Reparatur zu machen sein (Original-Diskette) oder gibts eine bessere Lösung? Mit der Dateiwiederherstellung werde ich mich mal in dem entsprechenden Threat melden; mit der Frage, wie weit die Personen dort mit dem von Dir im Thread empfohlenen Programm sind. Oder hast Du eine Empfehlung für ein Programm das das Bild rekursiv von hinten her aufrollt. (Die dort vorhandenen Programme funktionieren -wie Du schon sagtest- nicht, auch nicht jpgrecovery. Dir auf jeden Fall besten Dank für die Hilfe und Geduld. Macht es einen Sinn eine Anzeige zu starten? Sind da irgendwelche Passwörter (z.B. Bank) gehijekt worden? jf27 |
Hm, lad dir mal bitte diese Date runter => File-Upload.net - diskmgmt.msc Und kopiere sie nach c:\windows\system32 Probier dann nochnmal die Datenträgerverwaltung zu öffnen |
Liste der Anhänge anzeigen (Anzahl: 3) Hallo cosinus, Danke für den Link und den Hinweis. leider lässt mich die Steuerung nicht die "alte Datei" löschen. Nach der Abfrage nach Adminrechten kommt dieserBildschirm. Anhang 52074 Außerdem sind hier ein paar Dateien (MP2 etc.) in der SYSTEM32 die ich nicht verstehe und die während oder nach der Infektion entstanden sind. Anhang 52075 (Erstellungsdatum von diskmgmt ist nach Änderungsdatum :confused::confused:) Anhang 52077 jetzt hat mich das wieder ganz ..... Gruß jf |
Hm, hast du meine Datei da jetzt reinkopiert? Musstest du die Datei überschreiben oder war keine diskmgmt.msc mehr in system32? :confused: :wtf: |
Zitat:
Zitat:
das dritte Bild sind die Eigenschaften der vorhandenen Datei. Gruß jf27 |
Zitat:
Meine Datei muss diskmgmt.msc heißen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board