keine internetverbindung mehr mit programmen nach malware virusThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
17.03.2010, 18:12
...neu hier
Beiträge: 4 |
||
|
||
17.03.2010, 19:18
Moderator
Beiträge: 5694 |
#2
Hallo und herzlich Willkommen auf Protecus.de
Um ein infiziertes System zu bereinigen bedarf es neben Zeit auch die Beachtung folgender Punkte: • Halte Dich an die Anweisungen des jeweiligen Helfers. • Falls Du externen Speichermedien (USB Sticks, Festplatten) hast, dann schliesse die vor der Reinigung an. • Während der Reinigung solltest Du weder Programme installieren noch deinstallieren, welche nicht ausdrücklich verlangt werden. • Bitte arbeite jeden Schritt der Reihe nach ab. • Falls bei einem Schritt Probleme auftauchen, poste was du bereits hast und melde Dich mit dem Problembeschreiben. • Die Bereinigung ist erst beendet wenn der jeweilige Helfer das OK gibt. • Wenn die Kiste wieder flott läuft heisst das nicht, dass das Sytem auch sauber ist. • Bei geschäftlich genutzten Rechner sollte der zuständige IT Verantwortliche beigezogen werden. • Ein Support unsererseits kann unter Umständen bei einem Firmenrechner abgelehnt werden. • Bei illegaler Software besteht die Möglichkeit, dass der Support eingestellt wird. • Jegliche Cracks oder Keygens werden weder gefördert noch akzeptiert. • Bei stark infizierten Systemen vorallem wenn Backdoors oder Rootkits involviert sind kann es vorkommen, dass ein Helfer zum Neuaufsetzen rät. • In letzter Instanz ist dann immer der User welcher entscheidet. Vista und Win7 User: Alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und Als Administrator ausführen. Zitat habe ihn aber erfolgreich mit microsoft security essentials entfernt.Das denke ich noch nicht Schritt 1 Kannst Du auf Deinem Computer alle Dateien und Datei-Endungen sehen? Falls nein, bitte diese Einstellungen in den Ordneroptionen vornehmen. Schritt 2 (Sollte ja mit Firefox gehen) Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop >Doppelklick auf die OTL.exe -->Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen >Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output >Unter Extra Registry, wähle bitte Use SafeList >Klicke nun auf Run Scan links oben >Wenn der Scan beendet wurde werden 2 Logfiles erstellt >Poste die Logfiles in Code-Tags hier in den Thread. |
|
|
||
17.03.2010, 21:08
...neu hier
Themenstarter Beiträge: 4 |
#3
Hey, danke dass du mir so schnell geholfen hast!
Code
Code OTL Extras logfile created on: 17.03.2010 20:57:06 - Run 1 |
|
|
||
17.03.2010, 21:34
Moderator
Beiträge: 5694 |
#4
Schritt 1
Filesharing Ich poste mal folgenden Hinweis, nicht mit erhobenem Zeigefinger, sondern weil Du Dir dessen vielleicht nicht bewusst bist. Du benutzt P2P-Programme. Wenn Du ein sauberes System bekommen respektive behalten möchtest, solltest Du auf den Download von Software aus solchen Quellen verzichten, denn auch wenn das P2P-Programm selbst "sauber" ist, bewahrt es Dich nicht davor, evtl. schädliche Programme auf Deinen Rechner zu holen. Du siehst, die Gefahr ist sehr groß, sich über diese Wege zu infizieren. Aus diesem Grund bereinige ich lieber Systeme, die keine solchen Programme installiert haben und bitte Dich daher alle Programme, die in diese Richtung gehen, während unserer Bereinigung komplett und rückstandlos über Systemsteuerung => Software zu deinstallieren => BitTorrent DNA Zitat LimewireSchritt 2 C:\Programme\Bonjour\mDNSResponder.exe Bei Dir läuft Bonjour, welches von Apple ungefragt z. B. bei iTunes oder Safari-Browser mitinstalliert wird. Das Programm wird von vielen Usern gar nicht gebraucht. Ich habe bei Wikipedia ausführliche Informationen zu dem Programm Bonjour gefunden und beschreibe Dir im Anschluss, wie man das Programm wieder deinstallieren kann, falls das über den normalen Weg Systemsteuerung - Software nicht möglich ist. Solltest Du es nicht brauchen, bitte zunächst versuchen, es über Systemsteuerung => Software zu deinstallieren. Sollte das nicht möglich sein, fahre wie folgt fort: • Start => ausführen => dort reinschreiben: services.msc => OK => es öffnet sich das "Dienste"-Fenster. "Bonjour Dienst" in der Liste auswählen und "Beenden" ausführen. • Kommandozeile öffnen: Start => ausführen => cmd reinschreiben und ins Verzeichnis "<Systemvolume>\Programme\Bonjour" wechseln, z. B. mit dem Kommando: cd "C:\Programme\Bonjour" • Folgendes Kommando eingeben: mDNSResponder -remove • Danach kannst Du den Ordner C:\Programme\Bonjour löschen. Wenn das so nicht klappt, gehe auf diese Seite, lade Dir lspfix.zip runter und entpacke das Archiv auf Deinen Desktop. Wenn Du kein Zip-Programm hast, kannst Du auch LSPFix.exe und spfix.txt runterladen. Starte LSPFix.exe, schiebe mit dem >>-Button die mdnsnsp.dll nach rechts, da sie muss raus, hake "I know what i'm doing" an und klicke auf "Finish". Rechner neu starten. Der Ordner C:\Programme\Bonjour\ sollte sich nun löschen lassen. Schritt 3 Download Deljob zum Desktop Doppelklick: Deljob.exe Ein logfile wird sich oeffnen (logit.txt) Kopiere den Inhalt des Berichts “ logit.txtin diesen Thread Schritt 4 Malwarebytes Anti-Malware Lade MBAM herunter, installiere es und wähle bei Reiter: -> “Update“> “Suche nach Aktualisierungen“ -> “Einstellungen“> “Beende Internet Explorer während des Löschvorgangs“ -> “Scanner”> "Quickscan durchfuehren". Wenn am Ende Infizierungen gefunden werden, diese anhaken und entfernen lassen. Starte dein Rechner neu |
|
|
||
19.03.2010, 18:54
...neu hier
Themenstarter Beiträge: 4 |
#5
So, ich hab limewire mal extra für dich deinstalliert...
[CODE]-------------------------------------------------------- No LOP job-files found -------------------------------------------------------- Files in Windows Tasks folder AppleSoftwareUpdate.job MP Scheduled Scan.job -------------------------------------------------------- Export App Data folders -------------------------------------------------------- Datentr„ger in Laufwerk C: ist BOOT-1TB Volumeseriennummer: 9E7C-EC80 Verzeichnis von C:\ProgramData 02.01.2010 21:49 <DIR> . 02.01.2010 21:49 <DIR> .. 02.01.2010 21:49 <DIR> ELECTR~1 Electronic Arts 0 Datei(en) 0 Bytes 3 Verzeichnis(se), 251.167.821.824 Bytes frei -------------------------------------------------------- All User Accounts -------------------------------------------------------- All Users Max -------------------------------------------------------- [CODE/] Ich hab ein Problem beim aktualisierren von MBAM! Fehlercode: 732 (12029, 0) Habe alles gemacht, die situation ist aber immer noch unverändert... |
|
|
||
19.03.2010, 23:45
Moderator
Beiträge: 5694 |
#6
Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.
