infizierte Dateien mit Malwarebytes gefunden |
||
---|---|---|
#0
| ||
26.08.2010, 21:11
Moderator
Beiträge: 5694 |
#16
Das ist nicht das ganze Log
|
|
|
||
26.08.2010, 21:30
Member
Themenstarter Beiträge: 31 |
#17
doch, bestimmt. Mehr ist in dem txt-file nicht drin. 342 Byte Unter C:\Combo-fix\combofix.txt
hmm...nochmal das ganze? |
|
|
||
26.08.2010, 21:43
Moderator
Beiträge: 5694 |
#18
hast Du ne x64 Version?
|
|
|
||
26.08.2010, 21:52
Member
Themenstarter Beiträge: 31 |
#19
keine Ahnung. Wo kann ich das sehen oder nachschauen?
|
|
|
||
27.08.2010, 14:04
Member
Themenstarter Beiträge: 31 |
||
|
||
27.08.2010, 14:21
Member
Themenstarter Beiträge: 31 |
#21
so, hab combofix nochmal gestartet. Diesmal gings mit nem richtigen log. Vielleicht lags daran, dass beim erstenmal die Wiederherstellungskonsole noch von MS geladen und installiert wude??
Code ComboFix 10-08-26.04 - Praxis 27.08.2010 14:08:18.2.2 - x86 |
|
|
||
27.08.2010, 19:06
Moderator
Beiträge: 5694 |
#22
Wie läuft das System?
|
|
|
||
27.08.2010, 19:17
Member
Themenstarter Beiträge: 31 |
#23
nabend swiss,
bisher weiterhin nichts besonderes...bin halt insgesamt verunsichert bezgl evtl weiterhin bestehender trojaner..rootkits ...die ich mir bei dem malwaredoctor eingefangen haben könnte...zb. hatte ich im firewall unter Ausnahmen alle Häkchen entfernt, aber trotzdem war da immer wieder ein Häkchen bei Datei und Druckerfreigabe...hmm, weiss aber nicht ob das etwas mit Viren/Trojaner zu tun hat. Jetzt bleibt das Häkchen auch weg.... ob da jemand Fremder/Böses in meinem Netzwerk "sitzt"....auch diese Meldung bezgl Firewall nach dem Start.... können wir sonst was tun, um zu schaun ob da was Böses auf meinem Rechner sich tummelt. |
|
|
||
27.08.2010, 19:24
Member
Themenstarter Beiträge: 31 |
#24
achso, das System@com[1].txt cookie bzw der komplette Ordner "Cookies" ist jetzt weg,
dies "Enemies-names.txt ist weg, jedoch dies "vbrad.trayicon" in der Registry ist noch da. Seltsam?, dass nach dem ersten Durchlauf von Combofix es unter c: einen ordner "Combo-Fix" gab, da stand das logfile drin und jedemenge andere Dateien, jetzt nach dem 2ten Durchlauf ist der Ordner komplett leer und das logfile steht jetzt direkt in c: als combofix.txt... meinst du diese fakeyak, renos, bubnix und Konsorten sind vertrieben? ich trau mich noch garnicht von dem Rechner mails abzurufen oder banking zu erledigen müssen wir noch irgendwelche Programme oder dateien in Quaratäneordner löschen? Dieser Beitrag wurde am 27.08.2010 um 19:34 Uhr von demosthenes editiert.
|
|
|
||
27.08.2010, 22:00
Moderator
Beiträge: 5694 |
#25
Mach bitte noch folgende Onlinescans: FSecure, Bitdefender, ESET
http://forum.hijackthis.de/allgemeines/25893-kostenlose-online-scanner.html |
|
|
||
28.08.2010, 11:12
Member
Themenstarter Beiträge: 31 |
#26
guten morgen,
bitdefender geht irgendwie nicht. Liegt das am Firefox? F-secure fragt nicht nach einem Firefox Addon, ist auch keins drin, scannt nur C:, obwohl da bei Ziel C.\D:\G:\ steht, ist nach ca 15 minuten schon fertig. Sytem sei clean (log kommt später) hab bei Virustotal die services.exe und svchost.exe gescannt (log kommt später) soll ich vielleicht auch mal hijackthis machen? hatten wir noch gar nicht. bis nachher, D Dieser Beitrag wurde am 28.08.2010 um 11:26 Uhr von demosthenes editiert.
|
|
|
||
28.08.2010, 12:29
Moderator
Beiträge: 5694 |
#27
Was geht bei Bitdefender nicht?
Nein Hackthis brauche ich nicht. |
|
|
||
28.08.2010, 13:23
Member
Themenstarter Beiträge: 31 |
#28
bitdefender nicht mit firefox, mit IE gingd
Code BitDefender Online Scanner - Echtzeit-Virenmeldung ESET Log Code ESETSmartInstaller@High as downloader log: f-Secure Code Keine Malware gefunden Virustotal, die services.exe Code eSafe 7.0.17.0 2010.08.26 Win32.TrojanHorse die svchost.exe Code eSafe 7.0.17.0 2010.08.26 Win32.TrojanHorse Jotti meldet nix, sagt dass die services.msc am 18.juli schon mal analysiert wurde. Von mir !definitiv nicht! zur überprüfung hochgeladen. Was machen wir mit dem "vbrad.trayicon" ? |
|
|
||
28.08.2010, 13:29
Moderator
Beiträge: 5694 |
#29
Schritt 1
Combofix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren. Start => Ausführen (bei Vista (Windows-Taste + R) => dort reinschreiben Combo-Fix.exe /uninstall => Enter drücken - damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst. Schritt 2 Programme updaten Du verwendest zum Teil veraltete Software, die Sicherheitslücken auf deinem System bildet, durch die Malware eindringen kann. Alle Software, die du auf deinem Rechner hast, muss regelmäßig geupdatet werden, auch dann, wenn du sie nicht verwendest. Eine einfache Möglichkeit, diese Software Updates zu überwachen, bietet der Secunia Inspektor. |
|
|
||
28.08.2010, 14:30
Member
Themenstarter Beiträge: 31 |
#30
Combo-Fix.exe konnte nicht gefunden werden. Stellen sie sicher usw...
Datei ist als "Combo-Fix.exe" auf dem Desktop. sind da evtl Leerzeichen nach exe oder nach dem / ?? liegts vielleicht an dem Schreibschutz? auch nach Neustart gleiche wie oben. oder hat Panda activscan die vielleicht in Quaratäne? was nun? Dieser Beitrag wurde am 28.08.2010 um 14:42 Uhr von demosthenes editiert.
|
|
|
||