Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Ich würde mal sagen,der TO ist eindeutig merkbefreit.System ist verseucht und muß komplet neu instaliert werden.Jedoch scheint die leidensgrenze noch nicht erreicht,weswegen hier sinnfrei versucht wird,zu reinigen.
Eine merkbefreiung im wortlaut stelle ich gerne zur verfügung.  

SHUT UP!!!

@W

Wie wärs wenn du dir deine Sinnlosen Format C: posts sparen würdest
Du hast mir ebenfalls,wie ich einmal ein Malwareproblem hatte und noch keine Ahnung,dazu geraten,was aber erfolgreich bereinigt wurde.War ein Simples Adware-Problem
Habe weder Probleme mit meinen System noch sonst was

Wenn wir Format C: machen lassen dann werden wir das schon selber entscheiden aber ab und zu mal da sein und seinen Senf dazu geben geht gar nicht
Wir versuchen hier zu helfen und die TOs werden einfach nur verunsichert von solchen Posts 

@nonnl

Mir fehlt mein SuperAntiSpyware Log noch ;)
dies ebenfalls posten

« Letzte Änderung: 03.03.09, 16:40:02 von Larusso »

Also jetzt mische ich mich mal ein  ;D

1. Primär sollte hier erstmal eine Aufklärung über das sichere Internetverhalten erfolgen.
2. Danach sollte eine Aufklärung über Systemsicherungen erfolgen.
3. Bei Verlust der privaten Dateien würde ich grundsätzlich zu einer Neuinstallation raten.
4. Bei Browser-Hijacking und/oder Umleitungen  ganz besonders beim Online-Banking sofort Neuinstallation.
5. Offensichtlich sind viele Juser mit den zahlreichen Wunderprogrammen überfordert.
6. Daher ist es meiner Meinung nach, unverantwortlich zu solchen Maßnahmen zu raten.
7. Gibt es offensichtlich aber noch immer Helfer denen es nur um das eigene Profil geht.
8. Der ganze Aufwand derartiger Aktionen hinterlässt am Ende ein zerschossenes System welches dann komplett seinen Dienst einstellt.
9. Vom sinnlosen gewaltigem Zeitaufwand will ich gar nicht erst sprechen.
10. Deswegen mein Tipp, sofort vom Netz abhängen und eine Neuinstallation  plus einem guten Virenprogramm durchführen .

So jetzt können alle sogenannten Experten rufen:  Steinigt Ihn.


LG  Burgeule
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

NÖÖP ist nicht Sinn des Forum, bei jeder kleinigkeit zu formatieren, ersrecht wenns NICHT nötig ist!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Lass sie löschen.

Mal sehn was unser Combofix dazu sagt. Bitte anwenden und Logfile posten.

NÖÖP ist nicht Sinn des Forum, bei jeder kleinigkeit zu formatieren, ersrecht wenns NICHT nötig ist!

Wenn Bankdaten und damit ggf auch Passworte betroffen sind , ist es NÖTIG !!
Sicherheit vor Bastelei !!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Guck mal im Taskmanager ob der Prozess avgnt.exe noch läuft wenn ja dann beenden. Und dann nochmal combofix versuchen.

@Burgeule:
Besten dank,bin also nicht alleine mit meiner meinung.

@rest:
Meine meinung zum sachverhalt sollte klar sein.Was diese ganzen reinigungs pogramme sollen,verstehe ich nicht.Sicher,Ihr kennt jedes schadpogramm sehr genau,inklusive quellcode.Ihr würdet auch noch reinigen,wenn es ein firmenrechner wäre.
Bei schadpogrammen lesen die hersteller bestimmt nicht seiten,wo die entfernung ihrer erzeugnise beschieben wird.
Jedoch wird über diesen sachverhalt von vielen "reinigern" nicht mal ansatzweise nachgedacht.Aber da redet man gegen "wände".

