![]() |
TR/Proxy.Delf.LP hilfe! Hallo Leute. Mich hat es wieder erwischt. Hier die Meldungen "In der Datei 'C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\zkgsndl9.default\Cache\A8EFD25Ad01' wurde ein Virus oder unerwünschtes Programm 'TR/Proxy.Delf.LP' [trojan] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben" "In der Datei 'C:\Dokumente und Einstellungen\Internet\Lokale Einstellungen\Temp\s5zAw1+s.exe.part' wurde ein Virus oder unerwünschtes Programm 'TR/Proxy.Delf.LP' [trojan] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben" So, nun weiß ich nciht was ich machen soll, da ich... ... mit einem Eingeschränketem Konto online bin. ... und da sich alle meine Programme wie zb. HijackThis auf meinem Administratoren Konto befinden. Bitte, sagt mir wie ich als erstes vorgehen soll, danke im vorraus. :heilig: |
Hallo Pepsi P:) - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. lade Dir HijackThis 2.0.2 von *von hier* HijackThis starten--> "Do a system scan and save a logfile" klicken--> das erhaltene Logfile "markieren" --> "kopieren"--> hier in deinem Thread (rechte Maustaste) "einfügen" 2. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte- und Systemdateien sichtbar machen:: - Klicke unter Start auf Arbeitsplatz. - Klicke im Menü Extras auf Ordneroptionen. - Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden --> Haken entfernen - Geschützte und Systemdateien ausblenden --> Haken entfernen - Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen --> Haken setzen. - Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 3. Für XP und Win2000 (ansonsten auslassen) - lade Dir das filelist.zip auf deinen Desktop herunter - entpacke die Zip-Datei auf deinen Desktop - starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen - kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)-> starten-> unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)-> weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein am besten nutze den Code-Tags für deinen Post: vor dein log schreibst du:[code] hier kommt dein logfile rein dahinter:[/code] gruß Coverflow |
Soo, vielen dank erst mal. Hier die Logs. Hijackthis Code: Logfile of Trend Micro HijackThis v2.0.2 Code: ----- Root ----------------------------- CCleaner Code: Adobe Flash Player 10 ActiveX |
hi
|
Der Scan ist jetzt zu ende. Hier noch mal das Log. SUPERAntiSpyware Scan Log h**p://www.superantispyware.com Generated 07/11/2009 at 09:18 PM Application Version : 4.15.1000 Core Rules Database Version : 3987 Trace Rules Database Version: 1927 Scan type : Complete Scan Total Scan Time : 00:29:06 Memory items scanned : 369 Memory threats detected : 0 Registry items scanned : 4916 Registry threats detected : 0 File items scanned : 17445 File threats detected : 0 |
Hallo und guten Morgen:) 1. den Quarantäne Ordner überall leeren - Antivirus bzw Anti-Spy-Programm usw SUPERAntiSpyware kannst deinstallieren 2. alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
3. reinige dein System mit Ccleaner:
4. Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung... danach deinstalliere: `Systemsteuerung → Software → Ändern/Entfernen...` Code: Java(TM) 6 Update 11 - eventuell kannst Du noch dein Sytem mit mindestens 3 Onlinescanner prüfen/reinigen: - Einstellungen Internet Explorer: Extras → Internetoptionen → Sicherheit → Stufe anpassen: alles auf Standardstufe stellen - Active X erlauben - nach jedem Scanvorgang starte dein system neu auf - speichere und poste das Logfile des Scans - speichere die Ergebnis als*.txt Datei 6. Dein System schneller machen: Programme im Autostart sind programme, die sofort mit windows hochfahren. je mehr Programme hier aufgeführt sind, umso langsamer startet Windows! "Start→ ausführen→ "msconfig" (reinschreiben ohne ""→ OK" - it-academy.cc - pqtuning.de Einfach dort den Haken herausnehmen, dann die Programme starten nicht mehr automatisch. Du kannst aber jeder zeit manuell starten. Wird noch nach dem nächsten Neustart wieder ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten` Code: O4 - HKLM\..\Run: [nwiz] nwiz.exe /install Code: O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Deaktiviert, damit wird der Dienst ruhiggestellt. Oder kannst Du mit dem Starttyp `Manuell` den Dienst erst dann zu starten, wenn ein Programm ihn benötigt. - auf keinen Fall Grafiktreibers, Firewall und Anti-Viren-Programmen abschalten!! - wie läuft dein Sytem? tauchen noch Meldungen von Avira auf? |
hi Pepsi, da mir ist Avira leider `reingerutscht`, bitte NICHT ihn aus dem - Autostart (msconfig) - herausnehmen!! Code: O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min |
Hallo Coverflow und Danke für deine Hilfsbereitschaft. Ich habe alles so gemacht wie du es mir gesagt hast. Mein System arbeitet jetzt viel schneller und stabilier. Meine Festplatte habe ich von den Onlinescannern überprüfen lassen, alles gut. Achja, Antvir habe ich natürlich als Autostart weiterhin starten lassen. Dachte ich mir schon, dass das ein Versehen war. Noch mal vielen Dank, scheint alles behoben zu sein. Wenn noch was ist kannst du natürlich hier reinschreiben, ich schau mal später nach, wenn ich Zeit habe. |
hi SUPERAntiSpyware - kann entfernt werden wenn alles gut verlaufen ist und dein System läuft stabil,mache folgendes: - Erstelle einen neuen Wiederherstellungspunkt: 1. Öffne den Arbeitsplatz und klicke deine Systemplatte ( C: ) rechts an. 2. Gehe im Kontext auf "Eigenschaften" 3. Klicke auf "Bereinigen" 4. Klicke im Register "Weitere Optionen" bei "Systemwiederherstellung" auf "Bereinigen" 5. Bestätige 2x mit "OK" Viel Spass beim Surfen:) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board