![]() |
|
Log-Analyse und Auswertung: Bekomme Malware selbst mit 3 Tools nicht wegWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
| ![]() Bekomme Malware selbst mit 3 Tools nicht weg Gestern hat mein PC plötzlich angefangen immer wieder PoP-Ups aufzumachen, selbst wenn ich selbst gar kein Firefox-Fenster geöffnet hatte. Daraufhin habe ich nacheinander Ad-Aware, Spybot und Ewido heruntergeladen und mit jedem mehrere Scans und Systemneustarts durchgeführt. Die drei haben auch gute Arbeit geleistet und fast alle von über 80 Problemen beseitigt. Allerdings sind da noch ein paar besonders hartnäckige. Ad-Aware bezeichnet sie als: ABetterInternet.Nail Windows MRU List Win32.Trojan.Downloader Hier ist noch mein letzter HijackThis log: Zitat:
|
![]() | #2 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Bekomme Malware selbst mit 3 Tools nicht weg Hallo,
__________________scanne vorab die Dateien C:\WINDOWS\system32\vickr.exe hejocty. exe (suchen und dann scannen) bei virustotal.com und jotti ( beide in meiner Signatur verlinkt) und poste das Ergebnis hier. edit:diese bitte auch scannen, C:\WINDOWS\system32\jtpo0773e.dll /edit Gruß Schrulli
__________________ Geändert von Schrulli (22.05.2006 um 08:29 Uhr) |
![]() | #3 |
| ![]() Bekomme Malware selbst mit 3 Tools nicht weg Bei beiden Namen bekomme ich bei der Suche nur "VICKR.EXE-3339FD56.pf" & "HEJOCTY.EXE-040B07E2.pf" in C:\Windows\Prefetch als Ergebnis.
__________________Bei VirusTotal konnte bei beiden nichts gefunden werden. Jotti scheint im Moment nicht erreichbar zu sein. Was kann ich noch tun? EDIT* jtpo0773e.dll konnte gar nicht gefunden werden. Geändert von doggeti (22.05.2006 um 08:58 Uhr) |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() Bekomme Malware selbst mit 3 Tools nicht weg Hallo, die Dateien im Prefetch Ordner sind uninteressant, schau noch mal ob du die Dateien im System32 Ordner findest. Richtig suchen. Hast du noch den Ewido Report, wenn ja, poste auch diesen. Grüße Wildone |
![]() | #5 | ||||
| ![]() Bekomme Malware selbst mit 3 Tools nicht weg Ich habe Ad-Aware nochmal laufen lassen. Der Win32.Trojan.Downloader ist weg, dafür steht jetzt Adware.Yazzle da. Das Suchen klappt jetzt. vickr.exe mit VirusTotal: Zitat:
Zitat:
Ewido habe ich auch nochmal laufen lassen. 15 Infektionen, angeblich alle bereinigt. Während des Scans bin ich explizit auf lgkgjwk.dll und vickr.exe hingewiesen worden. Habe gesagt löschen und in Quarantäne aber es kommt immer wieder. Hier aber jetzt der Ewido-Report: Zitat:
Zitat:
|
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() Bekomme Malware selbst mit 3 Tools nicht weg Hallo, scanne dein system mal mit F-Secure Blacklight und poste das Log, wird danach automatisch im selben Pfad erstellt, fsbl**.txt. Außerdem löschst du mal deine Temp Dateien mit Cleanup! und postest die vier Logfiles der Datfind.bat. Und noch ein neues HijackThis Logfile. Grüße Wildone |
![]() |
Themen zu Bekomme Malware selbst mit 3 Tools nicht weg |
ad-aware, adobe, adobe reader, antivirus, cdrom, dateien, drivers, dsl, explorer, hijack, hijackthis, hijackthis log, hotkey, icq, immer wieder, internet explorer, log, logfile, malware, mehrere, microsoft, monitor, pop-ups, programme, security, security center, security suite, software, symantec, system, unknown file in winsock lsp, userinit.exe, windows xp, winsock |