keine internetverbindung mehr mit programmen nach malware virusThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
21.07.2010, 15:25
Member
Beiträge: 20 |
||
|
||
21.07.2010, 17:40
Moderator
Beiträge: 5694 |
#32
Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.
• BleepingComputer • ForoSpyware**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen. • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen. • Bitte füge das C:\ComboFix.txt Log in deiner Antwort im Forum bei, so dass wir uns diese analysieren können. |
|
|
||
22.07.2010, 10:27
Member
Beiträge: 20 |
#33
Code ComboFix 10-07-21.02 - rbt 22.07.2010 10:22:09.1.2 - x86 __________ Gruss, Everdream |
|
|
||
22.07.2010, 10:38
Member
Beiträge: 20 |
#34
ComboFix hat keinen Neustart durchgeführt und die Internetverbindung funktioniert leider noch nicht. An die Anweisungen habe ich mich genau gehalten.
__________ Gruss, Everdream |
|
|
||
22.07.2010, 14:33
Moderator
Beiträge: 5694 |
||
|
||
23.07.2010, 12:29
Member
Beiträge: 20 |
#36
Hat leider noch nicht geholfen. Fehlermeldung: "...konnte nicht abgeschlossen werden."
Proxyeinstellungen im Firefox hab ich auch probiert. Beim Status der LAN-Verbindung stehen aber ca. 50 empfangene Bytes (300 gesendete). Beim Deaktivieren und anschliessendem Aktivieren der LAN-Verbindung dauert der Verbindungsaufbau lange, dann mit Meldung " ...funktioniert nicht richtig..." dann verschwindet das Fehlermeldungssymbol wieder. Router habe ich schon neugestartet, und wenn ich einen anderen Computer an das Kabel anschliesse funktioniert dieser tadellos. Hoffnungsloser Fall? Format C __________ Gruss, Everdream |
|
|
||
23.07.2010, 13:50
Moderator
Beiträge: 5694 |
#37
Host Datei manuell bearbeiten
Navigiere zu folgender Datei: Zitat C:\Windows\system32\drivers\etc\HOSTSRechts Klicke auf die Datei und wähle "Öffnen". Dann wähle den Editor zum öffnen der Datei. Lösch nun jede Zeile ausser dem Eintrag "127.0.0.1 localhost" |
|
|
||
23.07.2010, 14:52
Member
Beiträge: 20 |
||
|
||
23.07.2010, 18:34
Moderator
Beiträge: 5694 |
#39
Erneuter Systemscan mit OTL
• Doppelklick auf die OTL.exe • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen. • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe • Unter Extra-Registrierung wähle bitte Benutze SafeList. • Mache Häckchen bei LOP- und Purity-Prüfung. • Klicke nun auf Scan links oben. • Wenn der Scan beendet wurde werden zwei Logfiles erstellt. Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt • Poste die Logfiles in Code-Tags hier in den Thread. |
|
|
||
27.07.2010, 12:53
Member
Beiträge: 20 |
#40
OK, hier die Ergebnisse des zweiten OTL Scan:
(Hinweis: Das Netzwerkkabel war während des Scans nicht angeschlossen) OTL.Txt: Code OTL logfile created on: 27.07.2010 12:46:13 - Run 2Extras: Code OTL Extras logfile created on: 27.07.2010 12:46:13 - Run 2 __________ Gruss, Everdream |
|
|
||
28.07.2010, 23:01
Moderator
Beiträge: 5694 |
#41
Gehe zu C:\Qoobox\quarantine und entferne bei C:\windows\system32\drivers\etc\lmhostsdie Endung .VIR und kopiere die Datei nach der Umbenennung in folgenden Ordner zurück:
C:\windows\system32\drivers\etc\lmhosts Danach starte das System neu. Ich hoffe du hast es verstanden |
|
|
||
29.07.2010, 13:38
Member
Beiträge: 20 |
#42
Ja, ich hab Dich verstanden, nachdem ich in das Verzeichnis hinein navigiert bin ;-)
Jetzt ist das Netzwerkproblem wieder im Ausgangszustand: Keine Fehlermeldung am Taskleistenicon, aber Verbindung funktioniert nicht. __________ Gruss, Everdream |
|
|
||
29.07.2010, 17:20
Moderator
Beiträge: 5694 |
#43
Also meinst Du wieder wie ganz am Anfang?
Nützt denn jetzt dies auch ncihts: http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird#restore |
|
|
||
29.07.2010, 17:53
Member
Beiträge: 20 |
#44
Hat leider noch nicht geholfen. Fehlermeldung: "...konnte nicht abgeschlossen werden."
Fehler-Messagebox lässt sich auch nicht schliessen Herunterfahren ging auch erst nicht, dann hab ich per Taskmanager die Anwendug "SysFader" beendet. Dann ging Herunterfahren (Internet nicht). __________ Gruss, Everdream Dieser Beitrag wurde am 29.07.2010 um 18:01 Uhr von everdream editiert.
|
|
|
||
29.07.2010, 18:01
Moderator
Beiträge: 5694 |
#45
Was steht da genau drin?
|
|
|
||
1) Ja, die vertrauenswürdigen Seiten gehören zu den zwei installierten Programmen Amadeus und Sabre
2)
Code
3)
Das Java-Installationsprogramm meldet: Der Installationsprozess kann mit den aktuellen Interneteinstellungen nicht...
ok, das war die Offline Version, sorry. (Vielleicht ist die Fehlermeldung ja trotzdem interressant und macht eine Aussage über das nicht funktionierende Internet, sonst: einfach ignorieren..)
Mit Offline-Version hat's geklappt.
4)
SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 07/20/2010 at 01:04 PM
Application Version : 4.40.1002
Core Rules Database Version : 5134
Trace Rules Database Version: 2946
Scan type : Complete Scan
Total Scan Time : 00:24:06
Memory items scanned : 597
Memory threats detected : 0
Registry items scanned : 6832
Registry threats detected : 0
File items scanned : 19704
File threats detected : 5
Application.Agent/Gen-TempZ
C:\DOKUMENTE UND EINSTELLUNGEN\RBT\DESKTOP\SABRE.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{BF3949A7-2CFF-4A3C-8D34-7052B02BAAE3}\RP20\A0003319.EXE
D:\DOKUMENTE UND EINSTELLUNGEN\RBT\DESKTOP\SABRE.EXE
Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{BF3949A7-2CFF-4A3C-8D34-7052B02BAAE3}\RP20\A0003327.EXE
Adware.Tracking Cookie
D:\Dokumente und Einstellungen\service\Cookies\service@www.e-travel-counter.siemens[1].txt
5) NoLop konnte ich im Internet leider nicht mehr finden
__________
Gruss, Everdream