Habe Wurm / Trojaner / oder sogar Rootkick und weiss nicht weiter |
||
---|---|---|
#0
| ||
18.08.2010, 04:02
...neu hier
Beiträge: 6 |
||
|
||
19.08.2010, 22:12
Moderator
Beiträge: 5694 |
#2
Hallo und herzlich Willkommen auf Protecus.de
Um ein infiziertes System zu bereinigen bedarf es neben Zeit auch die Beachtung folgender Punkte: • Halte Dich an die Anweisungen des jeweiligen Helfers. • Falls Du externen Speichermedien (USB Sticks, Festplatten) hast, dann schliesse die vor der Reinigung an. • Während der Reinigung solltest Du weder Programme installieren noch deinstallieren, welche nicht ausdrücklich verlangt werden. • Bitte arbeite jeden Schritt der Reihe nach ab. • Falls bei einem Schritt Probleme auftauchen, poste was du bereits hast und melde Dich mit dem Problembeschreiben. • Die Bereinigung ist erst beendet wenn der jeweilige Helfer das OK gibt. • Wenn die Kiste wieder flott läuft heisst das nicht, dass das Sytem auch sauber ist. • Bei geschäftlich genutzten Rechner sollte der zuständige IT Verantwortliche beigezogen werden. • Ein Support unsererseits kann unter Umständen bei einem Firmenrechner abgelehnt werden. • Bei illegaler Software besteht die Möglichkeit, dass der Support eingestellt wird. • Jegliche Cracks oder Keygens werden weder gefördert noch akzeptiert. • Bei stark infizierten Systemen vorallem wenn Backdoors oder Rootkits involviert sind kann es vorkommen, dass ein Helfer zum Neuaufsetzen rät. • In letzter Instanz ist dann immer der User welcher entscheidet. Vista und Win7 User: Alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und Als Administrator ausführen. Schritt 1 Ja? Code
|
|
|
||
20.08.2010, 02:24
...neu hier
Themenstarter Beiträge: 6 |
#3
was heisst das denn genau ? o.o ?
|
|
|
||
20.08.2010, 13:30
...neu hier
Themenstarter Beiträge: 6 |
#4
he vielen dank erstmal für die auswertung ...
aber ich kann damit nicht viel anfangen .. klar nehme ich die regeln ernst und zur kenntnis und setze um was man mir rät ... hier sind noch zwei loggs von Malwarebytes' Anti-Malware 1.46 Erfolgreicher Fullscan Zitat Malwarebytes' Anti-Malware 1.46 Zitat Malwarebytes' Anti-Malware 1.46wollte nach den zwei scans wieder einen fullscan durchlaufen lassen ( zur sicherheit ob noch was übrig - oder neues ist ) .. aber der scan den ich heute 20.08.2010 duchgeführt hab ..hat wieder ca. 6 stunden gedauert und musste ihn dann beenden .. weil mbam nichtmal mit der hälfte von laufwerk " C " fertig war ... zudem bin ich mir bewusst dass bei der grossen menge an belegten speicher der scanvorgang ein wenig zeit in anspruch nimmt .. jedoch ist der erste neugeposte logg auch ein fullscan ... daher bin ich so skeptisch ..weil 6 stunden sehr verdächtig sind ... gibt es überhaupt hoffnung - oder muss ich c.a 930 GB formatieren ? O.O *schnief LG A.Daniel |
|
|
||
20.08.2010, 23:15
Moderator
Beiträge: 5694 |
#5
Hast Du Adobe Photoshop? Wenn ja dann woher? Und wie teuer war es?
|
|
|
||
21.08.2010, 02:34
...neu hier
Themenstarter Beiträge: 6 |
#6
ja ich hab Adobe Photoshop .. nutze es sogar sehr häufig ... das programm habe ich mir bei skycom gekauft - das ist n klein händler in celle .. der nahezu alles was programme - allgemein pc software und hardware via wunschbestellung verkauft - dauert meist ne gute woche - dafür stimmt der preis meistens ( er lebt schliesslich davon ... es hat mich keine ganze 350 € gekostet ...
hmmm ... und nun ? LG A.Daniel |
|
|
||
22.08.2010, 12:48
Moderator
Beiträge: 5694 |
#7
Zitat O1 - Hosts: 127.0.0.1 activate.adobe.comAber dies deutet klar auf einen gecrackte Version hin... Oder wieso ist in Deiner Host dieser Eintrag? |
|
|
||
22.08.2010, 13:17
...neu hier
Themenstarter Beiträge: 6 |
#8
nein stop ... die photoshop version ist original ... ich halte von geklauten und illegalen versionen nix - alleine weil nur der besitz solcher sofware strafbar ist und ich mir das in meiner berufsbranche nicht erlauben kann ...
ich weiss leider nicht einmal was das für ein eintrag ist ... LG A.Daniel |
|
|
||
22.08.2010, 17:29
Moderator
Beiträge: 5694 |
#9
OK. Deine Meinung gefällt mir.
Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop. • BleepingComputer • ForoSpyware**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen. • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen. • Bitte füge das C:\ComboFix.txt Log in deiner Antwort im Forum bei, so dass wir uns diese analysieren können. |
|
|
||
22.08.2010, 18:19
...neu hier
Themenstarter Beiträge: 6 |
#10
dankeschön ... hier ist das log von " Combo-Fix.exe "
Zitat ComboFix 10-08-21.06 - VIRUS 22.08.2010 18:06:10.2.2 - x86aus angewohnheit habe ich nach dem post des o.g logs mein firefox geschlossen und CCleaner durchlaufen lassen ... bei der " Registry " sind 17 Fehler gelistet .. die zuvor nicht angezeigt waren ... habe sie bislang nicht behoben ... ich warte erstmal auf antwort um ggf. andere fehler zuvermeiden ... LG A.Daniel Dieser Beitrag wurde am 22.08.2010 um 18:27 Uhr von A.Daniel editiert.
|
|
|
||
23.08.2010, 21:18
Moderator
Beiträge: 5694 |
#11
So unehrliche Menschen wie Du unterstütze ich nicht!
http://www.trojaner-board.de/89526-virus-oder-wurm-perflib_perfdata_1cc-perflib_perfdata_228-a-2.html#post556621 Ich opfere Zeit und werde angelogen. Such Dir irgendwo Support aber nicht bei mir. |
|
|
||
ich habe seit wochen immer mehr probleme mit'm pc ...
- Malwarebytes' Anti-Malware läuft nur schrittweise / auswertung dauert bis zu 6,5 stunden - die zeit springt 3 - 5 sekunden und läuft nicht durchgängig - ohne ergebnis ( Fullscan )
- Habe im Windows/Temp ordner dateien die sich nicht entfernen lassen
" Perflib_Perfdata_1ec " & " Perflib_Perfdata_2e8 " - ( letzten 3 buchstaben der jeweiligen datei benennen sich nach systemstart um / verdoppeln sich )
- Wenn ich auf dem pc einen ordner auf dem desktop erstelle ... un dort beispielsweise ein bild ( jpg grösse 165 kb ) einfüge ... richtet sich der ordner automatisch nach links ... so als ob ich via rechtsklick " symbole anordnen nach - z.B name , datum , grösse usw " anklicke .. jedoch hab ich " Automatisch anordnen " aus ...
- Maus wandert von alleine in die obere linke ecke des bildschirms
- Wenn ich auf Laufwerk " C " zugreiffe .. verschwinden kurzzeitig alle icons auf meinem Desktop
- Habe 45 " Prozesse " offen wo einige höwahrscheinlich unnütz sind
...
Die betroffenen 2# Dateien im Windows/Temp sind 16KB gross und ändern sich nach systemstart / verdoppeln sich aber auch
CCleaner erfolglos durchlaufen
Malwarebytes' Anti-Malware erfolglos durchlaufen
Avira AntiVir Personal 10 erfolglos durchlaufen
WindowsScan erfolglos durchlaufen
Abgesicherten Modus das selbe versucht - ohne erfolg
( Genannten Probleme und Prozesse wurden recherchiert und bisher keine lösung gefunden )
- Daher hoffe ich Ihr könnt mir helfen ... dazu sind hier ein paar loggs zur auswertung
Installierte Programme - CCleaner - Scan
Zitat
Malwarebytes' Anti-Malware - mein letzter " erfolgreicher " - ScanZitat
Windows XP - ScanZitat
1# OTL von Oldtimer Logfile - ScanZitat
2# OTL von Oldtimer - Extras ScanZitat
HijackThis - ScanZitat
Ich danke euch im voraus für die unterstützung ... auswertungen und natürlich hilfestellung.. denn ich weiss wirklich nicht mehr weiter ... o.o
LG
A.Daniel