1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

iexplorer hat probleme (malware)

Discussion in 'Sicherheit' started by fitu, Jan 17, 2010.

Thread Status:
Not open for further replies.
  1. Abraham54

    Abraham54 Kbyte

    Du hast recht, weil betroffenes System möglicherweise auch betroffen ist von eine Tdss-Rootkitvariante!
     
  2. boston123

    boston123 Kbyte

    c:\windows\system32\drivers\lmvbdxe.sys
    bitte hier
    http://analysis.avira.com/samples/index.php
    hochladen und das ergebnis posten.
     
  3. fitu

    fitu Byte

  4. boston123

    boston123 Kbyte

    schön und gut, von interesse wäre der bericht des programms.
    wenn das norton-gedöhns etwas vermeldet hat, das bitte auch posten.
    hast du die fragliche datei an avira geschickt?
     
  5. fitu

    fitu Byte

    die lmvbdxe.sys datei hab ich gar nicht mehr.
     
  6. Abraham54

    Abraham54 Kbyte

    Hallo fitu, dann mach mal folgendes:

    Download DDS.scr (klick).

    - dds.scr doppelklicken.
    - Nach dem Scan werden zwei Logfiles geöfnet. Lade beide Dokumente hoch.
     
  7. boston123

    boston123 Kbyte

    ?
    jetzt doktert der hilfesuchende seit 4 tagen an seinem kompromittierten system herum, postet das mbam-log nicht, äußert sich nicht zu eventuellen funden des av-programms und hat die datei, die zur überprüfung an avira gesendet werden sollte, ins nirvana geschickt.
    wie soll man da per fernberatung den zustand des systems einschätzen können?
    @fitu
    ich empfehle dir den sauberen neuanfang.
    datensicherung mithilfe einer live-cd wie ubuntu oder knoppix,
    neuaufsetzen
    http://www.trojaner-board.de/51262-anleitung-neuaufsetzen-des-systems-absicherung.html,
    passwörter ändern.
     
    Last edited: Jan 21, 2010
  8. Hnas2

    Hnas2 Ganzes Gigabyte

    In #16 wurde doch vermeldet:
    Was docktort ihr denn da noch an seinem System herum? Nur weil ich am dauerhaften Erfolg zweifle?
     
  9. fitu

    fitu Byte

    dds.txt habe ich ja schon mal gepostet.
    mein antivirus finden keine viren (habe norton antivirus)

    hier nochmals die dds.txt datei die andere die atach.txt datei ist doch nicht wichtig.(oder?)
    gruss
     
  10. Abraham54

    Abraham54 Kbyte

    Wenn ich ein neues DDS-log anfrage, erwarte ich nicht, dasz du dann wiederum dasz alte Log postet!

    Dasz alte Log is gar nicht mehr aktuell!

    Jetzt machtest du erst folgendes:

    Download http://support.kaspersky.com/downloads/utils/tdsskiller.zip nach dem Desktop.

    • Entpakke die Files und doppeklicke darauf.
    • Wenn fertig wird dasz Log in C:\Scheibe geschrieben.

    Poste dasz tddskiller Log!

    Und du postest ein aktueller DDS-Log - und auch die atach.txt!
     
    Last edited: Jan 22, 2010
  11. fitu

    fitu Byte

    hier die dds
     

    Attached Files:

  12. Abraham54

    Abraham54 Kbyte

    Hallo fitu,

    erst bitte Angabe ob du die TDDSKiller-scan getan hast - und soja wo bleibt das Log davon.

    Wenn du nur das neue DDS getaan jast, dan bitte alles erneut tun und dann erst TDDSKiller!
     
  13. fitu

    fitu Byte

    ja aber der tdsskiller findet auch nix.
    gruss
     
  14. Abraham54

    Abraham54 Kbyte

    Ich frage jetz das letze mal:

    - die atach.txt posten

    - ein aktuelles DDS-Log.
     
  15. fitu

    fitu Byte

    ein aktuelles dds log hab ich ja gepostet!
    und beim attach file steht zu begin "UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG."
     
  16. Abraham54

    Abraham54 Kbyte

    Das was am 21. januar!

    I had specifically instructed you already on januari 21st, to upload both documents.
    Have you lost your reading glasses? Or what is your problem?
     
  17. tempranillo

    tempranillo Guest

    Das mal wieder zum Thema murkse hier, poste das und murkse weiter. Der Thread war spätestens mit #27 erledigt.
    Der TO hat die einzig sinnvolle Handlungsanweisung ignoriert, nämlich neu aufzusetzen. Also ist ihm nicht zu helfen.

     
    Last edited: Jan 24, 2010
  18. Abraham54

    Abraham54 Kbyte

    Download CKScanner by askey 127 nach deinem Desktop.

    Vista und Win 7 Gebráucher starten dieses Tool mit Admin Rechte.

    • Klicke/doppelklicke auf CKScanner by askey 127 zum starten des Tools und klick dann auf Search for Files.
    • Na eine kurze Weile, wenn der Sandläufer verschwunden ist klickst du auf Save List To File
    • Ein Fenster wird dir berichten, dass sas Dokument gelagert worden ist..
    • Lade das CKFiles.txt Log hoch in deinem folgenden Post.
     
  19. tempranillo

    tempranillo Guest

    @ Abraham54
    Du kannst es offenbar nicht lassen. Was versprichst du dir nach der bisherigen Rummacherei von deinem letzten Tipp? Da platzt mir langsam der Kragen.

    Der TO setzt Tipps nicht um, es ist bis heute nach mehreren Tagen nicht klar, ob und in welchem Umfang die Kiste noch kompromittiert ist und du animierst den TO auch noch, immer neue Progrämmchen zu installieren und -wahrscheinlich- mit einer verseuchten Kiste im Internet herumzufuhrwerken. Das ist verantwortungslos.

    @ fitu
    Setze neu auf, wie es schon vor ein paar Tagen empfohlen wurde und pfusche nicht weiter an dem System rum. Wenn du das dann gemacht hast, lege dir ein ordentliches Image-Programm zu und bastele dir eine Backup-Strategie.
     
    Last edited: Jan 24, 2010
  20. Abraham54

    Abraham54 Kbyte

    Windows ist auber, aber da stehen logfile documente die unbekannt sind.
    Daher der CKScanner!

    Wenn dieser scan "positif"ist, dann ist eine neuauflage defakto nötig!
     
Thread Status:
Not open for further replies.

Share This Page