Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus vom Typ "Antivirus", hänge fest. hosts Zugriff geblockt. (https://www.trojaner-board.de/91532-virus-typ-antivirus-haenge-fest-hosts-zugriff-geblockt.html)

markusg 10.10.2010 12:51

ich brauch die avira meldung im klartext, bitte unter ereignisse schauen und meldung posten

Unforgiven 10.10.2010 13:08

Anbei das log.

MfG

markusg 10.10.2010 13:20

die avira meldung ist in der systemwiederherstellung. welches problem gibts denn genau beim adobe update, kannst du die seite nicht aufrufen oder wie oder was? :-)

Unforgiven 10.10.2010 13:52

Doch, der Download Manager startet. Lädt aber nicht. Ich versuchs nachher nochmal. Sollte ja eigentlich kein Problem sein.

Avira meckert schon wieder mit System volume informatoion\_restore..... eine A0022270.dll mit TR/Trash.Gen

Was heißt, das ist in der Widerherstellung?
Ist es möglich, die Punkte einfach zu löschen und dann wäre der PC sauber, oder bin ich da auf dem falschen Ansatz?

Danke!

markusg 10.10.2010 13:54

ja, rechtsklick arbeitsplatz eigenschaften, systemwiederherstellung, auf allen laufwerken übernehmen, ok.
5 min warten, wieder einschalten.
versuch den download mal mit dem internet explorer.

Unforgiven 10.10.2010 18:34

So nach dem Löschen der Widerherstellungspunkte ist auch nach einigen Stunden keine Warnmeldung mehr aufgetaucht. Sieht gut aus.

Acrobat Reader ist drauf und Java+Web Einstellung gemacht.

Der link zur T-online Seite geht übrigens nicht.

Was steht nun noch an, bzgl des 1Sek Auswahlfensters beim Starten?

Kann man das OK zum "clean" geben?

edit: Java Update ist auch drauf.

markusg 10.10.2010 18:39

Adobe Reader schneller starten
der link
gib mal bei start, ausführen
boot.ini
ein
enter
inhalt posten.

Unforgiven 10.10.2010 18:49

Zitat:

[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect

die boot ini

markusg 10.10.2010 18:54

jetzt öffne den arbeitsplatz, dort c: dort rechtsklick auf boot.ini, eigenschaften, haken bei schreibschutz raus, übernehmen, ok
öffne sie lösche:
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
speichern, schreibschutz wieder rein, übernehmen, ok
pc neu starten

Unforgiven 10.10.2010 19:00

mmh nach löschen der zeile steht da noch

"do not select this" und dahinter etwas mit debugger


???

edit:
zeile " UnsupportedDebug="do not select this" /debug" auch löschen würd ich sagen, oder?

markusg 10.10.2010 19:02

ja das kannst auch mit löschen.

Unforgiven 10.10.2010 19:04

Wunderbar, läuft wieder!

Was meinste, sind wir am Ziel? :-D

markusg 10.10.2010 19:06

noch nicht ganz, aber wir nähern uns dem ende.
avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.

Unforgiven 10.10.2010 22:29

Mmh also gefunden wurden irgendwelche Recoverydateien vom Spybot S&D. Denke das ist nichts besondres.

Aber was sind die andren beiden im dem seltsamen Ordner Verona oder so?

Oh man und ich dachte das Teil wär endlich fertig.

Hab alles in Quarantäne verschoben (war nichts andres zum auswählen und dann dort gelöscht.)

Log anbei.

Danke nochmals.


edit:

hab grade in der reg unter windows-current version - internet settingg - zonemap - domains eine ellenlange liste alles möglichen spam und xxx seiten gefunden.

Wozu gehört das alles und kann ich das bedenkenlos löschen?

Wollte eigentlich nur nach resten vom spybot s&d suchen

markusg 11.10.2010 10:53

hi,
die einträge von spybot kannst du so lassen, das sind einträge in der hosts datei, es macht sowieso keinen sinn die registry zu bereinigen.
d2. du hast bei avira vergessen die rootkit suche zu aktivieren, mach das bitte und update dann, scanne erneut über lokaler schutz, lokale laufwerke und poste das ergebnis.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131