![]() |
| |||||||
Log-Analyse und Auswertung: Bitte HiJackThis File durchsuchen!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| | Bitte HiJackThis File durchsuchen! zu 1) ich hab mich bei google.de umgeschaut nur nichts wirkliches gefunden wie ich bei mir diese trojaner wegbekomme. zu 2) Ich habe Windows XP Home Edition weitere Fragen? |
| | #2 | |
![]() ![]() ![]() ![]() | Bitte HiJackThis File durchsuchen! Bitte lese die Regel 5 noch ein mal durch.
__________________Dito hat schon myrtille geschrieben Zitat:
|
| | #3 |
| | Bitte HiJackThis File durchsuchen! @myrtille
__________________so dann texte ich die di ma hin: 1) C:\WINDOWS\system32\ddaya.dll 2) C:\WINDOWS\system32\ssqpo.dll 3) C:\WINDOWS\system32\vtuts.dll 4) C:\WINDOWS\system32\pmkji.dll 5) C:\WINDOWS\system32\gebcb.dll 6) C:\WINDOWS\system32\mljjh.dll 7) C:\WINDOWS\system32\byxywxw.dll 8) C:\WINDOWS\system32\awtsp.dll 9) C:\WINDOWS\system32\awtss.dll 10) C:\WINDOWS\system32\vtutu.dll 11) C:\WINDOWS\system32\pmnno.dll So das hat mein AVG-Scanner gefunden. |
| | #4 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Bitte HiJackThis File durchsuchen! Da du uns nicht sagen willst, was fürn Trojaner dich befallen hat: Bitte alle 10 Dateien bei virustotal auswerten lassen, die Ergebnisse hier posten, mitsamt der Dateigrßenangabe und sonstigen Informationen. lg myrtille |
| | #5 |
| | Bitte HiJackThis File durchsuchen! ah sry glatt vergessen name bei allen: "Trojanisches Pferd Downloader.Zlob.FC" auswertung von VirusTotal folgt gleich. |
| | #6 |
| Administrator > Competence Manager | Bitte HiJackThis File durchsuchen! EDITH: Mahlzeit Rene-gad. ![]() Das sieht alles sehr nach Zlob/SpywareQuake aus, arbeite daher das hier ab: Vundofix * Lade dir vundofix.exe * Doppelklick VundoFix.exe * Klicke "Scan" --> Vundo button. * Nach dem Scannen, klicke den "Remove" Vundo button. * Man wird nun gefragt, ob man "remove" will --> klicke YES * Danach werden alle Desktop-Symbole verschwinden * Dann wird man gefragt, ob der PC neustarten soll --> klicke OK. C:\VundoFix Backups - löschen + Papierkorb leeren Anleitung SmitfraudFix: Lade dir dieses Tool -> SmitfraudFix -Starte es dann und lass das System durchsuchen. (Option 1) -Poste danach wie in der Anleitung beschrieben, das Ergebnis des Scans Arbeiten mit MWAV (eScan) * Lies dir folgende Anleitung genau durch und arbeite sie ab: -> Anleitung eScan * Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”. (steht alles ganz genau in der Anleitung.) Sunny
__________________ --> Bitte HiJackThis File durchsuchen! |
| | #7 |
![]() ![]() ![]() ![]() | Bitte HiJackThis File durchsuchen! @Sino-21 EDIT:Von OP Nachgeholt ![]() EDIT: Moin [Gc]Sunny |
| | #8 |
| | Bitte HiJackThis File durchsuchen! Vundofix hat nichts herausgefunden also gab es auch kein Neustart. SmitfraudFix: Hier der Scan: SmitFraudFix v2.144 Scan done at 12:41:23,76, 24.02.2007 Run from C:\Dokumente und Einstellungen\SS\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in normal mode »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\SS »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\SS\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\SS\FAVORI~1 »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C:\Programme »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32 »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End so nun kommt teil 3.fortsetzung folgt. =) |
| | #9 |
| | Bitte HiJackThis File durchsuchen! Leute wieso schaff ich es nicht in den abgesicherten modus? immer wenn da steht: windows wird gestartet drück ich f8 doch passieren tut nichts -.- könnt ihr helfen pls? |
| | #10 |
![]() ![]() ![]() ![]() | Bitte HiJackThis File durchsuchen! .. und es ist schon zu spät: F8 soll noch bevor windows wird gestartet-Seite kommt gedrückt werden. Wenn es doch nicht klappt - versuche die Alternative, wie hier beschrieben : Informationen zur Deaktivierung der Systemwiederherstellung und zum Start in den abgesicherten Modus (Windows XP) |
![]() |
| Themen zu Bitte HiJackThis File durchsuchen! |
| adobe, alert, application, avg, bho, browser, desktop, e-mail, einstellungen, excel, explorer, hijack, hijackthis, internet, internet explorer, object, pc tools spyware doctor, problem, rundll, senden, shockwave, software, spyware, system, tojaner, viren, windows, windows xp |