[Gelöst]4 kryptische dll Datein in HJT lassen sich nicht löschenThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
30.11.2008, 17:48
Member
Beiträge: 21 |
||
|
||
30.11.2008, 17:55
Moderator
Beiträge: 7805 |
#2
Mbam sollte diese Eintraege loeschen koennen. Wenn nicht nutze Combofix und poste die beiden Reporte.
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
30.11.2008, 20:06
Member
Themenstarter Beiträge: 21 |
#3
ich habe vorhin vergessen ein symptom zu aufzulisten:
wenn ich mit ff versuche ins internet zu kommen meldet der mir einen seitenladefehler, genauso der ie. das Netzwerk tuts aber(kann auf andere rechner zugreifen die wiederum ins inet können), allerdings kann ich über steam noch mit freunden chatten. ich nehme also an das der virus/maleware/sonstnochwas sich zwischen die dns abfrage setzt und evtl auf seinen eigenen server umleitet der aber zZ offline ist(deswegen die meldung) so: ich habe mbam durchlaufen lassen, das hat auch was gefunden, gelöscht und dann neugestartet hier der log Zitat Malwarebytes' Anti-Malware 1.30nach dem neustart kam ein fehler von rundll32.exe das die gewünschte datei ******.dll nicht gefunden werden kann, also die dll wurd gelöscht, der autostart nicht also habe ich erst ccleaner und dann combofix ausgeführt hier der log von combofix Zitat ComboFix 08-11-30.01 - M3t0r 2008-11-30 19:38:16.1 - NTFSx86combofix hat keinen automatischen neustart gemacht, also hab ich versucht so ins inet zu kommen, klappte aber immernoch nicht dann habe ich selber einen neustart ausgeführt die fehlermeldung von der rundll32.exe kam nicht mehr, allerdings funktioniert das internet immernoch nicht hier hab ich einen neuen hjt log Zitat Logfile of Trend Micro HijackThis v2.0.2danke für die äußerst schnelle antwort |
|
|
||
30.11.2008, 20:42
Moderator
Beiträge: 7805 |
#4
Funktioniert der Internetzugang bei dem Rechner wieder? CF unterbindet den Inernetzugang beim start, nicht das waerend der Reinigung erneut Malware via Internet nachgeladen wird...
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
30.11.2008, 20:49
Member
Themenstarter Beiträge: 21 |
#5
nein, geht immernoch nicht
Dieser Beitrag wurde am 30.11.2008 um 23:11 Uhr von M3t0r editiert.
|
|
|
||
01.12.2008, 12:54
Moderator
Beiträge: 7805 |
#6
Wie gehst du ins Internet? DSL, Netzwerk, Wlan?
Das hast du schon versucht? http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird#restore __________ MfG Ralf SEO-Spam Hunter |
|
|
||
01.12.2008, 14:43
Member
Themenstarter Beiträge: 21 |
#7
ähm, über wlan und router, allerdings hate ich schon bevor ich combofix benutzt habe kein inet mehr gehabt und mein heimnetzt funktiniert ja noch
ff: adresse nicht gefunden ie: adresse enthält wohlmöglich tippfehler edit: okay, das is jetzt merkwürdig, aber okay ich bin nochmal meine ipeinstellungen durchgegangen und habe versuchsweise mal für den dns server die ip von meinem router eingegeben, was ich bis jetzt noch nie gemacht habe(xp&vista), und jetzt geht auchs internet wieder danke nochmal, auch wenn ich ein paar umstände bereitet habe Dieser Beitrag wurde am 01.12.2008 um 14:59 Uhr von M3t0r editiert.
|
|
|
||
01.12.2008, 15:26
Moderator
Beiträge: 7805 |
||
|
||
ich hatte heute morgen ein popup was mir sagte ich solle doch 50€ für ein vermeintliches anti-spyware programm ausgeben weil ich spyware auf dem rechner hätte
ich habs einfach wegeklickt weil ich mich damit später erst befassen wollte und habe zuende gespielt
ca. 2h später hab ich mir dann hjt runtergeladen und ausgeführt und im log tauchten 2 dll dateien als bho auf die einen automatisch generierten namen hatten, ich habe sie ausgewählt und auf fix checked geklickt, nach einem neuen scan waren sie aber wieder da. ich wollte warten bis wieder ein popup kommt und mir den namen merken damit ich dann mal im internet nach einer lösung gucken könnte, allerdings kam bis jetzt keiner mehr
mir sind allerdings 3 weiter sachen aufgefallen:
1. bei einem neustart startet die rundll32.exe 4x auf meinem rechner
2. wenn man die per tasgmanager beendet startet eine immer wieder neu (3stk lassen sich einfach beenden)
3. im hjt log sind 2 weiter komische dlls im autostart aufgetaucht die sich auch nicht löschen lassen
ich würde jetzt gerne wissen wie ich den kram los werde
hier der log, die 4 einträge sind rot makiert
Zitat