myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

virus ? finden und entfernen ?

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 23.07.11, 12:10   #1
ichbineintotalnoob
Anfänger
 
Registriert seit: Mar 2011
Beiträge: 13
Bedankt: 0
ichbineintotalnoob ist noch neu hier! | 0 Respekt Punkte
Standard virus ? finden und entfernen ?

Hallo Leuts
tja ich habe wohl mächtig schei*e gebaut ....
habe nen hack runtergeladen ( für nen spiel ...)
hab ihn benutzt aber inzwischen schon gelöscht
nun ist mein Pc ca. 4 tage nachher aber sowas von langsam
und ein spiel ( battlefield heroes ) bricht auch immer ab ...
ich habe antivir schon durchlaufen lassen
nichts gefunden -.- zudem hab ich auch mal advanced system care durchlaufen lassen
hat auch nichts gebessert ...
naja nun wollt ich wissen ob ihr mir helfen könnt

hab auch mein hijackthis unten im spoiler :
ichbineintotalnoob ist offline   Mit Zitat antworten
Ungelesen 23.07.11, 12:33   #2
Schmuu
Newbie
 
Benutzerbild von Schmuu
 
Registriert seit: Feb 2009
Beiträge: 63
Bedankt: 99
Schmuu ist noch neu hier! | 0 Respekt Punkte
Standard

Hi

Als erstes solltest du mal mit hijackthis folgende Einträge fixen:
Code:
R3 - URLSearchHook: (no name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - (no file)
R3 - URLSearchHook: (no name) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - (no file)
folgende Einträge kannst du auch fixen, brauchst du aber nicht unbedingt
Code:
O2 - BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - (no file)
O4 - Global Startup: Acer VCM.lnk = ?
Danach solltest du mal nen komplettscan mit Malewarebytes machen.

MfG

Schmuu
__________________
...you will be a weapon. You will be a minister of death praying for war.
Schmuu ist offline   Mit Zitat antworten
Ungelesen 23.07.11, 13:16   #3
ichbineintotalnoob
Anfänger
 
Registriert seit: Mar 2011
Beiträge: 13
Bedankt: 0
ichbineintotalnoob ist noch neu hier! | 0 Respekt Punkte
Standard

also erstmal danke
und wie fixe ich diese einträge ? oder einfach nur löschen ??
ichbineintotalnoob ist offline   Mit Zitat antworten
Ungelesen 23.07.11, 14:33   #4
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.170
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Hijack starten, "Do a scan only"

Einträge markieren, und dann auf Fix drücken.

Malwarebytes downloaden, aktualisieren, kompletten Scan und den Log hier posten.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 23.07.11, 14:42   #5
PainHD
Banned
 
Registriert seit: Sep 2010
Ort: konoha
Beiträge: 297
Bedankt: 422
PainHD ist noch neu hier! | 0 Respekt Punkte
Standard

Wenn der Hack neu ist, dann funzt das ganze nicht, weil wohl noch kein Update diesbezüglich rausgekommen ist... Natürlich kennt ein ANtiVirenSystem bestimmte Fragmente von Hacks und untersucht dateien auf diese, aber scheinbar kannten deine bisherigen AVS die Virusart nicht, das muss aber außerdem nicht unbedingt mit dem Hack für ein Game zu tun haben, desweiteren, falls das ein Hack für nen Multiplayer war, dann haste dir den Schlammasel auch verdient
PainHD ist offline   Mit Zitat antworten
Ungelesen 25.07.11, 12:34   #6
ichbineintotalnoob
Anfänger
 
Registriert seit: Mar 2011
Beiträge: 13
Bedankt: 0
ichbineintotalnoob ist noch neu hier! | 0 Respekt Punkte
Standard

*hust*
ja war für online ^^
ich wollts ja nur probieren

naja geht jetzt wieder thx an alle
ichbineintotalnoob ist offline   Mit Zitat antworten
Ungelesen 26.07.11, 10:26   #7
ichbineintotalnoob
Anfänger
 
Registriert seit: Mar 2011
Beiträge: 13
Bedankt: 0
ichbineintotalnoob ist noch neu hier! | 0 Respekt Punkte
Standard

anscheinend ist er immer noch nicht weg -.-
immer wenn ich ins internet gehe ( mit firefox ) öffnet sich diese seite xttp://ad.z5x.net..............
habe ein bischen rum gegoogelt und eig müsste man dieses problem mit hijackthis lösen
vieleicht hat ja wer was übersehen
hier nochmal hijackthis :
ichbineintotalnoob ist offline   Mit Zitat antworten
Ungelesen 26.07.11, 10:46   #8
Mr_Braun
abcdefgh
 
Benutzerbild von Mr_Braun
 
Registriert seit: Oct 2008
Ort: Ziegengehege
Beiträge: 2.648
Bedankt: 2.519
Mr_Braun leckt gerne myGully Deckel in der Kanalisation! | 3207740 Respekt PunkteMr_Braun leckt gerne myGully Deckel in der Kanalisation! | 3207740 Respekt PunkteMr_Braun leckt gerne myGully Deckel in der Kanalisation! | 3207740 Respekt PunkteMr_Braun leckt gerne myGully Deckel in der Kanalisation! | 3207740 Respekt PunkteMr_Braun leckt gerne myGully Deckel in der Kanalisation! | 3207740 Respekt PunkteMr_Braun leckt gerne myGully Deckel in der Kanalisation! | 3207740 Respekt PunkteMr_Braun leckt gerne myGully Deckel in der Kanalisation! | 3207740 Respekt PunkteMr_Braun leckt gerne myGully Deckel in der Kanalisation! | 3207740 Respekt PunkteMr_Braun leckt gerne myGully Deckel in der Kanalisation! | 3207740 Respekt PunkteMr_Braun leckt gerne myGully Deckel in der Kanalisation! | 3207740 Respekt PunkteMr_Braun leckt gerne myGully Deckel in der Kanalisation! | 3207740 Respekt Punkte
Standard

