I'm sco schorry i was in eile...also ich hab genau die gleiche malware drauf wegen besagtem link der mir zugeschickt wurde...normalerweise pass ich schon auf aber irgendwie hab ich zu voreilig draufgeklickt...lass auch grad wie empfohlen malwarebytes drüberlaufen..mein spybot S&D und mein avira antivir haben dummerweise beide nichts gefunden...in der logfile selber konnte ich auch nichts auffälliges finden..
mille grazie im vorraus und nochmals entschuldigung für mein rüdimentäres verhalten
Im Logfile ist auf den ersten Blick nichts zu erkennen, außer dass noch Reste von GData drauf sind, sich der Eintrag von Quick-Time im Systemstart befindet und Spybot S&D, als Relikt aus dem letzten Jahrtausend, nur eine Belastung für den Rechner darstellt und weder etwas findet noch verhindert.
ja das mit gdata is sone sache...is spybot nich gut? mir wurd das mal ans herz gelegt aber is schon ein zwei jährchen oder mehr her...ich hab jetzt malwarebytes drüberlaufen lassen und der hat auch nix gefunden...
suggestions?
vielen dank für die professionelle hilfe..
lg fabi
Sind ja gleich mehrere Fragen....
ja das mit gdata is sone sacheDazu gibt es den AV-Cleaner von GData:
http://www.gdata.de/support/downloads/tools.html
is spybot nich gut?Ein paar lehrreiche Links dazu:
http://www.pcwelt.de/start/sicherheit/antivirus/tests/184247/7_spyware_jaeger/index2.html
http://www.computerbild.de/artikel/cb-Test-Sicherheit-Safer-Networking-Spybot-Search-and-Destroy-1.6.2-4169079.html
http://www.supportnet.de/t/2229620
suggestions?Evtl. ein Rootkit? Das wäre böse!
Da müsstest du von einer Live-CD booten und damit den Rechner scannen:
http://www.freedrweb.com/livecd/
Anleitung beachten:
http://www.freedrweb.com/livecd/how_it_works/
Würde ich, unabhängig von Allem, mal machen
Also ich habe nun nach mehreren Anläufen endlich SP1 drauf lasse gerade nochmal Malware laufen.
SP2 wird mir nicht angezeigt in der Rubrik Windows Update!
Was passiert eigentlich mit der in Quarantäne verschobenen Infizierten Dateien etc.? Kann/muss ich die löschen?
Bis jetzt bin ich mit euren Tips und Ratschlägen sehr zu frieden und muss jedem eine 1 geben!
Vielen Dank
der Hijackscan folgt
Die Dateien sind in der Quarantäne erst mal gut aufgehoben.
Du kannst sie dort lassen oder löschen.
Das SP2 sollte dir eigentlich angeboten werden, wenn du auf "Nach Updates suchen" klickst.
Andernfalls direkt:
http://www.microsoft.com/downloads/details.aspx?FamilyID=A4DD31D5-F907-4406-9012-A5C3199EA2B3&displaylang=de
Bei evtl. Schwierigkeiten das hier zuerst:
http://www.microsoft.com/downloads/details.aspx?familyid=B4D90B06-C27D-4483-BC1F-04D43FA7B293&displaylang=de
@Carpenter:
Vielen Dank für diese Informationen! Werde mich dann nachher nochmal melden wenn alles abgeschlossen ist!
Ich weiß ich nerve bestimmt, aber wenn ich in dem Abgesicherten Modus diese sogenannten unbekannten nicht finden und entfernen konnte und bei Hijackthis wieder aufgezeigt wurden, ich sie gefixt habe wie kann ich sie dann manuell löschen? Gibt es vieleicht auch ein Programm dafür?
Gruß und Danke Marco
wie kann ich sie dann manuell löschenÜber Systemsteuerung->Programme und Funktionen mal nachsehen und dort deinstallieren, ebenso im Browser über die Addons deinstallieren.
Pokerstars und Bandoo: weg damit!
http://www.microsoft.com/downloads/details.aspx?FamilyID=A4DD31D5-F907-4406-9012-A5C3199EA2B3&displaylang=de
Also ich kann aus dem Grund nichts erkennen unter Windows Updates, da ich keine 32 bit sondern eine 64 bit Version benötige!!!
Oder irre ich mich vieleicht?
Danke für all eure Hilfe Greetz Marco
Du hast keine 64-Bit-Version, zu erkennen am "x86" = 32Bit, Beispiel aus deinem Hijack-Log:
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exeAußerdem schön selbst nach zu prüfen, wenn du auf Systemsteuerung->System klickst.
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\PROGRA~2\Bandoo\BndCore.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Unabhängig davon-> Zitat aus der von mir verlinkten MS-Seite:
Die Windows Server 2008 SP2 und Windows Vista Service Pack 2 Five Language Standalone-Version kann auf x64-Systemen mit folgenden Sprachversionen installiert werden: Englisch, Französisch, Deutsch, Japanisch oder Spanisch.
Ja sorry aber ich habe das auch gelesen heruntergeladen und als ich die exe ausführen wollte kam wie gesagt die Fehlermeldung von wegen kann nicht installiert werden da nur für 32 bit gedacht!
Und ich wusste auch bis dato nicht wirklich was ich denn nun habe!
Also laut Windows habe ich 64 bit Vista Ultimate!
Hoffe dich allzu sehr verärgert zu haben!
Hier mal kurz was ich zu sehen bekomme wenn ich ins System schaue:
Klassifikation: 1,0 index nicht bewertet
Prozessor: AMD Athlon(tm) 64x2 Dual Core Processor 4000+ 2,10 GHz
Arbeitsspeicher: 2,00 GB
Systemtyp: 64 Bit-Betriebssystem
OK, habe nicht daran gedacht, dass HijackThis Probleme mit 64-Bit-Systemen hat.
Demnach hast du also eine 64Bit-Version, und mein Link zum Vista-SP2 ist auch dafür der Richtige.
1,0 index nicht bewertetFolglich noch nicht durchgeführt, spielt aber hier zum eigentlichen Thema dieses Threads auch keine Rolle
muss ich das mit dem rootkit machen oder gibts vieleicht eine software die diese malware entdeckt hat?weil das andre hört sich nach sehr viel arbeit an...
« Windows XP: computer booted nicht mehr | Windows Vista: Antiphishing » | ||