![]() |
ok, jetzt warte ich auf den upload :-) |
so habe es jetzt genau so gemacht, hoffe es war auch richtig von mir :) dieses system tool ist endlich verschwunden, dank dir. hätte noch eine frage an dich, und zwar, kannst du mir ein gutes antivir programm empfehlen, IObit security, aber halte nichts davon. |
hi wir sind noch nicht fertig. erst mal möchte ich wissen, machst du mit dem system onlinebanking, einkäufe oder sonst was wichtiges? |
nein, nur mit mädls chatten und bisschen zocken :-) warum ? |
jo mit mädels chatten ist immer gut weil du einen passwort stealer auf dem system hast, und es nötig gewesen währe, die bank zu informieren zb. download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten. |
so habe alles so gemacht wie du es geschrieben hast! Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5525 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 15.01.2011 20:45:49 mbam-log-2011-01-15 (20-45-49).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 285126 Laufzeit: 28 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 6 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{0A6633AF-12F5-3CF7-AC60-F31F5A1E98D2} (Trojan.ZbotR.Gen) -> Value: {0A6633AF-12F5-3CF7-AC60-F31F5A1E98D2} -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mscj.exe (Trojan.FakeAlert) -> Value: mscj.exe -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mscjm.exe (Trojan.Downloader) -> Value: mscjm.exe -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\malacuxatx.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully. Infizierte Dateien: c:\malacuxatx.exe\malacuxatx.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully. c:\Users\Bünyamin\downloads\spinpalace.exe (PUP.Casino.Gen) -> Not selected for removal. c:\_OTL\movedfiles\01152011_192030\c_programdata\hhppc10800\hhppc10800.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\01152011_192030\C_Users\Bünyamin\AppData\Roaming\38810\mscj.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\01152011_192030\C_Users\Bünyamin\AppData\Roaming\38810\mscjm.exe (Trojan.VB) -> Quarantined and deleted successfully. c:\malacuxatx.exe\config.bin (Trojan.SpyEyes) -> Quarantined and deleted successfully. |
bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
da steht aber nur für xp und vista. ich besitze windows 7. |
geht trotzdem :-) |
Combofix Logfile: Code: ComboFix 11-01-15.01 - Bünyamin 16.01.2011 12:18:24.1.2 - x64 |
jetzt kümmern wir uns mal um die optimierung deines pcs, er ist zb total überladen lade den ccleaner slim: Piriform - Builds falls der ccleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
also brauche alles bis auf camfrog! Adobe AIR Adobe Systems Inc. 14.01.2011 1.5.2.8870 Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 14.01.2011 10.0.42.34 Adobe Flash Player 10 Plugin Adobe Systems Incorporated 14.01.2011 10.0.42.34 Adobe Reader 9.1 - Deutsch Adobe Systems Incorporated 07.09.2009 234,0MB 9.1.0 Apple Application Support Apple Inc. 13.01.2011 52,8MB 1.4.0 Apple Software Update Apple Inc. 13.01.2011 2,16MB 2.1.1.116 Avanquest update Avanquest Software 06.07.2010 1.23 Bonjour Apple Inc. 14.01.2011 2.0.4.0 Camfrog Video Chat 5.5 Camshare LC 14.01.2011 5.5.236 CCleaner Piriform 14.01.2011 2.32 Compatibility Pack für 2007 Office System Microsoft Corporation 09.11.2010 137,7MB 12.0.6425.1000 Free Audio CD Burner version 1.4 DVDVideoSoft Limited. 28.07.2010 8,10MB Free YouTube to MP3 Converter version 3.7 DVDVideoSoft Limited. 28.07.2010 32,1MB Gamers Unite! Snag Bar 14.01.2011 1.514 Grand Theft Auto San Andreas Rockstar Games 13.10.2010 1.00.00001 ICQ7.1 ICQ 23.05.2010 7.1 Intel(R) Graphics Media Accelerator Driver Intel Corporation 07.09.2009 8.15.10.1883 Intel® Matrix Storage Manager Intel Corporation 07.09.2009 IObit Security 360 IObit 15.05.2010 1.0 Java(TM) 6 Update 14 Sun Microsystems, Inc. 07.09.2009 97,5MB 6.0.140 MAGIX Music Maker for MySpace 15.0.1.8 (D) MAGIX AG 21.07.2010 15.0.1.8 Malwarebytes' Anti-Malware Malwarebytes Corporation 14.01.2011 10,5MB Microsoft .NET Framework 4 Client Profile Microsoft Corporation 07.09.2009 4.0.30319 Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 07.09.2009 4.0.30319 Microsoft Office Home and Student 2007 Microsoft Corporation 14.01.2011 12.0.6425.1000 Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Corporation 09.11.2010 99,2MB 12.0.6425.1000 Microsoft Office Suite Activation Assistant Microsoft Corporation 07.09.2009 8,37MB 2.9 Microsoft Silverlight Microsoft Corporation 17.12.2010 108,5MB 4.0.51204.0 Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 07.09.2009 1,72MB 3.1.0000 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 27.01.2010 0,25MB 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 25.11.2009 0,42MB 8.0.56336 Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 Microsoft Corporation 28.01.2010 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 08.09.2009 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 24.03.2010 0,58MB 9.0.30729.4148 Microsoft Works Microsoft Corporation 15.12.2010 878,0MB 9.7.0621 Mozilla Firefox (3.6.13) Mozilla 14.01.2011 3.6.13 (de) MSXML 4.0 SP2 (KB954430) Microsoft Corporation 23.07.2010 1,28MB 4.20.9870.0 MSXML 4.0 SP2 (KB973688) Microsoft Corporation 23.07.2010 1,33MB 4.20.9876.0 Nokia Connectivity Cable Driver 07.09.2009 6.80.5.1 Opera 11.00 Opera Software ASA 10.01.2011 28,2MB 11.00 PlayReady PC Runtime amd64 Microsoft Corporation 08.09.2009 1.3.0 Realtek 8136 8168 8169 Ethernet Driver Realtek 07.09.2009 1.00.0005 Realtek High Definition Audio Driver Realtek Semiconductor Corp. 25.11.2009 6.0.1.5904 Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 25.11.2009 6.1.7600.30101 Realtek WLAN Driver Realtek 25.11.2009 1,54MB 2.00.0006 Safari Apple Inc. 13.01.2011 41,3MB 5.33.19.4 Skype(TM) Launcher Skype Technologies S.A. 14.01.2011 Skype™ 4.2 Skype Technologies S.A. 22.11.2010 31,7MB 4.2.187 Sony Ericsson PC Suite 3.106.00 Sony Ericsson 02.04.2010 3.106.00 Synaptics Pointing Device Driver Synaptics Incorporated 07.09.2009 13.2.6.1 Toshiba Assist TOSHIBA 07.09.2009 3.00.09 TOSHIBA Bulletin Board TOSHIBA Corporation 14.01.2011 1.0.04.64 TOSHIBA ConfigFree TOSHIBA Corporation 25.11.2009 67,6MB 8.0.21 TOSHIBA Disc Creator TOSHIBA Corporation 08.09.2009 2.1.0.1 for x64 TOSHIBA DVD PLAYER TOSHIBA Corporation 25.11.2009 3.01.0.07-A TOSHIBA eco Utility TOSHIBA Corporation 25.11.2009 6,93MB 1.1.10.64 TOSHIBA Extended Tiles for Windows Mobility Center 14.01.2011 TOSHIBA Face Recognition TOSHIBA Corporation 14.01.2011 3.1.1.64 TOSHIBA Flash Cards Support Utility TOSHIBA CORPORATION 07.09.2009 20,00KB 1.63.0.4C TOSHIBA Hardware Setup TOSHIBA CORPORATION 07.09.2009 7,90MB 1.63.0.11C TOSHIBA HDD/SSD Alert TOSHIBA Corporation 07.09.2009 38,0MB 3.1.64.0 Toshiba Manuals TOSHIBA 07.09.2009 10.00 Toshiba Online Product Information TOSHIBA 07.09.2009 2.08.0001 TOSHIBA PC Health Monitor TOSHIBA Corporation 26.11.2009 1.4.1.64 Toshiba Photo Service - powered by myphotobook myphotobook GmbH 14.01.2011 1.0.0-663 TOSHIBA Recovery Media Creator TOSHIBA Corporation 08.09.2009 2.1.0.2 for x64 TOSHIBA Recovery Media Creator Reminder TOSHIBA 07.09.2009 0,45MB 1.00.0019 TOSHIBA ReelTime TOSHIBA Corporation 14.01.2011 1.0.04.64 TOSHIBA SD Memory Utilities TOSHIBA 26.11.2009 1.9.1.12 TOSHIBA Service Station TOSHIBA 25.11.2009 2.1.33 TOSHIBA Supervisorkennwort TOSHIBA CORPORATION 07.09.2009 1,95MB 1.63.0.7C Toshiba TEMPRO Toshiba Europe GmbH 07.09.2009 10,8MB 3.05 TOSHIBA Value Added Package TOSHIBA Corporation 25.11.2009 87,7MB 1.2.25.64 TOSHIBA Web Camera Application TOSHIBA Corporation 25.11.2009 1.1.1.4 TRORMCLauncher 14.01.2011 Uninstall 1.0.0.1 28.07.2010 10,6MB WildTangent-Spiele WildTangent 14.01.2011 1.0.0.71 Windows Live Essentials Microsoft Corporation 07.09.2009 15.4.3502.0922 Windows Live Mesh ActiveX control for remote connections Microsoft Corporation 10.10.2010 5,58MB 15.4.5722.2 Windows Live Sync Microsoft Corporation 07.09.2009 2,79MB 14.0.8089.726 WinRAR 14.01.2011 |
du brauchst die ganzen TOSHIBA programme? |
ja eigentlich nicht, hab die noch nie benutzt xD aber sind da wichtige dabei, die ich vielleicht später gebrauchen kann? sry war jetzt nicht am pc. |
von toshiba alles weg außer TOSHIBA Recovery Media Creator Adobe Reader 9.4 ersetzen: Adobe - Adobe Reader herunterladen - Alle Versionen bitte den mcafee security scan nicht mit instalieren. öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok cam pro ebenfalls weg. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board