![]() |
hi 1.
2. Bitte unbedingt alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online Scanner - wähle hier "My computer" aus und das Logergebnis speichern "Save as" dann posten Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben |
Hier der Bericht von SUPERAntiSpyware: Code: SUPERAntiSpyware Scan Log |
Hier die Datei nach dem "Kaspersky Online Scanner". Bin mir aber nicht sicher, ob das so als html-Datei richtig gespeichert war. Nachstehend auf jeden Fall der Inhalt: Code: Saturday, November 7, 2009 |
hi wie verhält sich den dein System? |
Hallo, sorry dass ich mich erst jetzt melde. War auf Dienstreise und bin erst zurückgekommen. System läuft stabil. Systemprüfung mit ANTIVIR ergab 2 Funde die gelöscht wurden - sonst nichts mehr. Könnten die zwei Funde mit den verschiedenen noch gespeicherten Antiviren- bzw. Scanprogrammen zusammenhängen? Soll bzw. kann ich diese jetzt alle wieder löschen? Noch einmal ganz herzlichen Dank für die tolle Unterstützung und Hilfe!!!!! |
kann ich dazu nicht sagen, also Du solltest die Funde/Protokoll, die AntiVir meldet/gelöscht hat hier posten |
Hier der Report von AntiVir vom 7.11.09: Code: |
Noch eine Info: In der Quarantäne von AntiVir befinden sich noch 4 verdächtige bzw. Virusdateien aus früheren Systemprüfungen. Diese Quarantäneübersicht lässt sich allerdings nicht kopieren. Hier die Namen: 1. Dateiname: SmitfraudC.zip Text: "Enthält verdächtigen Code GEN/PwdZIP" 2. Dateiname: A0091419.dll Text: "Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/Mostrafate.DC" 3. Dateiname; toolbaru.dll Text: wie bei 2. 4. Dateiname: FraudSmartProtector13.zip Text: wie bei 1. Ich werde jetzt wieder eine Systemprüfung mit AntiVir laufen lassen und den Report danach posten. Viele Grüße |
Hier jetzt das Ergebnis der heutigen AntiVir Systemprüfung. Kann/soll ich die Programme Ad-Aware, a-squared free, SuperAntiSpyware 4.29.1004, Malwarebytes Anti-Malware, CCleaner, HiJackThis, Kaspersky Report und noch einige mehr löschen??? Code: |
hi Ok, nur mit Restore zu tun, das machen wir dann gleich: 1. rechten Maustaste auf den "Arbeitsplatz"-->auf "Eigenschaften"-->Registerkarte "Systemwiederherstellung"--> "Systemwiederherstellung deaktivieren"-->auf "OK"-->alles schließen-->Rechner neu starten-->die Standardeinstellung wiederherzustellen(SWH wieder"aktivieren") systemwiederherstellung 2. Kannst du die Programme die wir verwendet haben und nicht brauchst entfernen, bis auf: Code: HijackThis/Trend Micro- eventuell kannst Du noch dein Sytem mit mindestens 3 Onlinescanner prüfen/reinigen: - Vor dem Scan Einstellungen im Internet Explorer: Extras → Internetoptionen → Sicherheit → Stufe anpassen: alles auf Standardstufe stellen - Active X erlauben - Nicht gleichzeitig scannen! Nach jedem Scanvorgang starte dein System neu auf - speichere und poste das Logfile des Scans - die Ergebnisse als*.txt Datei speichern |
Habe außer HiJackThis und CCleaner alle Programme gelöscht. Mit "hjtscanlist" konnte ich nicht richtig was anfangen. Ist das ein extra Programm gewesen oder das Logfile aus HiJachThis? Hier jetz das 1. Logfile - von "Bitdefender": Code: BitDefender Online Scanner - Echtzeit-VirenmeldungBitDefender Online |
meinte natürlich damit filelist.bat ;) |
Hatte filelist.bat bereits gelöscht aber "wieder hergestellt". Braucht man "filelist.zip" dazu auch noch? Ist noch in meinem Papierkorb... Was macht filelist.bat eigentlich bzw. habe ich einen laufenden Nutzen von dieser Datei? Die weiteren Scans starte ich jetzt! Viele Grüße |
Hier der nächste Bericht. HAbe den "Smart Scan" mti emsisoft durchgeführt, nicht den "Detail Scan". War das OK so? NAch Bericht speichern habe ich die 10 Funde in Quarantäne verschoben. Danach wurde der IE aufgrund eines Fehlers geschlossen. Keine Ahnung warum. Code: a-squared Web Malware Scanner v. 4.0 |
Hier noch die Quarantäneliste: Code: a-squared Web Malware Scanner v. 4.0 |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 07:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board