![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Drop.Agent.dgo.8 oder ...dgo.42 oder ...dgo.21Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
Administrator > Competence Manager | ![]() TR/Drop.Agent.dgo.8 oder ...dgo.42 oder ...dgo.21Ok, soweit so gut...nun mach bitte folgendes: Download CCleaner und installiere ihn, (klicke die Toolbar weg!). Mit einem Doppelklick starten und zusätzliche Ordner bereinigen lassen Einstellungen => Benutzerdefiniert => Zu bereinigende Dateien und Ordner => Ordner hinzufügen => Code:
ATTFilter C:\Documents and Settings\Jonny\Local Settings\Temp\ außerdem: ATF-Cleaner
Counterspy V2 Lade eine 15 Tage kostenlose Trialversion von CounterSpy V2 runter (Deutsche Anleitung). Update das Programm online. Setze ein Häkchen in 'Save Options'. Beende die Internet-Verbindung. Starte deinen Rechner neu auf in den abgesicherten Modus (Anleitung). Scanne deinen Rechner ('Full System') mit CounterSpy im abgesicherten Modus. Stelle das Programm nach dem Scan so ein, dass es alles entfernt (-> Remove), was es gefunden hat. Man kann nach dem Scan unter > Action (Default) wählen, was man mit der Malware machen will: * Ignore * Quarantine *Remove Wähle bei jeder einzelnen gefundenen Malware immer -> Remove. Dann musst du noch auf den Button 'Take Action' klicken, den du unten links im Bild siehst. Wenn du das nicht machst, weiss CounterSpy nicht, dass es eine Handlung vornehmen soll. Wenn die Behandlung der Malware abgeschlossen ist, zeigt CounterSpy dir das Ergebnis des Scans. Klicke auf 'View Details'. Mit dem Klick auf 'View Details' bekommst du die 'Scan History Details' zu sehen. In dem aufpoppenden Fensterchen 'Scan History Details' steht das Scan Ergebnis, mit allen Details, was an Malware auf deinem Rechner gefunden und gelöscht worden ist. Dieses Ergebnis kannst du kopieren, und als cslog1.txt in einem Textdokument im Ordner von CounterSpy speichern. Dies ist das erste Logfile von CounterSpy, das wir im Forum unbedingt sehen müssen, um zu erfahren, was auf deinem System gefunden und gelöscht wurde. Starte den Rechner neu auf. -> Poste bitte das 1. CounterSpy Logfile. CounterSpy entfernt mit einem Durchgang immer nur einen Teil Malware aufeinmal vom System.
Zeige uns bitte alle CounterSpy Logfiles und ein neues HJT-Log.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #3 | |
Administrator > Competence Manager | ![]() TR/Drop.Agent.dgo.8 oder ...dgo.42 oder ...dgo.21Zitat:
![]()
__________________ |
![]() | #4 |
Administrator > Competence Manager | ![]() TR/Drop.Agent.dgo.8 oder ...dgo.42 oder ...dgo.21Wenn du alles abgearbeitet hast nun folgendes: Registry Search Mit diesem kleinen Programm kann man die Registrierung nach verschiedenen Schlüsseln bzw. Einträgen durchsuchen. Hier das Programm herunterladen -> RegSearch by Bobbi Flekman Das Archiv entpacken und die regsearch.exe mit einem doppelklick starten. Danach in den weißen Feldern (Search String) nach Dateien oder Schlüsseln suchen lassen. (auch mehrere Dateien gleichzeitig) Code:
ATTFilter vtsqn.exe zts2.exe iifgfgf.dll rundll16.exe rundl132.dll logo1_.exe vcmgcd32.dll ![]() Nach dem Scan wird eine RegSearch.txt geöffnet, diesen gesamten Text abkopieren und in deinen Beitrag einfügen.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #5 |
![]() ![]() | ![]() TR/Drop.Agent.dgo.8 oder ...dgo.42 oder ...dgo.21 noch ma runterladen hatteste mir schon ma gegeben? |
![]() | #6 |
Administrator > Competence Manager | ![]() TR/Drop.Agent.dgo.8 oder ...dgo.42 oder ...dgo.21 Runterladen dann nicht mehr! dachte du hättest es schon wieder gelöscht!" Eine Frage vorweg, willst du den gesamten Bereinigungsprozess in Kauf nehmen oder doch lieber neu installieren?! Was ist dir lieber? ![]()
__________________ --> TR/Drop.Agent.dgo.8 oder ...dgo.42 oder ...dgo.21 |
![]() | #7 |
![]() ![]() | ![]() TR/Drop.Agent.dgo.8 oder ...dgo.42 oder ...dgo.21 Da ich atm eh nicht die möglichkeiten hab die daten auf nem andern PC zu speichern können wir ruhig bereinigen und außerdem willst du doch auch wissen ob es letztendlich klappt oder nicht? wo ist bei counterspy "save option" häckchen? # Windows XP: Deaktiviere die Systemwiederherstellung, <--- hab ich eh schon die ganze zeit # boote den Rechner, <--- weiterhin im abgesicherten? # aktiviere die Systemwiederherstellung. <----- muss ich dann immer nachm scan deaktivieren neu booten und wieder aktivieren form scan oder wie? # Vergib einen vorläufigen Systempunkt. <--- systemwiederherstellungspunkt? # Alle Systeme: Verwende nun wieder CounterSpy, <-- was soll das alle systeme davor? Geändert von L3g3nD (08.01.2008 um 18:05 Uhr) |
![]() |
Themen zu TR/Drop.Agent.dgo.8 oder ...dgo.42 oder ...dgo.21 |
.dll, adobe, antivir, avgnt, avgnt.exe, avira, bho, desktop, explorer, firefox, frage, gservice, hijack, home, internet, internet explorer, mozilla, mozilla firefox, nvidia, pdf, prozesse, rundll, security, software, system, viren, virus, windows, windows xp |