BraveSentry entferne ich WIE?Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
03.05.2007, 16:56
Member
Beiträge: 21 |
||
|
||
03.05.2007, 17:17
Moderator
Beiträge: 7805 |
#2
Mein lieber Herr Gesangsverein! So einen verseuchten Rechner sieht man selten. Wo hast du dir das denn eingefangen?
Es tut mir leid, aber da kann man nur neu aufsetzen empfehlen. Incl. Passwortaendern! Combofix hat ja schon einiges geloescht, aber es ist mindestens genausoviel an Malware uebrig. Unter anderem zwei Trojaner, die Emails spamen. Jetzt weiss ich auch, warum ich soviel "Bilderspam" auf die virus@protecus Adresse bekomme! __________ MfG Ralf SEO-Spam Hunter |
|
|
||
03.05.2007, 17:25
Member
Themenstarter Beiträge: 21 |
#3
Hmm nunja nach einem Ganzen Jahr aktivem Surfen in verschiedensten Foren etc. ohne zu Formatieren sammelt sich schon einiges an =/
Und es ist auch NIE was verloren gegangen etc. also sprich nur der neue Bravesentry nervt nu etwas! und nunja avg zeigt mir auch grade nen paar trojaner an, mal schauen... würd mich freuen wenn ihr mir OHNE eine formatierung helfen könntet... zumal ich auch gerne die ganzen lesezeichn im firefox und vieles vieles mehr nicht löschen möchte sondern beibehalten möchte |
|
|
||
03.05.2007, 17:42
Moderator
Beiträge: 7805 |
#4
Die musst du halt sichern. Du kannst ja das Profilverzeichniss von Firefox sichern. Geht sehr schoen mit Mozbackup http://www.chip.de/downloads/c1_downloads_13010847.html . Alles andere kann man ja auch sichern.
Solltest du trotzdem lieber eine Reinigung versuchen, melde dich nocheinmal, wie gesagt, zu empfehlen ist es nicht. Besonders, da du auch einen Keylogger/Formgrabber auf dem Rechner hattest. . __________ MfG Ralf SEO-Spam Hunter |
|
|
||
04.05.2007, 00:35
Member
Themenstarter Beiträge: 21 |
#5
Ich kann nciht einfach so windows neu raufsetzen alle Programme die in C: ein Ordner einbinden und so... alles neu installieren, alles viel zu viel Zeitvertreib die ganzen einstellungen der Programme neu eingeben, VIEL ZU VIEL arbeit
gibts nichts anderes =/? |
|
|
||
04.05.2007, 05:46
Moderator
Beiträge: 7805 |
#6
Versuchen wir mal was. Nutze die Datentraegerbereinigung(ausser alte Dateien komprimieren) Zusaetzlich noch die Systemwiederherstellung uber "weitere Optionen" saeubern.
http://support.microsoft.com/default.aspx?scid=kb;de;315246 Nutze bitte SDfix im abgesicherten Modus: http://virus-protect.org/artikel/tools/sdfix.html Dannach ebenfalls im abgesicherten Modus noch Drweb cureit reinigen lassen: http://freedrweb.com/?lng=de Report ist hier %userprofile%\doctorweb\cureit.log Einen Onlinescan mit f-secure: http://support.f-secure.de/ger/home/ols.shtml Smitfraudfix: http://siri.geekstogo.com/SmitfraudFix_De.php und zuletzt Gmer nutzen: http://virus-protect.org/artikel/tools/gmer.html Poste dann bitte alle Reporte von Cureit, gmer, sdfix ueber f-secure und Hijackthis/Combofix und Datindbat. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
04.05.2007, 16:09
Member
Themenstarter Beiträge: 21 |
#7
Cureit ist grad leider bei allen server von der ersten google seite die ich gefunden habe (sicher alle redirected zur hp) down... hast du da ne alternative?
|
|
|
||
04.05.2007, 16:36
Moderator
Beiträge: 7805 |
#8
Download ist doch direkt auf der freedrweb Seite zu finden!? ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
04.05.2007, 18:44
Member
Themenstarter Beiträge: 21 |
#9
ja scheint jetzt wieder zu gehen, vorhin war eine 505 transaktion fehlermeldung ka...
gut ich setz mich mal ran und schrreib gleich die berichte rein |
|
|
||
04.05.2007, 19:00
Moderator
Beiträge: 7805 |
#10
Ich poste mal stumpf etwas, damit du nicht in die Doppelpost Sperre reinlaeufst...
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
05.05.2007, 16:22
Member
Themenstarter Beiträge: 21 |
#11
Soooooo
Bis auf den Online-Scan mitF-secure, hat alles geklappt. Bei F-Secure, warum auch immer hat er trotz dem aktiviertem aktivex, gemeint mein browser (i-explorer) unterstütze diesen nicht, er habe aber immer ein "installieren" fenster angezeigt von der Software der HP, doch es geschah nichts, nachdem ich auf installieren klickte... Da mein Pc grad zwar angeht der Bildschirm aber immer Scharz bleibt, werd ich den Log vom Gmer später noch hinzufügen... alle restlichen Logs stehen in der Rar Datei Anhang: Logs 2.rar
|
|
|
||
05.05.2007, 16:35
Moderator
Beiträge: 7805 |
#12
Wir braeuchten auch noch aktuelle Logs von Hijackthis, Combofix und datfindbat
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
05.05.2007, 17:25
Member
Themenstarter Beiträge: 21 |
#13
Ich schicke die restlichen Logs Morgen, da mein Pc grade immernoch nicht angehen möchte, und ich los zur Arbeit muss, vielen Dank erstma bis hierhin, für den Support etc. Bis Morgen!
*edit* Mein Pc ist bisher weiterhin selbstständig... sprich der Bildschirm bleibt immernoch schwarz, ich werd sobald es klappt alles poste *edit2* Weiß jemand zufällig woran das mit dem Bildschirm liegen kann? es ist immer spontan das er mal anegeht, hab schon alles versucht, neue maiboard batterie, batterie schon länger draußen gelassen cmos resettet, grafikkarte auf wackelkontakte kontrolliert, ramblöcke einzelt ausprobiert... alles vergebens leider... kann da einer weiterhelfen ? Dieser Beitrag wurde am 07.05.2007 um 15:05 Uhr von blubbi666 editiert.
|
|
|
||
07.05.2007, 22:51
Member
Themenstarter Beiträge: 21 |
#14
*push*
Raman, sry für doppelpost, doch mir antwortet seit geraumer zeit niemand mehr =/ |
|
|
||
07.05.2007, 22:55
Moderator
Beiträge: 7805 |
#15
Ich bin davon ausgegangen, das du das mit dem Monitor in den Griff bekommst. und von edits bekomme ich vom Board keine Mitteilungen.
Es ist die Frage, wo der Rechner haengt. Wenn das Bios komplett hochfaehrt und du via "F8" Taste noch in den abgesicherten Modus kommst, ist es ein Software Porblem. Kommst du erst garnicht soweit, liegt wohl ein Hardwareproblem vor... __________ MfG Ralf SEO-Spam Hunter |
|
|
||
Anbei die ganzen Logs im Rar Archiv...
Ich würd dann gern nochmal folgendes wissen, ich habe irgendwo gelesen das die Bravesentry auch Passwörter vom Browser etc. ausließt ist dies wahr? sollte ich pw´s etc changen?
Bitte um schnelle Hilfe
MfG