Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Warning! Spyware detected on your computer install an antivirus or spyware remover to (https://www.trojaner-board.de/58514-warning-spyware-detected-on-your-computer-install-antivirus-spyware-remover-to.html)

fan 27.08.2008 22:31

Hab ich etwas falsch gemacht oder warum antwortet hier keiner. Ich bin echt saufroh, das ich dieses Board gefunden hab und hatts wahrscheinlich ohne eure Hilfe nie so weit gebracht, das mein Pc keine Warnmeldung mehr bringt und wieder einigermaßen läuft, aber superantispyware hat, wie ihr sehen könnt, noch ne Menge Objekte gefunden.

Kann mir hier keiner mehr helfen???

undoreal 28.08.2008 11:13

Wir wohnen noch nicht hier im Board Dude und machen die arbeit hier ehrenamtlich.

Das ist mit Abstand das verseuchteste log das mir bisher untergekommen ist..

Das SP3 ist zu groß zum hochladen.. Das müsste nach Bereinigung auch so gehen..

Lade dir HostsXpert herunter. Entpacke und starte das Prog mit einem Doppelklick auf die HostXpert.exe.
- Klicke auf den Button "Make Writable".
- Klicke auf den Button "Restore MS HostFile".
- Versiegel die Host Datei wieder mit einem Klick auf "Make ReadOnly".

1) Deaktiviere die Systemwiederherstellung auf allen Laufwerken. Nachdem die Bereinigung KOMPLETT beendet ist kann sie wieder aktiviert werden.

2) Deinstalliere Java über die Systemsteuerung.

3) Blacklight bitte laufen lassen und das log posten.. evtl. Funde bitte umbennen/beheben lassen!

4) Lasse Combofix laufen. Poste den erscheinenden Text.

5) Überprüfe dein System mit SASW im abgesicherten Modus. siehe Anleitung.

6) Mache einen letzten Maleware-Check mit Malewarebytes. Alle Funde löschen lassen!

7) Räume mit cCleaner auf. (Punkt 1 und 2)

8) Poste ein frisches Hijackthis log sowie einen iClean Bericht (Prog in eigenem Ordner öffnen->"Yes"->File->Report).
Hinweis zum iClean Bericht: Sollten extrem viele 032 und 033 redirected Einträge im log auftauchen so kürze diese bitte damit das log nicht zu lang wird.


Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.

fan 28.08.2008 12:14

Vielen, vielen Dank für die Hilfe. Tut mir Leid das ich so aufdringlich rüber kam. War nich so gemeint, war halt total verunsichert.

Werd jetzt mal die Punkte abarbeiten.

Merci:daumenhoc

fan 28.08.2008 12:44

ich hab da leider ein Problem.

Wenn ich hostxpert.exe öffne gibts nur folgende optionen bzw. buttons:

Make Readonly

Backup/Restore

Import Options

Restore MS Hostsfiles

File Handling

Editing

Download

Tools

Help

Da is kein Make Writable button zu finden.:confused: Bevor ich da was rumdrück um den button zu finden und noch was falsch mach, dacht ich, ich frag ich lieber nomal. Help button konnte mir au nich weiter helfen.

undoreal 28.08.2008 20:03

Dann ist deine Host Datei garnicht versiegelt. Das dachte ich mir schon. Der
Zitat:

Make Readonly
Button wechselt je nach lese-schreibe Zugriff der Host Datei.

Klicke auf den Button "Restore MS HostFile".
- Versiegel die Host Datei wieder mit einem Klick auf "Make ReadOnly".

fan 29.08.2008 10:10

Danke für´s Aufklären!!!

Will aber irgendwie nich bei mir klappen.

Verflixt:headbang:
Wenn ich auf den "Make Readonly" Button drück, wandelt der Button sich zum "Make Writable" Button

Bin so vorgegangen:

Make Readonly-Button gedrückt---> Restore MS Hostsfiles-Button gedrückt---> Press Ok to Restore Microsofts original Hosts File---> Ok gedrückt---> ERROR: Cannot create File C:\WINDOWS\system32\DRIVERS\ETC\hosts

Wenn ich nachdem der Make Readonly-Button zum Make Writable?-Button wird, dann den gleichen Button drücke, also den Make Writable?-Button, erscheint die gleiche "ERROR" Fehlermeldung.

