Welcome to Computerhilfen.de, your free pc help site. Please take a look at our english website at www.computerhilfen.com where you find tips and help in english and can also ask questions in our english help board.
Das ist schon mal OK! Jetzt deaktivieren die Systemwiederherstellung. Da anscheinend ein Rootkit auf deinen PC ist, scanne im Anschluss erneut den kompletten PC mit dem Online-Scanner von F-Secure ! Poste bitte wieder das ausführliche Scanprotokoll hier. Den PC zum Schluß ein mal booten und die Systemwiederherstellung wieder aktivieren.
Und jetzt ENDLICH nochmal im abges. Modus und bei abgeschalteter Systemwiederherstellung !!!
Dieses hilft beim Online-Scanner in der Regel nicht weiter. Und mit seinen installierten Virenscanner wird er damit auch nicht weit kommen, denn dieser hatte schon vorher versagt, aber schaden wird es auch nicht. Das Produkt was hier eingesetzt wird, ist nicht empfehlenswert. Hier bietet der Markt viel bessere Lösungen.
ABER : ohne anständigen Virenscanner und mit S-W = AN wird er/sie die Dinger NIE los !!! Wie wäre es , die Platte mit einem IDE-USB-Adapter an einem anderen PC zu scannen Der dortige , ggf ordentliche Virenschutz sollte ja dann den 2. PC schützen , ODER Mein Nachbar : IT-Spezi und PC-Höker , hat sich einen alten PC als reinen Virenscanner eingerichtet !! Und falls was passiert , kommt das Image wieder drauf !!
« Laatste verandering: 05.10.06, 16:10:18 door HCK »
Result: 9 malware found Stealth_file (hidden item) C:\WINDOWS\SYSTEM32\CSTYD.EXE C:\WINDOWS\SYSTEM32\DMAVW.EXE Tracking Cookie(spyware) System (Disinfected) System System System System System System
Um eine optimale Überprüfung mit dem Tool zu gewährleisten, sollte der PC nach dem Download ausschließlich mit der folgenden Anweisung gescannt werden. 1. PC vom Netzwerk und Internet trennen 2. Die Systemwiederherstellung deaktivieren (Nur Windows XP und ME) 3. PC im abgesicherten Modus starten (Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm eine Anleitung) 4. BlackLight starten und eine komplette Überprüfung des Systems vornehmen. Nach dem Scan sollten die gefunden Dateien durch die Software unbenannt werden, drücke dazu einfach dem entsprechenden Button. 5. Boote den PC neu im abgesicherten Modus (!) und scanne den PC mit Ewido. Poste auch diesen Bericht !
PC wieder normal Starten und scanne im Anschluss erneut den kompletten PC mit dem Online-Scanner von F-Secure ! Poste bitte wieder das ausführliche Scanprotokoll hier. Die Systemwiederherstellung bleibt deaktivieren !
nach dem download und dem start in den abgesicherten modus wollte ich blacklight öffnen. Allerdings wird mir dann gemeldet, dass blacklight nur im normalen Modus benutzt werden kann!?
... deaktivieren zuvor die Systemwiederherstellung und scanne im Anschluss gleich mit dem Online-Scanner von F-Secure, ohne den PC neu starten ! Erst danach boote den PC.
also ich habe die 2 Dateien, die Blacklight gefundne hat renamen lassen und das google Problem ist verschwunden! Keine falschen Weiterleitungen mehr. Ich führe nochmal ewido aus und poste den bericht.Oder soll ich auch noch den Anti-Rootkit ausführen?
also Sophos Anti-rootkit hat keine hidden items gefunden! Heißt das jetzt, dass ich meine Probleme endgültig los bin? Oder zur Sicherheit noch welche Programme drüber laufen lassen?
Das hört sich doch jetzt Gut an! Die Malware ist noch auf dem PC, ist aber nicht mehr aktiv. Scanne mit Ewido und dem Online-Scanner von F-Secure den PC zum letzten mal. Dabei werden die beiden unbenannten Daten als Malware gemeldet und beseitigt. Poste die beiden Protokolle, damit ich sie noch mal prüfen kann bzw. damit wissen mit welcher Malware wie es zu tun hatten (auch wenn da eine Vorahnung habe).
Scanning Report Friday, October 06, 2006 15:20:26 - 15:57:59
Computer name: BADDI Scanning type: Scan system for viruses, rootkits, spyware Target: C:\ D:\ E:\ Result: 19 malware found Tracking Cookie(spyware)
* System (Disinfected) * System * System * System * System * System * System * System * System * System * System * System * System * System * System * System * System * System * System