![]() |
ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :( ~erster Teil~ Hallo! Alles fing an, als ich heute seit langem mal wieder meinen USB-Stick benutzt habe. Mein PC fand einen Wurm (siehe unten). Ich formatierte den Stick und machte einen Systemcheck mit AntiVir, dies fand dann dieses AdSpy (auch unten).. Ich schreibe nun hier, weil ich meinen PC richtig sicher machen möchte (so sicher wie möglich). Ich habe die betreffenden Dateien zwar gelöscht, bin mir aber nicht sicher, ob mein PC nun wirklich sauber ist und vorallem sicher... Auf dem Stick: Zitat:
Zitat:
CCleaner habe ich auch schon durchlaufen lassen und hier im Forum habe ich etwas von einem Windows Service Pack 3 gelesen (oder so), das wollte ich installieren, aber es ging nicht. Ich habe aber eine originale Windows Vista Version. Malwarebytes hat nun nochmal.....sehr viele Dinge entdeckt, die mir alle nichts sagen (ständig dieses Video-Egg....), hier der mbam-log: Zitat:
|
~mittlerer Teil~ Zitat:
|
~letzter Teil~ Zitat:
Ich dachte, dass ich die ICQ-Toolbar (und diese blöde Google-Toolbar) überall gelöscht habe, aber anscheinend ja nicht, denn sie taucht in diesem Bericht auf! :( Danke, dass du bis hierhin gelesen hast! :-) -Anja- |
Liste der Anhänge anzeigen (Anzahl: 2) Hallo und :hallo: Die Funde von Malwarebytes sind harmlos, Kido/Conficker ist bösartig, scheint aber rechtzeitig von deinem Antivirenprogramm gefunden und gelöscht worden zu sein. Zitat:
Lade dir KeinAutoplay.reg auf deinen Desktop => Doppelklick auf KeinAutoplay.reg => Klick auf Ja => Lösche KeinAutoplay.reg Schütze alle deine externen Datenträger. Lade dir Schutz.bat auf den Desktop => Kopiere es in das Hauptverzeichnis deines externen Datenträgers => starte es dort mit Doppelklick Poste noch beide Logs von RSIT. ciao, andreas |
Danke für die schnelle Antwort john.doe! Wo finde ich Schutz.bat? Hier das "log" von RSIT: Zitat:
|
Zitat:
Danke schööön und Gute Nacht! :-) |
Zitat:
ciao, andreas |
Hier die "Info": Zitat:
Danke für die Hilfe! Eine Frage habe ich noch zu der Autoplayfunktion, was genau bedeutet es für mich, wenn ich das blockiere? Können dadurch irgendwelche Anwendungen nicht mehr funktionieren? :confused: |
Zitat:
In Zukunft werden z.B. Installations-CDs nicht mehr automatisch starten, sobald du die CD einlegst, sondern du musst im Arbeitsplatz ein Rechtsklick auf das entsprechende Laufwerk durchführen => Autoplay Zitat:
1.) Deinstalliere:
3.) Installiere (Toolbars immer abwählen, Haken weg):
ciao, andreas |
Super, danke für's drübergucken! Ich mach mich dann mal an die arbeit :killpc: Anja |
So, bis auf den InternetExplorer installieren habe ich alles gemacht, den benutzte ich nämlich garnicht. Ist das okay oder sollte ich es trotzdem installieren? :) Das Windows Vista Service Pack 2 kann ich nicht installieren, weil ich das Service Pack 1 nicht habe. Dieses wiederum finde ich nicht auf dem Weg, den Windows mit erklärt.... :( Ich habe trotzdem mal dieses Log erstellt: Zitat:
|
Zitat:
Zitat:
Du hast da ein Programm laufen, dass dazu dient, eine Recovery-DVD zu erstellen. Hast du das schon getan? Hinweis für Vista-Benutzer: Alle Programme mit Mausklick rechts => Ausführen als Administrator starten. 1.) Start => Ausführen => cmd [Strg][Shift][Enter] Code: sc stop gusvc [Enter] Code: Alle R0, R1, R3, O2, O3, O9 und O16-Einträge 3.) http://www.microsoft.com/downloads/d...9-cb3d06d12674 ciao, andreas |
Zitat:
Zitat:
So hat auch "1.)" funktioniert. Das war aufregend :D "2.)" Habe ich auch erledigt: Zitat:
Von "3.)" läuft der download - danke! |
Zitat:
Zitat:
Starte nach Neustart folgendes Programm: c:\RecInfo\RecInfo.exe Es sollte unten rechts ein neues Symbol erscheinen, dass du mit Doppelklick starten kannst. Das wird dich hoffentlich führen und dir die notwendigen Schritte erklären. Zitat:
Falls du auf das Willkommenscenter von Vista verzichten kannst, darfst du noch fixen: Code: O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') Code: O4 - HKCU\..\Run: [Sidebar] C:\Program Files\windows sidebar\sidebar.exe /autoRun |
So, hier nochmal das neue HJT-Log: Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board