![]() |
google suchfragen leiten weiter (gomeo) Hallo, wie im Titel erwähnt, leiten mich meine google suchanfragen in letzter zeit immer wieder auf andere seiten, z.b. gomeo um. da ich ein ziemlicher anfänger mit virenbekämpfung etc. bin bräuchte ich eine detaillierte anleitung bezüglich programmen etc. :/ danke im vorraus rajid hab mal einen scan durchlauf gemacht: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6426 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.11 24.04.2011 20:20:06 mbam-log-2011-04-24 (20-20-01).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 293921 Laufzeit: 1 Stunde(n), 20 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: c:\WINDOWS\fixcamera.exe (Trojan.Dropper) -> 148 -> No action taken. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\FixCamera (Trojan.Dropper) -> Value: FixCamera -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\WINDOWS\fixcamera.exe (Trojan.Dropper) -> No action taken. ein antivir durchlauf bringt nichts, der luke filewalker hängt sich immer im 20er% bereich auf... |
:hallo: Mein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt # 1: TDSS Killer ausführen Dowloade Dir bitte TDSS Killer.exe und speichere die Datei am Desktop.
Schritt # 2: Load.exe ausführen Downloade Dir bitte Load.exe
TFC wird alle offenen Programme schließen. Sichere alle offenen Dokumente bevor du Start drückst Sollte TFC den Rechner nicht neu starten wird Load.exe den Rechner neu starten. Nach dem Neustart wird sich automatisch die Anleitung.html ( zu finden auf dem Desktop ) öffnen. Darin wird die Anweisung der Tools beschrieben. Schritt # 3: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort die Logfiles von
|
Hallo MKDB, im Anhang sind die logfiles von OTL. G4mer hat bis jetzt nicht funktioniert, beim Starten ist mein PC immer abgestürzt. Der TDSS Killer hat nichts gefunden und der Defogger war anscheinend nicht benötigt. Gruß Rajid |
Hallo Rajid7, Schritt # 1: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 2: Add-ons in Firefox entfernen
Schritt # 3: Kontrolle mit VirusTotal Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. Wiederhole die selben Schritte mit folgenden Dateien. Code: C:\WINDOWS\ping1w.exe alle Windows Dateien sichtbar machen Schritt # 4: aswMBR.exe ausführen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 5: Benutzerdefinierter Scan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo nochmal, 1. die probleme treten bei beiden internetbrowsern auf, ich habe aber das gefühl, beim IE nicht so häufig. ich benutze hauptsächlich firefox an ein produkt von symantec kann ich mich nicht erinnern. 2. das add on habe ich entfernt. 3. hxxp://www.virustotal.com/file-scan/report.html?id=977d8d68af30e6ddfc7b3b616c03a60fead6dfc7843062dff8181850c5f1d7ca-1304241452 Zitat:
4. im anhang 5. musste ich splitten, weil die datei zu groß war (in OTL2.1 und OTL2.2) edit: den zweiten teil kann ich noch nicht hochladen, weil beim hochladen immer die verbindung zum server zurückgesetzt wird? ich werde es später nochmal probieren Gruß, Rajid |
Hallo Rajid7, Schritt # 1: Mehrere Anti-Virus-Programme Code: Avira AntiVir Personal - Free Antivirus Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast. Zitat:
Schritt # 2: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 3: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo MKDB, 1. habe mich für Antivir entschieden. und 2. hab eine CD zur hand, dürfte eine normale CD sein. Gruß, Rajid |
Hallo Rajid7, Schritt # 1: Fix mit aswMBR
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 2: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo MKDB, ich hoffe, dass das so stimmt wie ichs gemacht habe. kam mir etwas komisch vor weil sich im fenster nichts getan hat beim fixen. siehs dir einfach an. Gruß, Rajid |
Hallo Rajid7, Zitat:
Schritt # 1: Wiederherstellungskonsole über die Windows CD starten
Schritt # 2: aswMBR.exe ausführen
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 3: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo MKDB, folgende Frage: wenn ich in der Wiederherstellungskonsole bin, werde ich immer gefragt bei welcher Windowsinstallation ich mich anmelden möchte. Was hat das zu bedeuten und was muss ich hier eingeben? Ein Passwort wird dann auch immer verlangt. Gruß, Rajid |
Hallo Rajid7 Zitat:
Wenn ja, dann musst du die Nummer eingeben, die vor C:\Windows steht. In der Regel ist das die 1. Bestätigen kannst du deine Wahl mit Enter. Zitat:
|
Hallo MKDB, hier das nächste angeforderte logfile. diesmal siehts aus als hätte es geklappt. Gruß, Rajid |
Hallo Rajid7, Schritt # 1: Fragen beantworten Bitte beantworte mir folgende Fragen: Zitat:
