Forum
Tipps
News
Menu-Icon

I'm sco schorry i was in eile...also ich hab genau die gleiche malware drauf wegen besagtem link der mir zugeschickt wurde...normalerweise pass ich schon auf aber irgendwie hab ich zu voreilig draufgeklickt...lass auch grad wie empfohlen malwarebytes drüberlaufen..mein spybot S&D und mein avira antivir haben dummerweise beide nichts gefunden...in der logfile selber konnte ich auch nichts auffälliges finden..

mille grazie im vorraus und nochmals entschuldigung für mein rüdimentäres verhalten

Im Logfile ist auf den ersten Blick nichts zu erkennen, außer dass noch Reste von GData drauf sind, sich der Eintrag von Quick-Time im Systemstart befindet und Spybot S&D, als Relikt aus dem letzten Jahrtausend, nur eine Belastung für den Rechner darstellt und weder etwas findet noch verhindert. 

ja das mit gdata is sone sache...is spybot nich gut? mir wurd das mal ans herz gelegt aber is schon ein zwei jährchen oder mehr her...ich hab jetzt malwarebytes drüberlaufen lassen und der hat auch nix gefunden...
suggestions?

vielen dank für die professionelle hilfe..
lg fabi

Sind ja gleich mehrere Fragen....

 

Zitat
ja das mit gdata is sone sache
Dazu gibt es den AV-Cleaner von GData:

http://www.gdata.de/support/downloads/tools.html
Zitat
is spybot nich gut?
Ein paar lehrreiche Links dazu:

http://www.pcwelt.de/start/sicherheit/antivirus/tests/184247/7_spyware_jaeger/index2.html

http://www.computerbild.de/artikel/cb-Test-Sicherheit-Safer-Networking-Spybot-Search-and-Destroy-1.6.2-4169079.html

http://www.supportnet.de/t/2229620
Zitat
suggestions?
Evtl. ein Rootkit? Das wäre böse!

Da müsstest du von einer Live-CD booten und damit den Rechner scannen:

http://www.freedrweb.com/livecd/

Anleitung beachten:

http://www.freedrweb.com/livecd/how_it_works/

Würde ich, unabhängig von Allem, mal machen  ;)

 

Also ich habe nun nach mehreren Anläufen endlich SP1 drauf lasse gerade nochmal Malware laufen.

SP2 wird mir nicht angezeigt in der Rubrik Windows Update!

Was passiert eigentlich mit der in Quarantäne verschobenen Infizierten Dateien etc.? Kann/muss ich die löschen?

Bis jetzt bin ich mit euren Tips und Ratschlägen sehr zu frieden und muss jedem eine 1 geben!

Vielen Dank

der Hijackscan folgt

Die Dateien sind in der Quarantäne erst mal gut aufgehoben.
Du kannst sie dort lassen oder löschen.

Das SP2 sollte dir eigentlich angeboten werden, wenn du auf "Nach Updates suchen" klickst.
Andernfalls direkt:

http://www.microsoft.com/downloads/details.aspx?FamilyID=A4DD31D5-F907-4406-9012-A5C3199EA2B3&displaylang=de

Bei evtl. Schwierigkeiten das hier zuerst:

http://www.microsoft.com/downloads/details.aspx?familyid=B4D90B06-C27D-4483-BC1F-04D43FA7B293&displaylang=de

@Carpenter:

Vielen Dank für diese Informationen! Werde mich dann nachher nochmal melden wenn alles abgeschlossen ist!

Ich weiß ich nerve bestimmt, aber wenn ich in dem Abgesicherten Modus diese sogenannten unbekannten nicht finden und entfernen konnte und bei Hijackthis wieder aufgezeigt wurden, ich sie gefixt habe wie kann ich sie dann manuell löschen? Gibt es vieleicht auch ein Programm dafür?

Gruß und Danke Marco

 

Zitat
wie kann ich sie dann manuell löschen
Über Systemsteuerung->Programme und Funktionen mal nachsehen und dort deinstallieren, ebenso im Browser über die Addons deinstallieren.

Pokerstars und Bandoo: weg damit!

 

Zitat
http://www.microsoft.com/downloads/details.aspx?FamilyID=A4DD31D5-F907-4406-9012-A5C3199EA2B3&displaylang=de

Also ich kann aus dem Grund nichts erkennen unter Windows Updates, da ich keine 32 bit sondern eine 64 bit Version benötige!!!

Oder irre ich mich vieleicht?

Danke für all eure Hilfe Greetz Marco

Du hast keine 64-Bit-Version, zu erkennen am "x86" = 32Bit, Beispiel aus deinem Hijack-Log:

Zitat
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\PROGRA~2\Bandoo\BndCore.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Außerdem schön selbst nach zu prüfen, wenn du auf Systemsteuerung->System klickst.

Unabhängig davon-> Zitat aus der von mir verlinkten MS-Seite:
Zitat
Die Windows Server 2008 SP2 und Windows Vista Service Pack 2 Five Language Standalone-Version kann auf x64-Systemen mit folgenden Sprachversionen installiert werden: Englisch, Französisch, Deutsch, Japanisch oder Spanisch. 

Ja sorry aber ich habe das auch gelesen heruntergeladen und als ich die exe ausführen wollte kam wie gesagt die Fehlermeldung von wegen kann nicht installiert werden da nur für 32 bit gedacht!

Und ich wusste auch bis dato nicht wirklich was ich denn nun habe!

Also laut Windows habe ich 64 bit Vista Ultimate!

Hoffe dich allzu sehr verärgert zu haben! :(

 

Zitat
Hoffe dich allzu sehr verärgert zu haben! Sad

sollte heißen: Hoffe dich nicht allzu sehr verärgert zu haben! Sorry

Hier mal kurz was ich zu sehen bekomme wenn ich ins System schaue:

Klassifikation: 1,0 index nicht bewertet

Prozessor: AMD Athlon(tm) 64x2 Dual Core Processor 4000+ 2,10 GHz

Arbeitsspeicher: 2,00 GB

Systemtyp: 64 Bit-Betriebssystem

OK, habe nicht daran gedacht, dass HijackThis Probleme mit 64-Bit-Systemen hat. ():-)

Demnach hast du also eine 64Bit-Version, und mein Link zum Vista-SP2 ist auch dafür der Richtige. ;)
 

Zitat
1,0 index nicht bewertet
Folglich noch nicht durchgeführt, spielt aber hier zum eigentlichen Thema dieses Threads auch keine Rolle ;);)
 

muss ich das mit dem rootkit machen oder gibts vieleicht eine software die diese malware entdeckt hat?weil das andre hört sich nach sehr viel arbeit an...


« Windows XP: computer booted nicht mehrWindows Vista: Antiphishing »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

Malware
Mit Malware bezeichnet man allgemein Schadprogramme, die dazu entwickelt worden schädliche Funktionen auf Computern auszuführen. Das Wort setzt sich zusammen au...