Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: tr/fotomoto.e tr/bho.aky

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.09.2007, 08:53   #1
Cleriker
 
tr/fotomoto.e tr/bho.aky - Standard

tr/fotomoto.e tr/bho.aky



Morgen,

eine seltsame Virenzusammenstellung hast du da gesammelt,
ich würde ein Neuaufsetzen des Systems empfehlen, um die
deine Sicherheit zu gewährleisten, aber wir können eine
Bereinigung versuchen, da die Location deiner Schädlinge
(teilweise) auf Quarantäne bzw. Nichaktivierung hindeutet.

* Schädlinge in der Systemwiederherstellung
- Deaktiviere die Systemwiederherstellung und wechsel
in den abgesichteren Modus -> Anleitung
- Überprüfe mit deinem Antivirscanner die localen Festplatten
-> Achte dabei auf die erstgepostete Aussage:
Zitat:
Edit: Entscheide dich bitte anschließend für eines
deiner AV-Tools, mehrere schwächen dein System
- Neustart

* Anleitung Avenger
1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:
2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:
Files to delete

F:\Documents and Settings\daniel\Application Data\Thunderbird\Profiles\default\2vqupchj.slt\Mai l\Local Folders\Trash//[From Security@microsoft.com][Date Mon, 21 Feb 2005 17:33:54 UTC]/Tool.zip
F:\qoobox\Quarantine\F\WINDOWS\system32\eixeybam.exe.vir

3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.
4.) Danach das System unverzüglich neu starten lassen
5.) Gehe in den Ordner c:\avenger. Dort findest du im Idealfall ein gezipptes Backup. Entzippe und versuche erneut den upload beider Dateien aus dem Archiv.
6.) Poste ausserdem den Inhalt der C:\avenger.txt

Anschließend poste bitte einen weiteren escan nach Anleitung
und ein neues Hijackthislog.

mfg Cleriker

Antwort

Themen zu tr/fotomoto.e tr/bho.aky
1.exe, ad-aware, adobe, antivir, avira, defender, dll, excel, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, monitor, mozilla, mozilla firefox, object, pc lahm, pdf, picasa, rundll, s-1-5-18, security, server, system, trend micro, vundo, windows, windows defender, windows xp





Zum Thema tr/fotomoto.e tr/bho.aky - Morgen, eine seltsame Virenzusammenstellung hast du da gesammelt, ich würde ein Neuaufsetzen des Systems empfehlen, um die deine Sicherheit zu gewährleisten, aber wir können eine Bereinigung versuchen, da die Location - tr/fotomoto.e tr/bho.aky...
Archiv
Du betrachtest: tr/fotomoto.e tr/bho.aky auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.