![]() |
Rotes Kreuz - PC Infected... Hey, mich hats erwischt. Habe einen Win XP Sp2 + Winupdates PC mit Firefox 2.0 bzw dem neusten IE. Darauf läuf Avast und Zonealarm. Mich hat nun ZA gefragt, ob ich svchost.exe ins Internet darf -> Yes -> Pc startet selbst neu -> In der Taskleiste rotes Kreuz, was mich bittet doch Antimaleware Software zu installieren. Avast und ZA gehen nicht mehr. Habe Sys-Wiederherstellung deaktiviert und avast Virencheck vor dem Booten machen lassen: Code: 10/27/2008 00:14 Code: Logfile of Trend Micro HijackThis v2.0.2 Gruss |
Hi, wenn du nebenbei ein dynamischeres System wünschst, würd ich den überflüssigen Schnickschnack namens ZoneAlarm weglassen. ;) Zum Problem - führe bitte die zwei folgenden Tools aus: 1.) MalwareBytes Anti-Malware:
2.) ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix) |
Hey, so hier mal die neuesten Logfiles: Antimaleware: Code: Malwarebytes' Anti-Malware 1.30 Code: ComboFix 08-10-25.01 - Fay 2008-10-27 11:14:17.1 - NTFSx86 |
Und, nur für den Fall der Fälle, die neue Hijackthislog: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Sieht schonmal gut aus. Überprüfe mit diesem Tool, ob auch alles weg ist: Anleitung SmitfraudFix: Lade dir dieses Tool -> SmitfraudFix
Deinstalliere Combofix: Combofix Deinstallieren Klick auf Start -> Ausführen -> eintippen combofix /U http://img247.imageshack.us/img247/7...ombofixvs6.jpg Damit ist Combofix und alle weiteren Programme entfernt wurden. Zitat:
Zitat:
|
Hi, hier das Log von SmitfraudFix: Code: SmitFraudFix v2.367 |
Da ist noch etwas übrig. Lass SmitfraudFix erneut laufen, währe aber diesmal die Option 2. |
Hi, hab ich gemacht. Hier die neue Logfile: Code: SmitFraudFix v2.367 |
Gut. Poste noch ein frisches HijackThis Logfile, dann dürfte die Sache gegessen sein. :daumenhoc |
Hi, hier ist die neue File: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Sieht gut aus, Zitat:
Zitat:
Zitat:
Zitat:
Ansonsten sieht es gut aus. ;) |
Sooo, hoffe das mit Virus Total hab ich richtig gemacht: HCWemMON.exe: Code:
Ich glaube meine Adobe Version sollte ich besser nicht aktualisieren... ;) aber das mit Java mach ich. Das Bonjourdingens, kA was ich damit machen soll, würds also gern deinstallen. Wie? Einfach löschen? |
Weißt du, wie man Dienste deaktiviert? |
Also wenn das der unter Systemsteuerung - Verwaltung -> Dienste ist, dann hab ich ihn. Aber da ist doch eigentl nur Stoppen. Bleibt der dann auch nach dem Neustart aus? €dit sagt: Hab ihn Beendet und auf manuell gestellt. OK? |
Beende einfach den Dienst von Bonjour und lösche anschließend die mDNSResponder.exe manuell. Danach machst du das: LSPFix anwenden: Im WINSOCK von Windows werden Funktionen gesammelt (Bibliothek) welche zum Zugriff auf Netzwerkkomponenten nötig ist. Winsock ergänzt Windows um das TCP/IP-Protokoll und ist für die Verbindung des PCs mit dem Internet zuständig. Sie wird oftmals durch spezielle schädliche Software (Webhancer, NewDotNet) zerstört.
Code: mdnsNSP.dll
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board