Das haben wir doch mit der Wiederherstellungskonsole bereits gemacht. aswMBR sollte lediglich als Kontrollscan dienen. In meiner letzten Anleitung steht nichts von einem Fix mit aswMBR. So etwas kann auch schief gehen. :balla: Naja, sieht so aus, als konnten wir das Rootkit beseitigen. :daumenhoc Auf deinem Rechner befindet sich noch jede Menge Malware. Darum sollten wir uns als nächstes kümmern: Schritt # 2: ComboFix umbenannt ausführen Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von dem aufgeführten Link herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop. BleepingComputer - InfoSpywareFirefox User: Bitte folgende Einstellung vornehmen. Extras --> Einstellungen --> Reiter Allgemein und hacke Jedesmal nachfragen wo eine Datei gespeichert werden soll an. Übernehmen --> OK. **NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** http://i266.photobucket.com/albums/i...ownload_FF.gif http://larusso.trojaner-board.de/Images/CFumbenannt.jpg
Schritt # 3: Systemscan mit OTL
Schritt # 4: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo MKDB, im anhang sind die beiden logfiles von OTL. die file von combo-fix habe ich einfach nicht gefunden? keine ahnung ob es entweder nicht geklappt hat, oder ich einfach zu dämlich war zum suchen. und weil ich jetzt lieber nichts mehr ohne direkte anweisung mache (*hust*), hab ich nen zweiten durchlauf gelassen. Gruß, Rajid |
Hallo Rajid7, Zitat:
Ist ComboFix durchgelaufen oder gab es Probleme bei der Ausführung? |
Hallo, hm ist nichts zu finden. also eigentlich ist es einmal durchgelaufen und dann ist der pc neugestartet. Gruß, Rajid |
Hallo Rajid7, Schritt # 1: Fix mit OTL
Code: :OTL
Schritt # 2: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM)
Schritt # 3: ComboFix über Befehlszeile ausführen Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste und kopiere folgendes in die Ausführen Zeile Code: "%userprofile%\Desktop\Combofix.exe" /killall Schritt # 4: aswMBR.exe ausführen
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 5: Systemscan mit OTL
Schritt # 6: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 7: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo MKDB, die logfiles von 1. und 2. sind im anhang. combofix geht immer nocht nicht, als ich es gestartet hab kam ein bluescreen und der pc ist neu hochgefahren. ich konnte nicht schnell genug erkennen was beim bluescreen stand. den rest habe ich dann auch noch nicht erledigt. Gruß, Rajid P.S.: Achja eins noch: bei malwarebytes kam die meldung dass nicht alle viren entfernt werden konnten |
Hallo Rajid7, Schritt # 1: Hochladen von Dateien
Schritt # 2: aswMBR.exe ausführen
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 3: Systemscan mit OTL
Schritt # 4: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo MKDB, 1. Upload hat soweit funktioniert. 2. und 3. wie gewohnt im Anhang zu 4.: also die paar Male die ich jetzt probiert habe war nichts, aber wenn es dir nichts ausmacht melde ich mich in ca. 2 Tagen noch einmal, ob alles wie gewünscht läuft. Auf jeden Fall jetzt schon einmal vielen Dank für die kompetente und gute Hilfe, war wirklich top! Gruß, Rajid |
Hallo Rajid, Zitat:
Zitat:
Zitat:
Und da du deinen Rechner ja vollständig gesäubert, aufgeräumt und abgesichert haben möchtest, solltest du noch ein bisschen mit mir zusammenarbeiten. :daumenhoc Mir scheint, als hättes du dir meine Einführungsworte zu Beginn meines ersten Posts nicht genau durchgelesen. ;) Bitte sei so nett und arbeite folgende Schritte nacheinander ab. Wenn dabei nichts mehr gefunden wird, folgt im Anschluss meine Abschlussantwort an dich. Schritt # 1: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM)
Schritt # 2: Java deinstallieren/neu installieren
Schritt # 3: ESET Online Scanner Bitte während des Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Schritt # 4: Systemscan mit OTL
Schritt # 5: Durchführung einer Sicherheitskontrolle Downloade Dir bitte SecurityCheck
Schritt # 6: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 7: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo MKDB, im Anhang sind die 5 geforderten files. die letzten 2 tage lieft der pc ganz normal, also gut. google hat bis jetzt auch nicht mehr gezickt. Gruß, Rajid |
Hallo Rajid7, Zitat:
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Dein Rechner ist sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt # 1: ComboFix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt # 2: Systembereinigung mit OTL Als nächstes müssen wir alle Programme, die zur Malwarebeseitigung notwendig waren, entfernen:
Schritt # 3: Programme deinstallieren/löschen
Schritt # 5: Windows Update aktivieren Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.
Schritt # 6: Wichtige Updates
Schritt # 7: Schutz vor weiteren Infektionen Damit du in Zukunft vor ähnlichen Infektionen geschützt bist, empfehle ich dir noch ein paar nützliche Programme inklusive ein paar Tipps.
Schritt # 8: Passwörter ändern
Schritt # 9: Deine Rückmeldung Bitte gib mir kurz Bescheid, wenn alles erledigt ist und du keine Fragen oder Probleme mehr hast, damit ich das Thema aus meinen Abos löschen kann. |
Hallo MKDB, so habe alle Schritte erledigt. Dann wohl zum letzten mal vielen, vielen Dank für die Hilfe, ohne dich wäre ich wohl verloren gewesen. Hoffe dass es ab jetzt keine Probleme mehr gibt, aber wenn doch weiß ich ja wo ihc mich melden muss. Dankbare Grüße, Rajid |
Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board