@nonnl
Mal eine einfache rechnung:
wie lange sitzt Du nun an dem problem und versuchst zu reinigen? Sagen wir mal 5h.
Rechnet man die Arbeitsstunde sehr bescheiden zu 15 Euro,kommt eine nette summe zusammen.Im Gleicher zeit wäre eine datensicherung mit knoppix und eine neuinstalation inklusive Image der neuinstalation erfolgt.
Aber Es ist Deine zeit,nicht meine.Daher reinige ruhig weiter,es sind auch Deine Daten,die weiterhin verschwinden.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Das sieht NICHT gut aus!!!! Ein backdoorer!!
S3 gtermddo;gtermddo;\??\c:\dokume~1\ROMYCL~1\LOKALE~1\Temp\gtermddo.sys --> c:\dokume~1\ROMYCL~1\LOKALE~1\Temp\gtermddo.sys [?] 

Da wir nicht wissen ob weitere Malware installiert ist oder nur dieser backdoorer, würde ich dir raten deinen pc zu formatieren! 

Kann sich noch jemand an meine Antwort#11 erinnern?

Zitat
Alles, was nicht bei 3 auf den Bäumen war, ist hier geladen worden.

Ich halte es hier mal ausnahmsweise mit "W":
Alles platt machen, neu aufsetzen.
Alles Andere ist Murks.
Wichtige Daten scheinen mir eher unwahrscheinlich, daher kein großer Verlust.

Soviel zum jetzigen Endstand....

C. 
« Letzte Änderung: 06.03.09, 14:09:21 von Carpenter »

 ;D;D;D;D

Naaaa,
ich könnte ja jetzt gehässig sein  Bin ich aber nicht.

Alles vergeutete Zeit.

LG  Burgeule

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ich sag aber nicht schon von Anfang an, wo noch garnicht kla ist ob da Malware ist, dass formatiert werden muss. Der Eintrag wurde auch nur durchzufall gefunden, nähmlich keines der Logfiles deutete auf eine Infektion hiN!!!

@ersguterjunge

Hast ja Recht,
aber bei Online Banking hört die Freundschaft auf.
Deshalb mein Vorschlag sofort vom Netz und Formatieren.
Außerdem wenn ich die ganzen Einträge von zweifelhaften Programmen sehe, wird mir einiges klar.
Wenn das Surfverhalten nicht geändert wird ist eh alles vergebens.

LG  Burgeule

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
@ersguterjunge

Wenn das Surfverhalten nicht geändert wird ist eh alles vergebens.

Den Satz müssen sich VIELE dick und Fett auf die Stirn schreiben!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Okay hab jemanden gefragt, der weitaus mehr Ahnung hat als ich, er meinte noch soll nicht formatiert werden.

Mache folgendes:

#Lade dir Registry Search hier http://www.bleepingcomputer.com/files/regsearch.php auf dem Desktop speichern & entpacken,doppelklick auf RegSearch.exe
Oben klicke auf search strings eingeben oder reinkopieren AskPBar dann klicke auf OK,am Ende Scan Report speichern & hier posten.
Oben klicke auf search strings eingeben oder reinkopieren gtermddo.sys dann klicke auf OK,am Ende Scan Report speichern & hier posten.
 


« Windows Vista: Ich kann Antivir nicht aktualisieren & spiele nicht installieren Probleme mit G Data Antivirus 2010 »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Bitmap Format
Das Windows-Bitmapformat ist das Standard - Grafikformat, auch Rastergrafik genannt, von Windows Microsoft. In dem Bitmapformat existiert auch das Startlogo von Windows, ...

Formatieren
  Das Formatieren einer Festplatte, HDD oder SSD bereitet das Laufwerk auf neue Daten vor. Dazu werden sämtliche alten Daten gelöscht, damit die...

Betriebssystem
Das Betriebssystem ist das Steuerungsprogramm des Computers, das als eines der ersten Programme beim Hochfahren des Rechners geladen wird. Arbeitsspeicher, Festplatten, E...