• BleepingComputer • ForoSpyware**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen. • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen. • Bitte füge das C:\ComboFix.txt Log in deiner Antwort im Forum bei, so dass wir uns diese analysieren können. |
|
|
||
22.03.2010, 15:41
...neu hier
Themenstarter Beiträge: 4 |
#7
Code ComboFix 10-03-21.04 - Max 22.03.2010 15:09:01.1.2 - x86 Hey danke! alles funktioniert wieder! Sowohl iTunes und Winamp, als auch Safari und Internet Explorer! DANKE! |
|
|
||
22.03.2010, 23:16
Moderator
Beiträge: 5694 |
#8
Funktioniert nun Malwarebytes?
|
|
|
||
14.07.2010, 15:44
...neu hier
Beiträge: 9 |
#9
Hallo!
Was für ein hilfreicher Thread! <3 Google Ich habe mit diversen BootCDs, Avert STINGER und MBAM nun noch die letzten Malwarereste entfernt (hoffe ich), ComboFix funktioniert auf Windows7 x64 nicht, von daher fällt das aus. Spybot und diverse Update-Funktionen funktionieren nicht mehr. Firefox und Internetexplorer waren nach der Infektion auf "Proxy" umgestellt, nach dem Umstellen auf normale Settings waren beide Browser wieder verfügbar. Geht sowas bei Programmen auch? Wie kann ich ihnen sagen "hey, benutzt bitte das normale Internet"? Danke sehr im Voraus! Falls irgendwelche Daten gebraucht werden mache ichs sofort! EDIT: Habe mit Kaspersky etliche Reste entfernen können und nun läuft wieder alles. Ob das System sauber ist, kann ich nicht sagen, ich gehe nicht davon aus. Kaspersky hat inzwischen mehrere Angriffe aus dem Internet geblockt, meint ihr, das sollte ich verfolgen? Sind immer irgendwelche ...worm... Dateien. Dieser Beitrag wurde am 14.07.2010 um 21:35 Uhr von Megagoth1702 editiert.
|
|
|
||
15.07.2010, 11:50
Moderator
Beiträge: 5694 |
#10
Hallo und herzlich Willkommen auf Protecus.de
Um ein infiziertes System zu bereinigen bedarf es neben Zeit auch die Beachtung folgender Punkte: • Halte Dich an die Anweisungen des jeweiligen Helfers. • Falls Du externen Speichermedien (USB Sticks, Festplatten) hast, dann schliesse die vor der Reinigung an. • Während der Reinigung solltest Du weder Programme installieren noch deinstallieren, welche nicht ausdrücklich verlangt werden. • Bitte arbeite jeden Schritt der Reihe nach ab. • Falls bei einem Schritt Probleme auftauchen, poste was du bereits hast und melde Dich mit dem Problembeschreiben. • Die Bereinigung ist erst beendet wenn der jeweilige Helfer das OK gibt. • Wenn die Kiste wieder flott läuft heisst das nicht, dass das Sytem auch sauber ist. • Bei geschäftlich genutzten Rechner sollte der zuständige IT Verantwortliche beigezogen werden. • Ein Support unsererseits kann unter Umständen bei einem Firmenrechner abgelehnt werden. • Bei illegaler Software besteht die Möglichkeit, dass der Support eingestellt wird. • Jegliche Cracks oder Keygens werden weder gefördert noch akzeptiert. • Bei stark infizierten Systemen vorallem wenn Backdoors oder Rootkits involviert sind kann es vorkommen, dass ein Helfer zum Neuaufsetzen rät. • In letzter Instanz ist dann immer der User welcher entscheidet. Vista und Win7 User: Alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und Als Administrator ausführen. Schritt 1 Kannst Du auf Deinem Computer alle Dateien und Datei-Endungen sehen? Falls nein, bitte diese Einstellungen in den Ordneroptionen vornehmen. Schritt 2 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. • Doppelklick auf die OTL.exe • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen. • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe • Unter Extra-Registrierung wähle bitte Benutze SafeList. • Mache Häckchen bei LOP- und Purity-Prüfung. • Klicke nun auf Scan links oben. • Wenn der Scan beendet wurde werden zwei Logfiles erstellt. Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt • Poste die Logfiles in Code-Tags hier in den Thread. |
|
|
||
15.07.2010, 14:04
...neu hier
Beiträge: 9 |
#11
Hallo! Danke sehr für die Anweisungen, ich kann meine Dateiendungen sehen und hier sind die beiden Logfiles.
