falsche verlinkung von google |
||
---|---|---|
#0
| ||
01.11.2008, 13:05
...neu hier
Beiträge: 8 |
||
|
||
01.11.2008, 14:36
Moderator
Beiträge: 7805 |
#2
Hm, auf welche "Schritte" beziehst du dich denn?
Obige Malware ist was fuer Mbam und Combofix (In der Reihenfolge) http://board.protecus.de/t23187.htm __________ MfG Ralf SEO-Spam Hunter |
|
|
||
01.11.2008, 16:31
...neu hier
Themenstarter Beiträge: 8 |
#3
Danke für deinen tipp, raman!
werde es gleich probieren ich hab mich auf diesen http://board.protecus.de/t33160.htm bezogen |
|
|
||
01.11.2008, 16:46
Moderator
Beiträge: 7805 |
#4
Danke fuer die Info. Poste bitte die Reporte, wenn du Mbam und CF laufen lassen hast...
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
01.11.2008, 18:21
...neu hier
Themenstarter Beiträge: 8 |
#5
vom mbam:
Zitat Malwarebytes' Anti-Malware 1.30 |
|
|
||
01.11.2008, 18:47
Moderator
Beiträge: 7805 |
||
|
||
01.11.2008, 19:16
...neu hier
Themenstarter Beiträge: 8 |
#7
soo, jetzt aktualisiert..aber nachdem entfernen, musste ich neu start machen...aber dann ist mein rechner abgestürtzt.
werden die beiden infizierte files gelöscht? hier ist der neueste log: Zitat Malwarebytes' Anti-Malware 1.30combifix: Zitat ComboFix 08-10-31.02 - Blabla 2008-11-01 19:21:11.1 - NTFSx86 Dieser Beitrag wurde am 01.11.2008 um 19:31 Uhr von hypnox editiert.
|
|
|
||
01.11.2008, 20:11
Moderator
Beiträge: 7805 |
#8
Mache bitte folgendes:
1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code http://board.protecus.de/t35265.htm 3. Speichere im Notepad als CFScript.txt auf dem Desktop. 4. Deaktivere den Guard Deines Antivirenprogramms. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer!) 5. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (falls du gefragt wirst, ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt 7. Nachdem das Log im Notepad aufgegenagen ist, erscheint ein Popup Dies mit Ok wegklicken und es öffnet sich Dein Browser. Folge den dort angegebenen Anweisungen. Poste den neu erstellten Combofix Report Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann __________ MfG Ralf SEO-Spam Hunter |
|
|
||
01.11.2008, 20:24
...neu hier
Themenstarter Beiträge: 8 |
#9
combofix.txt: (zu 6.)
Zitat ComboFix 08-10-31.02 - Blabla 2008-11-01 20:18:52.2 - NTFSx86und dann kommt: Zitat Your file was successfully submitted. Please let the user helping you know that you have submitted the file Dieser Beitrag wurde am 01.11.2008 um 20:38 Uhr von hypnox editiert.
|
|
|
||
01.11.2008, 20:41
Moderator
Beiträge: 7805 |
#10
Erst einmal danke fuers einsenden.
Das ist ja sowas von Geil... Du hast im C:\WINDOWS\system32\drivers Ordner eine Datei, die immer 61,440 Bytes gross ist und die Dateiendung sys besitzt. Es wird die Datei mit dem neusten Datum sein. Den genauen Namen kann ich dir nicht sagen, da er immer neu generiert wird. Teste die Datei bittte bei Virustotal und poste den Link zum Ergebniss.... __________ MfG Ralf SEO-Spam Hunter |
|
|
||
01.11.2008, 21:25
...neu hier
Themenstarter Beiträge: 8 |
#11
hmm, stimmt was nicht??^^
Zitat Datei htdw.sys empfangen 2008.11.01 21:22:02 (CET) |
|
|
||
02.11.2008, 09:21
Moderator
Beiträge: 7805 |
#12
Versuchen wir es mal mit gmer.
Lade es von www.gmer.net, schliesse alle unnoetigen Programme, entpacke und starte es. Gehe auf den Reiter files, gehe in den Ordner drivers, waehle die "boese"sys aus und druecke dort kill. Jetzt gehe auf den Reiter Processes, waehle restart. Schaue, ob die sys neu erstellt wurde. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
02.11.2008, 09:59
...neu hier
Themenstarter Beiträge: 8 |
#13
Guten Morgen Raman,
soo, nach dem kill, hatte ich die meldung: xxx.sys ist succesfully killed...aber nach dem neu start: ist das file noch existiert achh, vorhin hat mein antivir dieses file als trojaner erkannt..und dieses wurde gelöscht nachdem neu start war das file nicht mehr da ist das prob jetzt behoben? Dieser Beitrag wurde am 02.11.2008 um 10:05 Uhr von hypnox editiert.
|
|
|
||
02.11.2008, 10:15
Moderator
Beiträge: 7805 |
#14
Also, das Antivir die Datei nun als Trojaner meldet liegt an der "killmethode" von Gmer. Es ist so nicht mehr lauffaehig und Antivir meldet es folgerichtig als damaged.gen.
Erstelle bitte zur letzten Kontrolle ein neues CF Log mit einer frisch heruntergeladenen CF Version. ERstelle mit Gmer auch bitte einen Report, indem du im reiter Rootkit auf scan drueckst. Wenn der scan beendet ist, waehle copy und kopiere den Bericht ueber past hier ein. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
02.11.2008, 10:43
...neu hier
Themenstarter Beiträge: 8 |
#15
CF log:
Zitat ComboFix 08-11-01.04 - Blabla 2008-11-02 10:40:26.3 - NTFSx86Gmer log: Zitat GMER 1.0.14.14536 - http://www.gmer.net Dieser Beitrag wurde am 02.11.2008 um 13:06 Uhr von hypnox editiert.
|
|
|
||
habe gesehen, dass ähnliche thread auch schon vorhanden sind...
habe den ersten schritt schon gemacht
avz.log:
Zitat
dann hab ich CCleaner schon angewand.für den 2.schritt hab ich ein problem, das mit fixwareout...ich komme immer auf dem website von megaklick
bitte hilf mir
vielen dank im voraus