Zitat:
Zitat von ichbineintotalnoob Beitrag anzeigen
anscheinend ist er immer noch nicht weg -.-
immer wenn ich ins internet gehe ( mit firefox ) öffnet sich diese seite xttp://ad.z5x.net..............
Einfach mal die Startseite abändern im Firefox?
Mr_Braun ist offline   Mit Zitat antworten
Ungelesen 26.07.11, 10:54   #9
Osiris1983
Chuck Norris
 
Benutzerbild von Osiris1983
 
Registriert seit: Jun 2010
Ort: /users/osiris
Beiträge: 3.702
Bedankt: 4.283
Osiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt Punkte
Standard

Deine log Files kannst du auch [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] automatisch auswerten lassen.

Mir kommt in deinem Fall alles mit Conduit Engine seltsam vor! Was ist das?

z.B. hier:

O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll

O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll


Beim googlen finde ich Einträge, die auf irgendeine App Plattform oder auf Malware hindeuten. An deiner Stelle würde ich ConduitEngine.dll [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] hochladen, scannen und eigentlich danach auch fixen, auch wenn du nicht weißt was das ist.

Daneben hast du noch Einträge ohne Verweis (file missing), also kannst du das auch fixen.

Und wenn du schon dabei bist die leeren ICQ Einträge:

O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe (file missing)

O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe (file missing)
__________________


Bitte keine Supportanfragen per PN! Dafür ist das Forum doch da.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ][ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Osiris1983 ist offline   Mit Zitat antworten
Ungelesen 27.07.11, 14:01   #10
ichbineintotalnoob
Anfänger
 
Registriert seit: Mar 2011
Beiträge: 13
Bedankt: 0
ichbineintotalnoob ist noch neu hier! | 0 Respekt Punkte
Standard

@mr.brown
nein die startseite ist igoogle ^^ ( ad. dingensbums öffnet sich extra )

@osiris
die ConduitEngin.dll datei war kein virus -.-
habs hochgeladen
die beiden icq dinger hab ich gefixt

aber trotzdem kommt diese seite noch
( ich habe nach gegooglet und bei den leuten wo diese seite auch erscheint
die haben alle nen virus ... )
ichbineintotalnoob ist offline   Mit Zitat antworten
Ungelesen 27.07.11, 14:46   #11
Osiris1983
Chuck Norris
 
Benutzerbild von Osiris1983
 
Registriert seit: Jun 2010
Ort: /users/osiris
Beiträge: 3.702
Bedankt: 4.283
Osiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt Punkte
Standard

Zitat:
Zitat von ichbineintotalnoob Beitrag anzeigen
@osiris
die ConduitEngin.dll datei war kein virus -.-
Hast du es auch gefixt, so wie alles andere wozu ich geraten habe? Falls nicht, mach das mal.
__________________


Bitte keine Supportanfragen per PN! Dafür ist das Forum doch da.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ][ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Osiris1983 ist offline   Mit Zitat antworten
Ungelesen 27.07.11, 15:37   #12
ichbineintotalnoob
Anfänger
 
Registriert seit: Mar 2011
Beiträge: 13
Bedankt: 0
ichbineintotalnoob ist noch neu hier! | 0 Respekt Punkte
Standard

ja hab allles gefixt
aber die seite kommt immernoch
ichbineintotalnoob ist offline   Mit Zitat antworten
Ungelesen 28.07.11, 11:04   #13
Osiris1983
Chuck Norris
 
Benutzerbild von Osiris1983
 
Registriert seit: Jun 2010
Ort: /users/osiris
Beiträge: 3.702
Bedankt: 4.283
Osiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt Punkte
Standard

Was du aber nicht gemacht hast ist der Punkt mit Malwarebytes in Post #2 und:

Zitat:
Zitat von ckjthedogmaster Beitrag anzeigen
... Malwarebytes downloaden, aktualisieren, kompletten Scan und den Log hier posten...
Da ich mich aber mit Malwarebytes nicht auskenne, kann ich dir leider keine weitere Hilfe dazu anbieten.

Evtl. könntest du deine Registry nach bestimmten Schlagwörtern durchforsten, z.B. ad.z5x.net oder z5x und diese dann manuell löschen.

Was mir gerade noch einfällt (ist vllt. ein Griff ins Klo):
1. öffne in Firefox ein neues Tab
2. gib about:config in die Adresszeile ein und Enter
3. Tipp in den Filter ad.z5x.net oder z5x ein
4. kommt da irgendein Treffer? Was steht da als Wert?

Tritt das Problem nur in FF oder auch im IE auf?
__________________


Bitte keine Supportanfragen per PN! Dafür ist das Forum doch da.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ][ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Osiris1983 ist offline   Mit Zitat antworten
Ungelesen 28.07.11, 15:26   #14
ichbineintotalnoob
Anfänger
 
Registriert seit: Mar 2011
Beiträge: 13
Bedankt: 0
ichbineintotalnoob ist noch neu hier! | 0 Respekt Punkte
Standard

malwarebytes habe ich nicht vergessen , hatte nur nichts ergeben
zudem hab ich ( eine datei ) auch online hochgeladen und nichts war :
Zitat:
Zitat von ichbineintotalnoob Beitrag anzeigen


@osiris
die ConduitEngin.dll datei war kein virus -.-
habs hochgeladen

und about:config hatte ich schon vorher gemacht aber nicht geschrieben , da ich dachte es war umsonst ( was es ja auch war ^^ )
ichbineintotalnoob ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:50 Uhr.


Sitemap

().