Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Neues RVActivate_isv.exe unter AppData aufgetaucht. Win 7, 64 bit.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 01.08.2014, 00:49   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Neues RVActivate_isv.exe unter AppData aufgetaucht. Win 7, 64 bit. - Standard

Neues RVActivate_isv.exe unter AppData aufgetaucht. Win 7, 64 bit.



Combofix-Skript
WARNUNG für die MITLESER:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

  • Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von folgenden Download-Spiegel neu herunter: Link
  • Speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!
  • Drücke die Windows + R Taste --> notepad (hinein schreiben) --> OK
  • Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.
    Code:
    ATTFilter
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "UxxuNraj"=-
    "OzpoSxetc"=-
    
    Folder::
    c:\users\VAIO\AppData\Roaming\Microsoft\Windows\IEUpdate
    c:\programdata\UxxuNraj
    c:\programdata\OzpoSxetc
             
  • Speichere dies als CFScript.txt auf deinem Desktop.
  • Wichtig: Stelle deine Anti Viren Software temporär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Schließe alle laufenden Programme damit ComboFix ungehindert arbeiten kann.
  • Ziehe CFScript.txt in die ComboFix.exe wie in diesem Bild:
  • Mache nichts am Computer, bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein. Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Wenn ComboFix fertig ist wird es ein Log erstellen: C:\ComboFix.txt
    Bitte füge es hier als Antwort (in CODE-Tags mit dem #-Button des Editors) ein.

Hinweis:
Suspect:: und Collect::
Falls im Skript diese Anweisungen enthalten sind, sollen Dateien zur Analyse eingeschickt werden. Es erscheint eine Message-Box, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen. Teile mir unbedingt mit, ob der Upload geklappt hat!

__________________
Logfiles bitte immer in CODE-Tags posten

 

Themen zu Neues RVActivate_isv.exe unter AppData aufgetaucht. Win 7, 64 bit.
behavior:win32/vawtrak.a, link geklickt, pup.optional.babylon.a, pup.optional.inbox, pup.optional.mindspark.a, pup.optional.myscrapnook.a, pup.optional.pcperformer, pup.optional.pcperformer.a, pup.optional.pricegong.a, pup.optional.systemspeedup, trojan.ransom.gen, win32/installcore.by, win32/installmonetizer.aq, win32/pcperformer.a, win32/pcperformer.b, win32/pcperformer.c, win32/pricegong.a, win32/psw.papras.cx, win32/startpage.oie, win32/toolbar.conduit.b, win32/toolbar.conduit.o, win32/toolbar.conduit.p, win32/toolbar.conduit.q, win32/toolbar.conduit.y




Ähnliche Themen: Neues RVActivate_isv.exe unter AppData aufgetaucht. Win 7, 64 bit.


  1. "update.exe" ohne bestimmbare Prozessstruktur unter Win7 Professional aufgetaucht
    Plagegeister aller Art und deren Bekämpfung - 01.08.2015 (14)
  2. Win 7/8.1 [Spacekace Ordner aufgetaucht]
    Log-Analyse und Auswertung - 08.07.2015 (24)
  3. Lästiges Ding unter users\appdata\roaming
    Log-Analyse und Auswertung - 15.03.2014 (13)
  4. gvu will svchost.exe unter C:\users\user\appdata\local\temp starten
    Log-Analyse und Auswertung - 16.01.2014 (13)
  5. Avira meldet TR/Kryptik.58880145 unter C:\Users\test\AppData\Local\Temp\
    Plagegeister aller Art und deren Bekämpfung - 13.06.2013 (32)
  6. snap.do auch bei mir aufgetaucht.
    Plagegeister aller Art und deren Bekämpfung - 28.04.2013 (23)
  7. tbhcn im Systemstart unter C\users\***\AppData\Roaming\Microsoft\Windows\Startmenü\Programs\Start up
    Plagegeister aller Art und deren Bekämpfung - 05.01.2013 (20)
  8. GVU Trojaner wieder aufgetaucht
    Log-Analyse und Auswertung - 31.10.2012 (15)
  9. RunDLL Probleme beim Starten von C:\users\***\AppData\Roaming\pndeb.dll & AppData\Local\powstak.dll
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (5)
  10. RKIT/Agent.deyz unter C:\users\XXX\appdata.. gefunden
    Log-Analyse und Auswertung - 04.10.2012 (11)
  11. bei mir auch der 50 € Virus aufgetaucht
    Plagegeister aller Art und deren Bekämpfung - 22.03.2012 (1)
  12. Avira findet TR/EyeStye.N.1213 unter C:\User\***\AppData\Local\Temp\203.temp
    Log-Analyse und Auswertung - 31.10.2011 (5)
  13. Virus Gen:Variant.Renos.61 unter C:Users\XX\AppData\Local\Temp\
    Log-Analyse und Auswertung - 23.02.2011 (5)
  14. Virus unter C:\Users\***\AppData\Local\Temp
    Plagegeister aller Art und deren Bekämpfung - 06.07.2010 (2)
  15. scvhost.exe aufgetaucht
    Log-Analyse und Auswertung - 19.02.2007 (2)
  16. Unerklärliche Datei aufgetaucht ...
    Plagegeister aller Art und deren Bekämpfung - 19.11.2004 (11)
  17. Neues Unter-Forum?
    Alles rund um Windows - 16.02.2003 (6)

Zum Thema Neues RVActivate_isv.exe unter AppData aufgetaucht. Win 7, 64 bit. - Combofix-Skript WARNUNG für die MITLESER: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig - Neues RVActivate_isv.exe unter AppData aufgetaucht. Win 7, 64 bit....
Archiv
Du betrachtest: Neues RVActivate_isv.exe unter AppData aufgetaucht. Win 7, 64 bit. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.