![]() |
Google leitet falsch weiter/Anti-Malware Programme lassen sich nicht starten Hallo Leute, ich weiß, dass dieses Thema schon mehrfach hier behandelt wurde, aber die dortigen Anleitungen zum Entfernen sind ja stets individuell und für mich nicht geeignet. Ich erhoffe mir hier Hilfe, da ich wirklich nicht mehr weiter komme... In den letzten Wochen wurde mein PC von verschiedenen Personen genutzt und es kam wie es kommen musste - er hat sich mit irgendeiner Malware oder so infiziert. Das äußert sich darin, dass Google falsch weiterleitet (z. B. zu ebay oder auf inhaltslose Seiten) und das System sehr sehr langsam läuft. Gängige Tools wie Spybot Search & Destroy, Malwarebytes Antimalware und auch Hijackthis kann ich zwar installieren aber nicht starten. Spyware Terminator, Ad Aware und Antivir scannen zwar, finden aber nichts. Bei Spybot und Kaspersky ist ein Donwload der aktuellen Virendefinitionen nicht möglich, da die Internetverbindung jeweils gesperrt wird. Was kann ich also noch tun...? :-( |
Kannst du Antivir aktualisieren, falls noetig auch manuell? Manual Update of AntiVir - AntiVir Personal für Windows - Avira Support Forum Mache bitte einmal einen Scan mit gmer und rsit poste die entsprechenden Reporte, oder haenge sie hier an... Nachtrag. Bennene bitte C:\Programme\Malwarebytes' Anti-Malware\mbam.exe in z.B. C:\Programme\Malwarebytes' Anti-Malware\test.exe Versuche die Datei dann zu starten und zu aktualisieren.. |
Hallo Ralf, AntiVir war bereits installiert und führt auch regelmäßig Updates durch. Habs nochmal manuell durchgeführt und gescannt - ohne Funde. Der Tip mit der Umbenennung von mbam.exe in test.exe hat funktioniert. Das Programm lief danach, allerdings konnte ich nicht updaten. Habe dann trotzdem mit der Version von März 09 einen Quick-Scan durchgeführt, der auch 12 Objekte zu Tage förderte, u. a. einen Trojaner DNS Changer. Der war woohl für das Umleiten von Google verantwortlich, das ist jetzt beseitigt. Nach dem Scan konnte ich Malwarebytes auch updaten, allerdings lief danach das Programm gar nicht mehr (auch nicht nach Neustart und erneuter Umbenennung in test.exe). Die anderen Programme laufen auch noch nicht. Die Scans von GMER hier: Code: GMER 1.0.15.15077 [8b0vsc4h.exe] - http://www.gmer.net |
Und RSIT: Code: Logfile of random's system information tool 1.06 (written by random/random) |
Und Malwarebytes: Code: Malwarebytes' Anti-Malware 1.35 |
Also, alleine der DNS Changer und dein absolut ungepatchtes Windows wuerde reichen, den Rechner neu aufsetzen zu lassen. Solltest du dies nicht wollen, mache Backups deiner wichtigsten Daten und nutze Combofix: Lade es von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichere es als test.exe auf den Desktop Danach schliesse alle Fenster, deaktiviere alle Hintergrundwaechter (AV und z.B. Spybots Tea-Timer) starte die combofix.exe, lies die Informationen auf den auftauchenden Fenstern und beantworte sie danach mit Ja. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Waehrend des Scans bitte nichts am Rechner unternehmen Es kann moeglich sein, das der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird Nutze immer eine aktuelle Version von Combofix, auch wenn du "deine" erst vor einem Tag heruntergeladen hast. |
Arrrrghhh... :headbang: Ich glaube, ich werde das System neu aufsetzen. Da die Kiste ja auch schon so alt ist, wird der Rechner dann vllt. auch wieder ein bisschen schneller laufen. Vielen Dank für die Unterstützung! Gruß, Daniel |
Das ist eine gute Entscheidung. Verabschiede dich dann auch gleich von Software wie Bittorrent und anderer Software aus unsicherer Quelle! Ueberlege 2 mal, ob du die Software wirklich brauchst, bevor du sie installierst! |
Ja, aus Erfahrung lernt man. Bei diesen Tools kommt häufig auch nichts gutes mit... Nochmal Danke! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board