![]() |
| |||||||
Log-Analyse und Auswertung: Bitte mal beurteilenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #6 |
![]() ![]() ![]() ![]() | Bitte mal beurteilen tdh 1. arbeite die bfu ab..ohne ewido..das kommt dann erst spaeter http://virus-protect.org/artikel/bfu/naviprom_bfu.html 2. KILLBOX - Pocket KillBox...loesche, was noch vorhanden ist, es kann sein, dass die bfu schon einen Teil entfernt hat http://virus-protect.org/killbox.html Options: Delete on Reboot --> anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" reinkopieren: C:\WINDOWS\mslagent\mslagent.exe C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll C:\WINDOWS\mslagent\2_mslagent.dll C:\WINDOWS\mslagent\4a_1,0,2,9_mslagent.dll C:\WINDOWS\mslagent\mslagent.exe C:\WINDOWS\mslagent\uninstall.exe C:\WINDOWS\system32\Mservice.dll C:\WINDOWS\system32\msklive.dll c:\programme\mailskinner\mailskinner.exe C:\WINDOWS\system32\EGDACCESS.dll C:\WINDOWS\system32\EGDACCESS_1058.dll C:\WINDOWS\system32\EGDACCESS_1059.dll C:\WINDOWS\system32\EGDACCESS_1072.dll C:\WINDOWS\system32\EGDACCESS_1073.dll C:\WINDOWS\system32\EGDACCESS_1074.dll C:\WINDOWS\system32\fhxbtzuv_navps.dat C:\WINDOWS\system32\fhxbtzuv.dat C:\WINDOWS\system32\msclock32.dll C:\WINDOWS\system32\msplock32.dll C:\WINDOWS\system32\fhxbtzuv_nav.dat C:\WINDOWS\system32\fhxbtzuv.exe C:\WINDOWS\tmlpcert2007 C:\WINDOWS\atip.exe PC neustarten 3. nach dem Neustart suche: C:\!KillBox und loesche alle dort befindlichen Dateien manuell 4. loesche, was noch vorhanden ist, es kann sein, dass die bfu schon einen Teil entfernt hat loeschen: C:\WINDOWS\mslagent c:\programme\mailskinner c:\programme\InstantAccess C:\WINDOWS\system32\EGAUTH C:\WINDOWS\system32\EGDACCESS loesche alle Eintraege, die nicht bezeichnet sind unter: C:\WINDOWS\Downloaded Program Files 5. scanne mit ewido..im abgesicherten modus.... und poste den scanreport http://virus-protect.org/ewido.html 6. wenn das erledigt ist , poste das neue Log vom HijackThis, sowie die 4 Logs von datfindbat, denn es kann sein, dass dich die fhxbtzuv_nac.dat unter anderem Namen neu erstellt...
__________________ --> Bitte mal beurteilen Geändert von Sabina (02.03.2006 um 12:00 Uhr) |
| Themen zu Bitte mal beurteilen |
| adobe, antivirus, bho, canon, computer, dateien, dll, drivers, explorer, firewall, hijack, hijackthis, hotkey, internet, internet explorer, messenger, microsoft, neu, neu aufsetzen, programme, rundll, security, security center, settings manager, software, symantec, system, träge, windows, windows xp |