![]() |
Virenbefall Opera 9 Hi, habe mir was eingefangen, ich gehe davon aus, dass es ein infiziertes .rar Archiv war. Antivir hat Angeschlagen. Hab dann Antivir durchlaufen lassen: Zitat:
Ccleaner hab ich durchlaufen und aufräumen lassen. Die bei uech verlinkte Setup Datei von Malwarebytes-Anti-Malware lässt sich nicht ausführen (keine Reaktion bei Doppelklick). Die von der Hersteller Seite lässt sich installieren, aber das Programm lässt sich auch nicht ausführen. Noch ein bisschen, was der/die VirEN so treiben: Also Opera (9) hat mich bei Google Ergebnissen manchmal auf Werbeseiten umgeleitet. Dann ist Opera abgestürzt, wenn ich jetzt die exe ausführe, lande ich im IE Explorer Firefox strüzt abundzu ab. Gleich nach dem Befall wollte ein Programm Verbindung mit dem Internet aufbauen, ich habs mit Ashampoo geblockt, finde es dort aber nicht mehr, auch im Protokoll stehen leider nur Dinger von heute. Bitte helft mir, Herauszufinden, was das ist und wie es wieder weggeht ohne mein System neuaufzusetzen. Danke im Vorraus. Gruss und eine fröhliche Wiesn :party: |
Hier noch was RSIT sagt: Zitat:
|
Hallo pontius Zitat:
Zitat:
(Abgesicherter Modus: Beim Booten F8 Taste drücken) Zitat:
Checke mal diese Dateien bei VIRUS TOTAL: VirusTotal - Kostenloser online Viren- und Malwarescanner C:\WINDOWS\system32\drivers\a8k0dv1u.sys c:\programme\vmware\vmware workstation\vsocklib.dll Ergebnis von der ersten Datei hier bitte posten, von der letzten reicht die Angabe des Ergebnisses. C:\WINDOWS\system32\GameMon.des.exe Dieser Eintrag wird von mehreren Antivirus Programme als "schädlich" angesehen. Ich würde dir raten, die exe. Datei manuell zu löschen. Diese Einträge kannst du mit Hijackthis "fixen" da es sich um unnötige Einträge handelt: O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll (Scan mit Hijackthis, Kästchen vor den Einträgen ankreuzen und auf "fix checked" klicken) Bitte mache mir mal eine Liste, mit CCleaner, von deinen installierten Programmen. (CCleaner starten/Extras/Programme deinstallieren/Als textdatei speichern) Poste den Log hier in den Thread. Danach schauen wir weiter :daumenhoc |
Danke für deine Antwort. Zitat:
Starten, kann ich es immer noch nicht, auch nicht im abgesicherten Modus. Ich habe übrigens auch Linux drauf. Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Code: 101 Languages of the World Gruss |
Zitat:
1. Umbenenne die Installationsdatei und wenn installiert umbenne AUCH die auführende exe. datei. Mit einer Endung com, nicht exe. Also z.B: game.com Wenn das nicht hilft: 2. Speichere die Malwarebytes Install Datei von einem anderen (sauberen) Computer aus, auf ein USB Stick, überführe sie auf deinem Comp. und versuche sie zu starten. Zitat:
Zitat:
Der Pfad ist: C:\WINDOWS\system32\drivers\a8k0dv1u.sys Das ist keine bekannte Windows Datei und hat da in dem Windows Ordner nichts zu suchen. Zitat:
Bitte deine Programme updaten und mache auch gleichmal eine Windows update Anfrage. Adobe Reader 9 - Deutsch Update zu 9.1.3 Adobe - Reader9 Java(TM) 6 Update 7 veraltert Java-Downloads für alle Betriebssysteme - Sun Microsystems Mozilla Firefox (3.0.13) veraltert Bitte zu Firefox 3,5 updaten. Vom Browser aus: Gehe auf "Hilfe" und "Nach Updates suchen" oder Webbrowser Firefox | Schneller, sicherer & anpassbar | Mozilla Europe OpenOffice.org 3.0 Update zu 3.1 de: OpenOffice.org: Startseite (deutsch) Bitte führe folgende Kontroll Scans durch: FREE ANTIVIRUS online: ActiveScan 2.0 - PANDA SECURITY und mit deinem Avira im Abgesicherten Modus und mit agressiven Einstellungen: http://www.trojaner-board.de/54192-a...tellungen.html Rapport von Avira und evtl. Fünde von Panda bitte in den Thread kopieren. :daumenhoc |
Hab n bissl gebracht, wie haben grad Oktoberfest und da aht man keine Zeit zum am PC sitzen. Also: Zitat:
Code: Malwarebytes' Anti-Malware 1.41 "C:\WINDOWS\system32\drivers\a8k0dv1u.sys" gibt es echt nicht mehr! Die Programme hab ich geupdatet oder gelöscht, wenn sie nicht all zu wichtig waren. Activescan sagt folgendes: Code: ;*********************************************************************************************************************************************************************************** Code:
Code: In der Datei 'C:\WINDOWS\system32\UACosduyogqls.dll' |
An die Helfer von Trojaner Board. Ich bitte darum diesen Fall zu übernehmen, da ich hier auf Trojaner Board nicht mehr aktiv sein werde. @ Pontius Es wird jemand von den anderen Helfern den Bereinigungsprozess fortführen. Mfg. DH. |
Hallo, ich werd mal für donthackme einspringen. Dein letztes RSIT-Logfile ist schon fast zwei Wochen her, mach mal bitte ein frisches mit dieser umbenannten version von RSIT => File-Upload.net - pluescheule.exe Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen. |
Danke, dass du mir hilfst. Brauchst du alle Logs noch einmal? Hier ist erst mal RSIT: Zitat:
Gruss Der Ponti |
Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code: C:\WINDOWS\system32\drivers\ao6oz3nd.sys Führe Lop S&D.exe per Doppelklick aus. Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen). |
Bei mir werden standartmäßig alle Dateien angezeigt. Ich habe es aber noch einmal überprüft. Keine der 4 von dir geposteten Dateien ist zu finden. Nicht manuell, nicht mit der Suche und auch nicht wenn ich den Pfad in die Adressleiste eingebe. Lop S&D sagt: Zitat:
|
Zitat:
Ende im Gelände und für Dich gehts hier weiter => http://www.trojaner-board.de/51262-anleitung-neuaufsetzen-des-systems-absicherung.html Support gibts hier nur, wenn die Infektionen nicht von illegaler Software wie Crackz, Keygenz usw. herrühren. Tu Dir selbst einen Gefallen und lass die Finger von sowas, man bekommt da mit auch sehr schnell juristische Probleme. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board