OTL.txt Code OTL logfile created on: 15.07.2010 13:03:50 - Run 1Extras.txt Code OTL Extras logfile created on: 15.07.2010 13:03:50 - Run 1Woaaah, so viel Text... Danke sehr für die Hilfe im Voraus! |
|
|
||
15.07.2010, 18:40
Moderator
Beiträge: 5694 |
#12
Schritt 1
Teatimer abstellen Mit laufendem TeaTimer von Spybot Search&Destroy lässt sich keine Reinigung durchführen, da er alle gelöschten Einträge wiederherstellt. Der Teatimer muss also während der Reinigungsarbeiten abgestellt werden (lasse den Teatimer so lange ausgeschaltet, bis wir mit der Reinigung fertig sind): Starte Spybot S&D => stelle im Menü "Modus" den "Erweiterten Modus" ein => klicke dann links unten auf "Werkzeuge" => klicke auf "Resident" => das Häkchen entfernen bei Resident "TeaTimer" (Schutz aller Systemeinstellungen) => Spybot Search&Destroy schließen => Rechner neu starten. Bebilderte Anleitung. Schritt 2 Mehrere Anti-Virus-Programme Code Kaspersky Mir ist aufgefallen, dass Du mehr als ein Anti-Virus-Programm mit Hintergrundwächter laufen hast. Das ist gefährlich, da sich die Programme in die Quere kommen können und dadurch Viren erst recht auf dem Rechner landen können. Entscheide Dich für eine Variante und deinstalliere die andere über Systemsteuerung => Software. Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast und deinstalliere die anderen. Schritt 3 CD-Emulatoren mit DeFogger deaktivieren Du hast CD-Emulatoren wie Alcohol, DaemonTools oder ähnliche auf diesem Computer installiert. Da diese Emulatoren mit Rootkit-Technik arbeiten, können sie die Fahndung nach bösartigen Rootkits verfälschen und erschweren. Aus diesem Grund bitte entweder das folgende Tool zum Deaktivieren laufen lassen oder die Software über Systemsteuerung => Software/Programme deinstallieren. Berichte mir, für welche Variante Du Dich entschieden hast. Die Deaktivierung können wir nach der Bereinigung rückgängig machen. Lade DeFogger herunter und speichere es auf Deinem Desktop. Doppelklicke DeFogger, um das Tool zu starten. • Es öffnet sich das Programm-Fenster des Tools. • Klick auf den Button Disable, um die CD- Emulation-Treiber zu deaktivieren. • Klicke Ja, um fortzufahren. • Wenn die Nachricht 'Finished!' erscheint, • klicke OK. • DeFogger wird nun einen Reboot erfragen - klicke OK • Poste mir das defogger_disable.log hier in den Thread. Keinesfalls die Treiber reaktivieren, bevor es angewiesen wird. Schritt 4 Malwarebytes Anti-Malware Lade MBAM herunter, installiere es und wähle bei Reiter: -> “Update“> “Suche nach Aktualisierungen“ -> “Einstellungen“> “Beende Internet Explorer während des Löschvorgangs“ -> “Scanner”> "Quickscan durchfuehren". Wenn am Ende Infizierungen gefunden werden, diese anhaken und entfernen lassen. Starte dein Rechner neu |
|
|
||
15.07.2010, 19:15
...neu hier
Beiträge: 9 |
#13
Wow, ich bin erstaunt über die professionelle Hilfe hier! Danke sehr!
