Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 26.01.2012, 21:35   #16 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Ich habe den Verdacht, dass bei dir noch ein RootKit läuft. Es gibt bei dir Meldungen des WindowsDefendes diesbezüglich.
Code:
26.1.2012 20:33 Uhr 28s 
Record #273958
Computername->Laura-Laptop
WinDefend:
Warning
Windows Defender Real-Time Protection agent has detected changes. Microsoft recommends you analyze the software that made these changes for potential risks. You can use information about how these programs operate to choose whether to allow them to run or remove them from your computer.  Allow changes only if you trust the program or the software publisher. Windows Defender can't undo changes that you allow.
For more information please see the following:
Not Applicable
 Scan ID: {28C217A3-89EC-4F6C-B204-507E2705CF00}
 User: Laura-Laptop\Laura
 Name: Unknown
 ID: 
 Severity ID: 
 Category ID: 
 Path Found: driver:79047617
 Alert Type: Unclassified software
 Detection Type:
Ist Eset fertig - das dauert sehr lange - fahre den Rechner (F8 beim Booten) in den Abgesicherten Modus herunter.

Mache im Abgesicherten Modus noch mal das:
  • Danach die PPFScan.exe starten.
  • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
  • Wähle im Untermenü Script laden und ausführen.
  • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mit Ja.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 26.01.2012, 23:48   #17 (Direktlink)
Unregistriert
Gast
 
Beiträge: n/a
Standard

ich hab den eset scan durchgeführt - 5 dateien gefunden und gelöscht - nur leider finde ich nirgendwo den log...
datei wurde heruntergeladen in den downloadordner. dort habe ich sie auch direkt geöffnet...
  Mit Zitat antworten
Alt 27.01.2012, 09:23   #19 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Das LOG von ESET müsste sich da befinden:
C:\Program Files\ESET\ESET Online Scanner\log.txt
oder da
C:\Programme\ESET\ESET Online Scanner\log.txt

Hast du eine Vista Installations-CD?
Um welchen Laptoptyp (scheint von Dell zu sein) handelt es sich genau?

Mache jetzt folgendes:
  • PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
REM->Ordner für die Dateien erstellen!
CREATE_FOLDER->C:\PPFS_Tools
CREATE_FOLDER->C:\PPFS_Scan3
REM->MBRCheck.exe herunterladen!
DOWNLOAD->http://ad13.geekstogo.com/MBRCheck.exe>C:\PPFS_Tools\giggle3.exe
REM->MBRCheck.exe herunterladen!
DOWNLOAD->http://ad13.geekstogo.com/MBRCheck.exe>C:\PPFS_Tools\giggle3.exe
REM->MBRCheck starten!
RUN->"C:\PPFS_Tools\giggle3.exe" -c -z -q
COPY_SCANFILES->C:\PPFS_Scan3
END->
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Nach dem Scan beendet sich der Scanner. Es müsste sich dann auf dem Desktop eine Datei MBRCheck.... befinden. Die Datei brauche ich.
Im Augenblick sieht das nicht gut aus....
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 27.01.2012, 13:54   #20 (Direktlink)
Unregistriert
Gast
 
Beiträge: n/a
Standard

also die installationscd hab ich gerade nicht vorliegen... ist es sehr dringend, dass ich den PC sofort formatiere? ich hab nämlich auch gerade keine zweite festplatte, um meine daten zu sichern...

ich hab am montag mein staatsexamen und mein kopf ist ganz woanders. meinst du, ich kann am dienstag noch mal auf dich zurückkommen?
pc ist dell latitude e 4300 ...
vielen dank für deine hilfe!
  Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 27.01.2012, 13:55   #21 (Direktlink)
Unregistriert
Gast
 
Beiträge: n/a
Standard

File-Upload.net - log.txt
  Mit Zitat antworten
Alt 27.01.2012, 15:14   #22 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Mach erst was wichtigeres - auf Dauer würde ich das Ding komplett neu aufsetzen. Mit der Kiste solange keine Einkäufe machen.
MBRCheck hätte ich gerne noch.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 27.01.2012, 15:25   #23 (Direktlink)
Unregistriert
Gast
 
Beiträge: n/a
Standard

ok. danke. hier noch der andere link:

File-Upload.net - MBRCheck_01.27.12_13.56.46.txt

weißt du, ob ich bei diesem laptop überhaupt die windows cd brauche oder ob das auch hier ohne geht?
  Mit Zitat antworten
Alt 27.01.2012, 16:20   #24 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Der Rechner sieht soweit OK aus, wenn da nicht die merkwürdige Meldung des Windows Defenders wäre.
Ich glaube aber nicht mehr (wegen der letzten LOGs), das aktuell Malware auf dem Rechner läuft. Du scheinst in der Vergangenheit schon einmal schwere Virenprobleme gehabt zu haben - ich glaube, dabei hat es was zerschossen.
Trotzdem würde ich Kiste neu aufsetzen - ein Restrisiko besteht weiterhin. Nach dem Neuaufsetzen alle Passwörter ändern (EMAIL, EBAY,...).

Problem bei den LOGs vom Defender: Windows zeichnet die Texte nicht direkt auf, sondern codiert sie mit einer Texttabelle innerhalb bestimmter DLLs. Passt mit den DLLs was nicht, passt auch mit den LOGs was nicht.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 28.01.2012, 13:46   #25 (Direktlink)
Unregistriert
Gast
 
Beiträge: n/a
Standard

vielen dank für deine mühe! kann ich auf dich noch mal zurückkommen, wenn ich den pc neu formatiere?
und ich werde mir auch eine externe festplatte kaufen müssen. vielleicht kannst du mir da etwas empfehlen, oder ist das zuviel verlangt?
  Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 28.01.2012, 15:11   #26 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Mit Hardware kenne ich mich nicht so gut aus - kannst du aber hier im Forum nachfragen.
Bevor du neu aufsetzt, kannst du dir von hier die Treiber für dein Gerät herunterladen: Treiber und Downloads | Dell [Deutschland]

Einfach deinen Notebooktyp und dein Betriebsystem auswählen.
Nach der Installation von Vista dann zuerst die Chipsettreiber installieren, dann den Grafikkartentreiber, danach die anderen Treiber.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Windows XP-32 bit] Trojaner? executer1978 Viren-Forum 1 30.12.2010 15:07
Trojaner Sven10288 Viren-Forum 1 04.09.2007 15:33
Trojaner -Andi- Viren-Forum 20 18.07.2007 17:30
Mail mit Trojaner warnt vor Trojaner! schotti111 Aktuelle Meldungen 0 23.03.2007 16:04



Alle Zeitangaben in WEZ +2. Es ist jetzt 11:14 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2