![]() |
nein das sagt mir gar nichts. :( |
schaun wir mal bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Hier der ComboFix-Log. Zu Beginn des Scans öfnnete sich ein Fenster mit einer Warnung dass ComboFix Rootkit-Aktivitäten entdeckt hätte und ich deshalb den PC neustarten müsste. Das habe ich dann auch getan (auch wenn das in der Anleitung nicht vorkam). Combofix Logfile: Code: ComboFix 11-01-28.01 - v** 28.01.2011 21:20:40.1.1 - x86 |
kannst du mal den inhalt dieser datei posten? ComboFix-quarantined-files.txt |
2011-01-28 20:27:39 . 2011-01-28 20:27:39 125 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-Cmaudio.reg.dat 2011-01-28 20:25:45 . 2011-01-28 20:25:45 6,484 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg 2011-01-28 20:01:07 . 2011-01-28 20:16:46 204 ----a-w- C:\Qoobox\Quarantine\catchme.log |
hmm ich sehe nichts von nem rootkit, nutzt du daimon tools oder ähniche cd emulatoren,besteht die verbindung noch? |
Heute gab es stattdessen eine Verbindung zu 80-239-228-41.customer.teliacarrier.com !? Eigenartig finde ich, dass man zu beiden Adressen soviel online findet. Nein ich benutze keinerlei "Damon Tools" oder "Cd Emulatoren". Ich weiss noch nicht mal was das ist. |
ich denke nicht das das schädliche verbindungen sind, aber schaun wir mal weiter. lade den ccleaner slim: Piriform - Builds falls der ccleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
7-Zip 9.20 ---------- NÖTIG Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.1.102.64 ---------- NÖTIG burnatonce ---------- NÖTIG C-Media 3D Audio ---------- NÖTIG??? (INSTALLIERT MIT AUDIOTREIBER) CCleaner Piriform 3.01 ----------- NÖTIG Exact Audio Copy 1.0beta1 Andre Wiethoff 1.0beta1 ---------- NÖTIG GIMP 2.6.11 The GIMP Team 2.6.11 ---------- NÖTIG Hotfix für Windows XP (KB969084) Microsoft Corporation 3 ---------- UNBEKANNT Lexmark P910 Series ---------- NÖTIG Malwarebytes' Anti-Malware Malwarebytes Corporation ---------- NÖTIG Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 1 ---------- UNBEKANNT Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation ----------- UNBEKANNT Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 ---------- UNBEKANNT Mozilla Firefox (3.6.13) Mozilla 3.6.13 (de) ---------- NÖTIG Mozilla Thunderbird (3.1.7) Mozilla 3.1.7 (de) ---------- NÖTIG NVIDIA nForce Drivers ----------- NÖTIG OpenOffice.org 3.2 OpenOffice.org 3.2.9502 ---------- NÖTIG PDF-XChange Viewer Tracker Software Products Ltd. 2.5.188.0 ----------- NÖTIG Secunia PSI ----------- NÖTIG Tweak UI ----------- NÖTIG VLC media player 1.1.6 VideoLAN 1.1.6 ----------- NÖTIG Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation ---------- NÖTIG ? Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 ----------- UNNÖTIG ;-) Windows Media Format 11 runtime ---------- UNBEKANNT Windows Media Player 11 ----------- UNNÖTIG Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 ---------- NÖTIG |
wie siehts aus wenn du den ff im safe mode, also ohne plugin startest gibts die verbindungen dann auch? |
ja, leider. |
Seit heut Abend ist es wieder "static-ip-62-41.eurorings.net" und zwar regelmäßig im Log. Was kann das nur sein? |
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board