Ich habe Kaspersky schon gestern vom Autostart genommen und jetzt gerade deinstalliert, Avast ist nun mein Anti-Virus-Programm. Die Daemon Tools habe ich mit Defogger deaktivieren lassen, hier ist das Logfile: Code defogger_disable by jpshortstuff (23.02.10.1)MBAM ist geupdated (wow, tägliche Updates, irre!) und läuft gerade. Fertig, 2 infizierte Dateien, hier das Log: Code Malwarebytes' Anti-Malware 1.46Spitze! Danke sehr! Was nun? Ich restarte mal kurz... |
|
|
||
15.07.2010, 22:50
Moderator
Beiträge: 5694 |
#14
Schritt 1
Grundreinigung mit SUPERAntiSpyware • Bitte lade Dir SUPERAntiSpyware FREE Edition von SUPERAntiSpyware Website herunter. • Eine bebilderte Anleitung findest Du hier. • Installiere das Programm. • Überzeuge Dich davon, dass alle Anwendungen und Dein Webbrowser geschlossen sind. • Klicke auf den 'Check for Updates'-Button. • Wenn das Update beendet ist, schließe SUPERAntiSpyware. • Lasse den Scan noch NICHT laufen! • Öffne SUPERAntiSpyware und klicke auf den 'Scan your Computer'-Button. • Setze ein Häkchen bei 'Perform Complete Scan', klicke nun auf "Weiter". • Achte unbedingt darauf, dass bei allen Funden ein Häkchen steht, klicke dann auf "Weiter". • Klicke auf 'Finish', das bringt Dich wieder ins Hauptfenster. • Es kann sein, dass Dein Rechner neu gestartet werden muss, um Malware mit dem Neustart vom System zu entfernen. • Um das Logfile zu erhalten, musst du erst auf 'Preferences' und dann auf den 'Statistics/Logs'-Button klicken. • Klicke auf das datierte Logfile, drücke auf 'View Log'. Nun erscheint ein Textfenster. • Bitte kopiere diesen Bericht hier in den Thread. Schritt 2 Erneuter Systemscan mit OTL • Doppelklick auf die OTL.exe • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen. • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe • Unter Extra-Registrierung wähle bitte Benutze SafeList. • Mache Häckchen bei LOP- und Purity-Prüfung. • Klicke nun auf Scan links oben. • Wenn der Scan beendet wurde werden zwei Logfiles erstellt. Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt • Poste die Logfiles in Code-Tags hier in den Thread. |
|
|
||
16.07.2010, 01:57
...neu hier
Beiträge: 9 |
#15
Hey Swiss, habe alles gemacht.
EDT: mir ist gerade eingefallen, dass ich einen Fehler begangen habe, ich habe heute, da der Rechner sich wieder sauber anfühlte, aus Vergesslichkeit das K-Lite Codec Pack aktualisiert, das ich benutze. :-/ Ich sollte eigentlich keine neue Software & Hardware installieren, ich hoffe es ist nicht schlimm... Wenn es stört, sag mir, was ich machen soll und ich machs sofort, auch wenns ganz von vorne sein muss. Sorry, bin schuldig. SUPERAntiSpyware Logfile Code SUPERAntiSpyware Scan Log OTL.txt Code OTL logfile created on: 16.07.2010 01:49:41 - Run 2Extras.txt Code OTL Extras logfile created on: 16.07.2010 01:49:42 - Run 2 |
|
|
||
ich brauche dringend Hilfe.
Ich hatte einen malware virus auf meinem computer , habe ihn aber erfolgreich mit microsoft security essentials entfernt.
Jetzt komme ich nur noch mit Mozilla Firefox ins internet, die anderen Webbrowser funktionieren nicht mehr, außerdem komme ich auch nicht mehr mit normalen programmen ins Internet(i tunes store, winamp web radio, etc.)
Die Programme melden mir das ich keine Internetverbindung habe, dabei komme ich ja mit Firefox ins Internet.
Ich habe Windows XP.
Ich bin nicht so der Crack, deswegen weis ich nicht, was ihr sonst noch für angaben braucht.
Bitte helft mir!
MFG Max