![]() |
So, MBRChecker wieder Auf-Linie! :_) Code: MBRCheck, version 1.2.3 |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Mit Malwarebytes und SUPERAntiSpyWare habe ich schon vorher gescannt, und da haben die mir ja auch keine Bedrohung gemeldet, von daher gehe ich mal guten Gewissens davon aus, dass das ganze Generve behoben ist. Vielen, vielen Dank an dich für die Hilfe!!! |
Äh hast du meinen Beitrag nicht gelesen? :dummguck: Ich hab nicht zur Deko geschrieben, dass du zur Kontrolle diese Scans (nochmal) machen musst. Außerdem war nicht nur von MBAM und SASW die Rede, sondern auch vom OnlineScanner ESET! |
Zum Glück hast du darauf bestanden. Malwarebytes hat gleich was gefunden: Code: Malwarebytes' Anti-Malware 1.50.1.1100 Code: SUPERAntiSpyware Scan Log |
Und hier noch das ESET Log: Code: ESETSmartInstaller@High as downloader log: |
Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde. Anschließend bitte den Avenger ausführen, anscheinend wurde eine Datei von Java und Punkbuster manipuliert, diese zwei Anwendungen musst du danach wohl neu installieren: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: http://mitglied.lycos.de/efunction/tb123/avenger.png 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code: Files to delete: 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken |
Avenger Log sieht jetzt so aus: Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 hxxp://www.file-upload.net/download-3466546/backup.zip.html Da sind Kopien der infizierten Dateien drin, richtig oder? |
Oha, die Dateien wurden tatsächlich manipuliert: VirusTotal - PnkBstrA.exe VirusTotal jqs.exe Führe ESET bitte nochmal aus. |
Jetzt sagt ESET mir, dass es nicht das Update mit den neusten Signaturen herunterladen könne, und fragt mich ob ich einen Proxy installiert hätte. Ich habe aber nichts umgestellt seit dem check heute morgen. :confused: Edit: Genaugenommen fragt ESET ob ein Proxy konfiguriert sei, und nicht ob ein Proxy installiert sei. http://www.abload.de/img/unbenannt48nh.jpg Anpingen kann ich den updateserver zumindest. |
|
Bei mir ist im IE kein Proxy eingestellt gewesen. :confused: http://www.abload.de/img/unbenanntuui0.jpg Zur Verdeutlichung des Status Quo ein Screenshot von den Verbindungseinstellungen. EDIT: Nach einem Neustart funktionierte das Update wieder, der Scan läuft jetzt durch!!! |
Ja ich bin ein Horst. Jetzt ist der Scan durchgelaufen, hat auch 2 threats gefunden. Bevor ich die logfile kopiert habe, habe ich allerdings dooferweise das Programm deinstalliert. Dann konnte keine Logfile mehr ausgegeben werden. Jetzt probiere ich das Programm wieder zu installieren um es nochmals durchlaufen zu lassen, aber er meckert wieder wegen Proxy-Einstellungen. :taenzer: Dauert wohl noch ein bisschen, aber ich probiere es weiter. |
Nimm den Haken bei Automatische Suche der Einstellungen raus. |
Danke! Hier jetzt das frisch erstellte ESET Logfile: Code: ESETSmartInstaller@High as downloader log: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board