Erledigt.
Erledigt.
Geändert von Julien Sorel (03.08.2009 um 20:55 Uhr) Grund: Code-Tags eingefügt
Hallo Julien Sorel, Herzlich Willkommen im HijackThis Support Board.
Ein System zu bereinigen ist unter Umständen aufwändig und mit einiger Arbeit für Dich verbunden. Es ist wichtig, dass Du solange mitarbeitest, bis wir sagen, dass der Rechner "sauber" ist, auch wenn die Symptome eventuell nach den ersten Aktionen verschwunden sein sollten. Dazu gehört auch, keine weiteren Programme zu installieren oder Scans durchzuführen, ausser wenn es hier entsprechend angeordnet wird. Wenn Du dazu bereit bist, arbeite die folgenden Punkte in der angegebenen Reihenfolge ab. Drucke die Anleitungen zur Bereinigung Deines Systems am besten aus. Lese zunächst alles durch und wenn Dir etwas unklar ist, bitte fragen, bevor Du weitermachst.
Wenn Du mit dem Abarbeiten der einzelnen Punkte fertig bist, kontrolliere aufmerksam, ob Du keinen Punkt vergessen und alle angeforderten Logfiles in Code-Tags gepostet hast. Ergänze Deine jeweils letzten Beiträge solange über den "Ändern-Button", bis Dir jemand geantwortet hat. Wichtig: Bitte während unserer Reinigungphase nur Programme installieren, die wir anordnen. Bitte alle Aktionen, die wir anordnen nicht in einem eingeschränkten Userkonto ausführen, sondern vom Hauptuserkonto aus.
1. Schritt
Kannst Du auf Deinem Computer alles sehen?
Im Windows-Explorer >Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und Ordner >"alle Dateien und Ordner anzeigen" aktivieren und >Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner >"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren.
2. Schritt
bitte alle Logs in Code- Tags setzen Es erleichert uns die Auswertung! (keine Anhänge/Attachments)
schreibe so: [Code] dann das, was gepostet werden soll, einfügen schreibe wieder[/Code].
Das Ergebnis sieht dann so aus:
Code:("hier sieht man dann das, was Du uns posten willst!")
3. Schritt
Systemdetails mit RSIT prüfen
- Lade Random's System Information Tool (RSIT) von random/random herunter,
- speichere es auf Deinem Desktop.
- Starte mit Doppelklick die RSIT.exe.
- Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
- Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
- In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro für HJT akzeptieren I accept.
- Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
- Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
- Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
- Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.
4. Schritt
-> Nun bitte alle Logs posten.Einige Scans auf Dateien, Prozesse und Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):Gmer scannen lassen
- alle anderen Scanner gegen Viren, Spyware, usw deaktiviert sein
- keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen)
- nichts am Rechner getan werden
- nach jedem Scan der Rechner neu gestartet werden
Catchme scannen lassen
- Lade dir Gmer von dieser Seite runter und entpacke es auf deinen Desktop.
- Starte gmer.exe. Alle anderen Programme sollen geschlossen sein.
- Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
- Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren. Mit "Ok" wird Gmer beendet.
- Füge das Log aus der Zwischenablage in deine Antwort hier ein.
RootkitRevealer scannen lassen
- Lade dir Catchme runter auf deinen Desktop.
- Starte Catchme.exe. Alle anderen Programme sollen geschlossen sein. Mit "Scan" starten.
- Falls nach dem Ende des Scans im Fenster Dateien stehen, dann klicke auf "Zip" damit eine Kopie dieser Dateien erzeugt wird. Die Dateien werden dabei nicht entfernt.
- Das Log ist in catchme.log, füge es vollständig in deine Antwort ein.
Blacklight scannen lassen
- Lade RootkitRevealer runter und entpacke das Archiv in einen eigenen Ordner, z.B. C:\programme\rootkitrevealer.
- Starte in diesem Ordner RootkitRevealer.exe. Alle anderen Programme schließen.
- Starte durch Klick auf "Scan".
- Wenn der Scan fertig ist das Logfile mit File -> Save abspeichern.
- Lade F-Secure Blacklight herunter in einen eigenen Ordner, z.B. C:\programme\blacklight.
- Starte in diesem Ordner fsbl.exe. Alle anderen Programme schließen.
- Klick "I accept the agreement", "next", "Scan".
- Wenn der Scan fertig ist beende Blacklight mit "Close".
- Im Verzeichnis von Blacklight findest Du das erstellte Log fsbl-XXX.log, anstelle der XXX steht eine längere Folge von Ziffern.
Scanner wieder einschalten, bevor Du ins Netz gehst!
5. Schritt
Kontrolle, ob Master Boot Record in Ordnung ist (MBR-Rootkit)
- Downloade die MBR.exe von Gmer und
- speichere es auf Deinem Desktop.
- Mache einen Doppelklick auf das Programm, um es zu starten.
- Wenn Dein Antiviren-Programm anschlägt, bitte ignorieren bzw. die Aktion zulassen.
- Nun wirst Du ein Logfile auf Deinem Desktop namens mbr.log finden.
- Poste mir den Inhalt dieser Logdatei hier in den Thread.
erledigt
Geändert von Julien Sorel (03.08.2009 um 20:56 Uhr)
Systemscan mit OtViewIt
Bitte lade OtViewIt von OldTimer herunter und speichere das Programm auf Deinem Desktop.
- Schließe alle Anwendungen inkl. Browser.
- Mache während des Scans nichts anderes an dem Rechner.
- Starte das Programm durch einen Doppelklick auf die OTViewIt.exe.
- Mache einen Haken bei "Scan All Users".
- Klicke auf den Button "Run Scan" links oben, um die Untersuchung zu starten
(bitte ohne Anweisung keine Änderungen der Einstellungen vornehmen).- Das Programm wird einige wichtige Bereiche Deines Systems prüfen und zwei Berichte erstellen.
Lasse das Programm in Ruhe scannen, bis es fertig ist.- Wenn der Scan durchgeführt ist (Scan complete!), öffnet sich der Editor mit einem Logfile.
- Die Logfiles werden unter
C:\Dokumente und Einstellungen\<Benutzername>\Desktop\OtViewIt.Txt und
C:\Dokumente und Einstellungen\<Benutzername>\Desktop\Extras.Txt gespeichert.- Poste die Logfile in Code-Tags hier in den Thread.
erledigt
Geändert von Julien Sorel (03.08.2009 um 20:56 Uhr)
Dann mach mal den Rest der Anleitung.
erledigt
Geändert von Julien Sorel (03.08.2009 um 20:56 Uhr)
Nö, das Tool wird warscheinlich durch Malware geblockt.
erledigt
Geändert von Julien Sorel (03.08.2009 um 20:57 Uhr)
Ich habe Dir doch eine genaue Anleitung gegeben, die Du abarbeiten sollst.
Es fehlen immer noch die Logs der Rootkit-Scanner sowie das MBR-Log.....
Erst wenn alle Logs da sind, schau ich sie mir an.
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)