Sorry, das ich dich hier mit permanentem Kleinkram nerv:o Ich bin wegen Hostxpert noch nich mal dazu gekommen die eigentliche Bereinigung 1-8 zu starten.

undoreal 29.08.2008 11:52

:D

Du musst den Button so einstellen, dass er auf
Zitat:

Make Read only
steht.
Dann drückst du
Zitat:

Restore MS Host File
und danach auf
Zitat:

Make Read only
.

fan 31.08.2008 11:59

Hallo nochmal

Ich hab nochmal ne Frage.

Wenn ich die Schritte so befolge, wie du sie mir beschrieben hast, gibt mir Hostxpert gar keine Bestätigung. Also so was wie, The Host File was successfully "versiegelt/restored" oder so was ähnliches. Kommt da normalerweise eine Bestätigung???

Weiss ja nich wie wichtig das mit der Host Datei is, um den Reinigungsprozess erfolgreich abzuschließen. Bevor ich da mit Schritt 1-8 fortfahre, stell ich lieber nochmal ne doofe Frage, als nachher noch mein PC zu schrotten.

:dankeschoen: für´s Verständnis

undoreal 31.08.2008 12:13

Da kommt keine Bestätigung. Die Bestätigung besteht darin dass der Button zu "Make Writeable" wechselt.

fan 04.09.2008 19:33

Hallo nochmal,

muss ich eigentlich, nachdem ich die Systemwiederherstellung deaktiviert habe, den PC neu starten, um blacklight laufen zu lassen, also um mit Punkt 3 (hab Java schon vor ner Weile deistalliert) fortfahren zu können???

Hab mir die Anleitung zur Deaktivierung der Systemwiederherstellung ausgedruckt. Da steht jedoch nach " Häckchen bei Systemwiederherstellung setzen" nix mehr.

Ist diese Deaktivierung nich so was wie der safe mode bei SASW, also wo nach dem Neustart nur das Allernötigste läuft???

Frag so spät, weil ich durch Arbeit und Stidioaufenthalt die letzten Tage nich mal in die Nähe des Computers kam.

Tausend Dank.

fan 04.09.2008 20:50

Konnte leider nich editieren, daher die n´zweiter Post.

Hab mir den Combofix Leitfaden ma durchgelesen. Dort steht was von Windows Wiederherstellungskonsole und nem Link, falls man die benötigte CD nich hat und sich die Datei dann bei der Support Seite laden möchte. Dort sind aber nur Downloadlinks für XP mit SP2.

WAS tun??? Ist diese Wiederherstellungskonsole so wichtig oder langt es auch wie in deiner ersten Post erwähnt, alle Wächterprogramme (Windows Firewall auch???) zu schließen???

undoreal 05.09.2008 07:10

Die Konsole sollte auch mit SP3 arbeiten!

smr-yzr 05.09.2008 15:35

hi leute ... ich habe genau das gleiche problem und habe alles gemacht bis...

5) Überprüfe dein System mit SASW im abgesicherten Modus. siehe Anleitung.

das hat nur bis zu:

Als abschließende Überprüfung sollte ein Scan im agesicherten Modus erfolgen.

funktioniert... da sich mein rechner nicht im abgesicherten modus starten lässt. :mad:

jetzt scheint er völlig hinüber... da mein rechner jetzt überhaupt nicht mehr startet... hängt immer an dem bild "windows wird gestartet" da gehts dann nicht mehr weiter...

so nun hänge auch ich und wäre euch sehr verbunden wenn ihr mir aus der klemme helfen könntet... !

gruß

fan 06.09.2008 22:08

Zitat:

Zitat von undoreal (Beitrag 369085)
Die Konsole sollte auch mit SP3 arbeiten!

Danke für den Hinweis! Jetzt muss ich blos noch wissen, ob ich nachdem ich die Systemwiederherstellung deaktiviert habe, den PC neustarten muss??? Soll ja nach Deaktivierung Blacklight laufen lassen.

Ich trau mich schon gar nich mehr weiter zu fragen, da hier schon die xte Frage kommt, aber leider kann ich mit Arbeitsplatz---> rechte Maustaste nich erkennen, ob ich XP Home oder Professional hab :-( Sei ja auch für die richtige Konsole wichtig zu wissen.

Hier ein Bild

http://img216.imageshack.us/img216/9039/systemxpln4.jpg

Tausend Dank

fan 11.09.2008 18:35

Wollt blos nochmal ganz still und leise an meine vorige Post erinnern:o

Neustart oder nich??? wegen Blacklight danach laufen lassen, sowie die Frage, wie ich raus krieg, ob ich xp home oder professional hab (Konsole). Vielleicht hilft euch ja mein eingefügtes Bild weiter.

Vielen Dank für eure Hilfe:daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130