Einmal nicht aufgepasst ...Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
28.12.2008, 06:32
...neu hier
Beiträge: 4 |
||
|
||
28.12.2008, 09:18
Moderator
Beiträge: 7805 |
#2
Das ist ein Navipromo.
Leider ist es ziemlich nervig Malware unter 64 Bit Systemen zu reinigen, da dort die Standardtools nicht funktionieren. Starte bitte im abgesicherten Modus und hake in hijackthis folgendes an und druecke fix checked: O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O4 - HKLM\..\RunOnce: [CleanSetup] cmd /C rmdir /S /Q "C:\Users\Heinz\AppData\Local\Temp\nro.tmp\" O4 - HKCU\..\Run: [qlvrawqd] "c:\users\heinz\appdata\local\qlvrawqd.exe" qlvrawqd loesche dann unter c:\users\heinz\appdata\local (koennte auch c:\benutzer\heinz\appdata\local heissen) alle Dateien, die so beginnen qlvrawqd es sind 3-4 Dateien. Du scheinst viel zu spielen, warum hast du dich da fuer ein 64 Bit System entschieden? __________ MfG Ralf SEO-Spam Hunter |
|
|
||
02.01.2009, 08:50
...neu hier
Themenstarter Beiträge: 4 |
#3
Hallo Raman, serv Community,
an dieser Stelle ein frohes neues Jahr und mögen Eure Rechner ohne lästigen Viren und Trojaner laufen! Raman, ich bin erst gestern Abend aus dem Urlaub gekommen und ich habe gleich heute Morgen Deinen Rat befolgt und die Aufgaben vom 28.12.2008 abgearbeitet. Alles hat funktioniert, jedoch habe ich folgenden Link nicht gefunden: O4 - HKLM\..\RunOnce: [CleanSetup] cmd /C rmdir /S /Q "C:\Users\Heinz\AppData\Local\Temp\nro.tmp\" Nachdem ich ich die anderen Links in Hijack angeklickt habe und später, auch im abgesicherten Modus, die 4 qlvrawqd manuel gelöscht habe, scheint mein Rechner nun wieder ohne lästige Werbung zu laufen. Ich werde trotzdem noch einmal die Logs im Anhang posten. Raman, ich habe mir im November viele Gedanken gemacht, welchen Rechner ich mir nun zulegen werde. Ich habe einfach an die zukunft gedacht, denn der Rechner soll in den nächsten Jahren noch bei mir im Büro stehen. Ich spiele in der Tat zwei Games, ansonsten nutze ich den Rechner für die Arbeit. Bildbearbeitung geht mit dem CS 3 ruck zuck und ich denke mal, dass es an den 64 Bit System liegt. Ich danke Dir auf jeden Fall für die unkomplizierte Hilfe und wünsche Dir alles Gute für das neue Jahr. Hier noch einmal die Files: Zitat Logfile of Trend Micro HijackThis v2.0.2 |
|
|
||
02.01.2009, 11:47
Moderator
Beiträge: 7805 |
#4
das ist nicht so schlimm.
Hake in Hijackthis folgendes an und druecke fix checked: O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O4 - HKCU\..\Run: [qlvrawqd] "c:\users\heinz\appdata\local\qlvrawqd.exe" qlvrawqd Denke daran, das du Hijackthis mit Administrator Rechten starten musst, damit das "fix checked" auch klappt. Starte neu und schaue, ob alle Eintraege verschwunden sind. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
02.01.2009, 13:29
...neu hier
Themenstarter Beiträge: 4 |
#5
Hallo Raman,
ich habe nun mein System im abgesicherten Modus gestartet. Die drei Punkte von Dir habe ich allerdings nicht mehr gefunden. Nun habe ich den Rechner erneut gestartet und mich im Web informiert, wie ich mich mit Admin-Rechte im abgesicherten Modus anmelden kann. Da ich keine weiteren Accounts auf meinem System angemeldet habe, sollte ich mich sofort mit Admin-Rechte im abgesicherten Modus einloggen können. OK, gesagt, getan. Doch schon wieder fehlen die drei von Dir geschriebenen Punkte und so habe ich den Rechner erneut im "normalen Modus" gestartet. Nun habe ich folgende kopiert: Zitat Logfile of Trend Micro HijackThis v2.0.2Sehe ich es richtig, dass die Einträge weg sind?? |
|
|
||
02.01.2009, 14:47
Moderator
Beiträge: 7805 |
||
|
||
02.01.2009, 17:34
...neu hier
Themenstarter Beiträge: 4 |
#7
Hey Ralf,
vielen Dank für Deine Hilfe!! Ich kann Euch wirklich nur empfehlen. Meinen Respekt für Eure Arbeit. Vielen, vielen Dank. Nietze |
|
|
||
Nun zu meinem Problem. Seit gestern öffnet sich immer un immer wieder ein neus Fenster (Browser) mit Werbung. Ich bitte um Eure Hilfe, da ich das alleine nicht hinbekomme. Es fogen meine Logfiles:
Zitat
Für die Hilfe bin ich jetzt schon dankbar. Mit den besten Grüßen,Nietze