![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#31 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Das LOG von Combofix bitte noch einmal hochladen. Da hat was mit dem Upload nicht geklappt. Bei den Filehostern haut öfters mal wegen Überlastung was nicht hin.
Suche bei den installeren Pragrammen (Software) in der Systemsteuerung nach der Winload Toolbar. Einmal melden, ob du die findest. Hast du die gefunden, deinstalliere sie. Die Toolbar leitet sämliche Suchen im Browser um.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (24.12.2011 um 16:49 Uhr) |
|
|
|
|
|
#32 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Ich muss mir noch ansehen, was Combofix gelöscht hat, danach machen wir noch einen weiteren Scan mit der Kiste - der wird einige Stunden dauern.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#33 (Direktlink) |
|
Stammuser
![]() Registriert seit: 29.12.2005
Alter: 19
Beiträge: 346
|
File-Upload.net - combofix-log.txt
Hier der Combofix Log von meinem Computer Toolbar war drauf. jetzt nicht mehr! |
|
|
|
|
|
#34 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#35 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Tut mir leid, der Trojaner hat dir da noch mehr versaut.
Danach das tun:
Code:
CREATE_FOLDER->C:\PPF_Scan3
REGISTRY_ENUM->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
REGISTRY_ENUM->HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
REGISTRY_ENUM_DEPENDANT_KEY->HKEY_CLASSES_ROOT\CLSID
->HKEY_CLASSES_ROOT\CLSID\%DEPENDANT%\InprocServer32
->
REGKEY_ACES->HKEY_USERS\S-1-5-21-132506674-3345899555-316722747-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1C089AEC-664E-0364-656B-1D3D1E788FCE}
->@
->+
->GENERIC_ALL
REGKEY_ACES->HKEY_USERS\S-1-5-21-132506674-3345899555-316722747-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1C089AEC-664E-0364-656B-1D3D1E788FCE}
->@
->+
->GENERIC_ALL
COPY_SCANFILES->C:\PPF_Scan3
OPEN->C:\PPF_Scan3
END->
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#36 (Direktlink) |
|
Stammuser
![]() Registriert seit: 29.12.2005
Alter: 19
Beiträge: 346
|
|
|
|
|
|
|
#37 (Direktlink) |
|
Stammuser
![]() Registriert seit: 29.12.2005
Alter: 19
Beiträge: 346
|
File-Upload.net - PPF_Scan3.rar
Die Logdateien des PPF3 scans |
|
|
|
|
|
#38 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
ESET kann wieder deinstalliert werden. Jetzt:
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#39 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Einmal Info für dich:
So um den Zeitpunkt herum, als du mit OTL dein Problem gefixt hast, hast du dir einen Trojaner eingefangen. Ich habe im Augenblick den Verdacht, das AntiVir den später gelöscht hat - ist dir da was in Erinnerung bzw. kannst du mal in die LOG´s von AntiVir sehen, was da für Dateien in der Quarantäne sind? Der Trojaner scheint dir Passwörter abgezogen zu haben - unter anderem für deinen EMail Account.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#40 (Direktlink) |
|
Stammuser
![]() Registriert seit: 29.12.2005
Alter: 19
Beiträge: 346
|
File-Upload.net - log-gmer.log
Also meine Quarantäne sieht folgendermaßen (habe rechtlich unter umständen problematische inhalte mal rausgeschwärzt) quarantaene.jpg - Bilder und Fotos kostenlos auf ImageBanana hochladen Mehr ist mir jetzt nicht bekannt, was mit meinem Computer los war. |
|
|
|
|
|
|
#41 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Ich möchte noch gerne zwei Registryschlüssel bei dir loswerden - bin mir aber nicht sicher, ob das klappen wird.
Mache folgendes:
Code:
CREATE_FOLDER->C:\PPF_SCAN4
REGKEY_ACES->HKEY_USERS\S-1-5-21-132506674-3345899555-316722747-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{654FB3B7-C9BA-F58B-D8F9-BAE0AF64DBFE}
->Jeder
->+
->GENERIC_ALL
REGKEY_ACES->HKEY_USERS\S-1-5-21-132506674-3345899555-316722747-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1C089AEC-664E-0364-656B-1D3D1E788FCE}
->Jeder
->+
->GENERIC_ALL
COPY_SCANFILES->C:\PPF_SCAN4
OPEN->C:\PPF_SCAN4
END->
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#42 (Direktlink) |
|
Stammuser
![]() Registriert seit: 29.12.2005
Alter: 19
Beiträge: 346
|
|
|
|
|
|
|
#43 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Nochmal genau das gleiche mit diesem Script machen:
Code:
CREATE_FOLDER->C:\PPF_SCAN4
REGKEY_ACES->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{1C089AEC-664E-0364-656B-1D3D1E788FCE}
->Jeder
->+
->GENERIC_ALL
REGISTRY_DELETE_KEY->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
->{1C089AEC-664E-0364-656B-1D3D1E788FCE}
REGISTRY_DELETE_KEY->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
->{654FB3B7-C9BA-F58B-D8F9-BAE0AF64DBFE}
COPY_SCANFILES->C:\PPF_SCAN4
OPEN->C:\PPF_SCAN4
END->
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#44 (Direktlink) |
|
Stammuser
![]() Registriert seit: 29.12.2005
Alter: 19
Beiträge: 346
|
|
|
|
|
|
|
#45 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Systemwiederherstellung deaktivieren und wieder aktivieren:
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Post Image | 19Gino57 | Windows Vista | 3 | 22.04.2011 00:36 |
| POST / Bios stürzt ab | Phill | Hardware - Problemlösungen | 17 | 30.11.2008 16:32 |
| Buch per Post | Algenfresser | Allgemein | 5 | 24.05.2005 08:09 |
| Sie haben Post..... | hunny | Allgemein | 10 | 30.11.2002 12:28 |
| Post per Formular verschicken | Schwabenpfeil! | Allgemein | 2 | 10.02.2002 11:36 |