![]() |
|
Log-Analyse und Auswertung: Virus BAT/Fake.Privdanger macht Desktop weiss.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() ![]() | ![]() Virus BAT/Fake.Privdanger macht Desktop weiss. Hallo ![]() Versuch es nochmal hier http://download.bleepingcomputer.com/sUBs/ComboFix.exe MFG |
![]() | #2 | |
![]() | ![]() Virus BAT/Fake.Privdanger macht Desktop weiss.Zitat:
![]() Es nervt - jetzt ist mein Desktop knallrot mit englischer Schrift und anklickbar - ohne Browser. Hexlein |
![]() | #3 |
| ![]() Virus BAT/Fake.Privdanger macht Desktop weiss. Hallo Hexlein,
__________________Zu deinem Problem : Du hast dich defenitiv falsch verhalten !! Du hast willkürlich schädliche Dateien gelöscht/gefix hast. Das war falsch, weil man so nicht herausbekommen kann um welche Art von Trojaner/Virus es sich gehandelt hat. Vorallem das Ausmaß der Infektion wird so nicht mehr erkennbar. Der log von HijackThis zeigt nun nicht mehr die wahre Infektion an und verleitet vll. nun zu falschen Schlüssen. Je nach Art muss man entscheiden wie man weiter vorfährt. Bei Werbe-Pop Up-Trojanern muss man z.B. nicht neuinstallieren, bei gefährlichen Backdoor Programmen meistens aber schon. Hierzu gibt meistens der Name des Schädlings Auskunft. Einfach den Namen in google eingeben und danach suchen. Weiter Infos erhält man über virustotal.com, hier bekommt auch meist noch andere Namen serviert nach den man auf den jeweiligen Hompages der Hersteller suchen kann. Wichtig ist auch die Box von Norman, weil dort sehr genau die Aktivitäten des Schädlings detalliert geschildert werden. ==> Am Besten das Ergebnis bzw. die Ergebnisse von virustotal.com hier im Topic posten. Bei solch einem Fehlverhalten ist formatiern die einzigste Möglichkeit. Denn du weißt gar nichts über den Schädling !! Über den/die Namen hätte man was heraus bekommen können, aber so ... . So könnte es sich z.B. um eine Trojaner.Downloader handeln der z.B. Rootkits o.ä. auf deinen rechner geladen hat, was keins der Av programme die benutzt hast im moment findet, or irgendwelche registry einstellungen wurden geändert, die du auch nicht mehr gefixt bekommst. Fürs nächste mal : 1. Schritt :logfile erstellen 2. Schritt :virustotal.com 3. Schritt :formatiren,Desinfektion ... |
![]() | #4 | |||
![]() | ![]() Virus BAT/Fake.Privdanger macht Desktop weiss.Zitat:
Ich weiß aber womit alles angefangen hat - der hier war zuerst da - worm.win32.netsky Danach habe ich ein paar Sachen gemacht die hier vorgeschlagen wurden - war aber scheinbar für mich das falsche. Ich weiß auch wo das alles angefangen hat - ich war auf einer Seite für die Sims die ich mir angucken musste - kaum hatte ich die angeklickt kam die Trojanerwarnung mit den Worm. Während Combofix gescannt hat war mein Desktopbild auch wieder da - jetzt ist wieder alles weiss. Allerdings ist der PC wieder schneller und hängt nicht mehr. Dafür habe ich eine neue komische Fehlermeldung nach dem starten. "file:///WINDOWS/privacy_danger/index.htm" wurde nicht gefunden. Stellen sie sicher das der Pfad bez. die Internetadresse richtig ist. Hexlein Meinen ersten Beitrag kann ich scheinbar nicht mehr editieren also poste ich die Logdinger hier rein - sorry falls es nicht richtig ist. Zitat:
Zitat:
Geändert von Hexlein (04.02.2008 um 22:49 Uhr) |
![]() | #5 | ||
| ![]() Virus BAT/Fake.Privdanger macht Desktop weiss.Zitat:
Hast du die files in quuarantäne gestellt oder gelöscht ? Zitat:
|
![]() | #6 | |
![]() | ![]() Virus BAT/Fake.Privdanger macht Desktop weiss.Zitat:
Ich habe die Files gelöscht - war das falsch? Was ist Tune Up?? Hexlein |
![]() | #7 | |||
![]() ![]() ![]() ![]() ![]() | ![]() Virus BAT/Fake.Privdanger macht Desktop weiss. Hallo Zitat:
Damit dieses Tool natürlich auch richtig arbeitet musst du es kaufen und schon hat das Faketool sein Ziel erreicht ![]() Auch hier nachzulesen Spyware Warrior: Rogue/Suspect Anti-Spyware Products & Web Sites Zitat:
Lade dir bitte den Avenger und fixe die folgenden Einträge mit Hijackthis. Starte HijackThis mit der Option - Scan - und hake diese Einträge an Zitat:
Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: ![]() 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Code:
ATTFilter Files to delete: C:\WINDOWS\afxlspw.dll C:\WINDOWS\frplprg.exe C:\WINDOWS\bfrgnos.dll ![]() 4.) Danach das System unverzüglich neu starten lassen 5.) Starte deinen Rechner neu 6.) Kontrolliere bitte per HijackThis ob die oben "gefixten" Einträge dauerhaft verschwunden bleiben 7.) Poste den Inhalt der C:\avenger.txt Datei. Berichte bitte wie es deinem System geht. MFG |
![]() |
Themen zu Virus BAT/Fake.Privdanger macht Desktop weiss. |
adobe, antivir, avg, avira, bho, desktop, excel, explorer, firefox, free download, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, mozilla firefox, mozilla thunderbird, nvidia, privacy protection, rundll, s-1-5-18, security, software, spyware, system, virus, windows, windows xp |