Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hartnäckige Virensammlung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.05.2008, 17:32   #1
Marina62
 
Hartnäckige Virensammlung - Standard

Hartnäckige Virensammlung



Fortsetzung Teil 1:

~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Alt 17.05.2008, 18:51   #2
Marina62
 
Hartnäckige Virensammlung - Standard

Hartnäckige Virensammlung



Hallo,

bevor ich alles poste:

Ich hoffe, es ist so richtig, mal vorsichtig fragend.

DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts:
C:\WINDOWS\System32\drivers\etc\hosts:127.0.0.1 localhost
C:\WINDOWS\System32\drivers\etc\hosts:127.0.0.1 w*w.007guard.com
C:\WINDOWS\System32\drivers\etc\hosts:127.0.0.1 007guard.com
C:\WINDOWS\System32\drivers\etc\hosts:127.0.0.1 008i.com
C:\WINDOWS\System32\drivers\etc\hosts:127.0.0.1 w*w.008k.com
C:\WINDOWS\System32\drivers\etc\hosts:127.0.0.1 008k.com
C:\WINDOWS\System32\drivers\etc\hosts:127.0.0.1 w*w.00hq.com
C:\WINDOWS\System32\drivers\etc\hosts:127.0.0.1 00hq.com
C:\WINDOWS\System32\drivers\etc\hosts:127.0.0.1 010402.com
C:\WINDOWS\System32\drivers\etc\hosts:127.0.0.1 w*w.032439.com


Marina
__________________


Alt 18.05.2008, 08:39   #3
Marina62
 
Hartnäckige Virensammlung - Standard

Hartnäckige Virensammlung



Guten Morgen,

also das Protokoll des escans hatte gestern eine Länge von ungefähr 150 Seiten in Word.

Da ich jedoch heute früh den Rechner nicht starten konnte, blieb mir nur noch ein Notstart mit CD übrig. Da habe ich beide Partitionen gelöscht und den Rechner komplett neu gemacht.

Ich hoffe, dass der Rechner nur erst mal ohne Probleme läuft. Adaware konnte ich jetzt auch mit den aktuellen Updates laden und innerhalb von Sekunden. Nun muss ich den Rest noch fertigstellen.

Insofern erst einmal danke für Eure Hilfe. Schön, dass einem so gut geholfen wird. Allerdings hoffe ich, dass der nächste Trojaner lange auf sich warten lässt.

Euch noch ein schönes Wochenende.

Gruß

Marina
__________________

Alt 18.05.2008, 10:03   #4
Marina62
 
Hartnäckige Virensammlung - Standard

Hartnäckige Virensammlung



Nachtrag:

Ich habe jetzt alles neu installiert.

Dann habe ich mein Virenprogramm gestartet und das hat noch mal die folgenden Meldungen gebracht:

HKLM\SOFTWARE\Classes\CLSID\{C7310572-AC80-11D1-8DF3-00C04FB6EF4F}\InprocServer32\\;"Adware.RogueSuspect gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{00110011-4B0B-44D5-9718-90C88817369B};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{086AE192-23A6-48D6-96EC-715F53797E85};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{11904CE8-632A-4856-A7CC-00B33FE71BD8};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{150FA160-130D-451F-B863-B655061432BA};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{17DA0C9E-4A27-4ac5-BB75-5D24B8CDB972};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{1C4DA27D-4D52-4465-A089-98E01BB725CA};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{1C78AB3F-A857-482e-80C0-3A1E5238A565};"Adware.Isearch gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{1F48AA48-C53A-4E21-85E7-AC7CC6B5FFB1};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{1F48AA48-C53A-4E21-85E7-AC7CC6B5FFB2};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{2D38A51A-23C9-48a1-A33C-48675AA2B494};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{2E9CAFF6-30C7-4208-8807-E79D4EC6F806};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{3CEFF6CD-6F08-4E4D-BCCD-FF7415288C3B};"Adware.TitanShieldAntispyware gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E};"Adware.NewDotNet gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{8333C319-0669-4893-A418-F56D9249FCA6};"Adware.TitanShieldAntispyware gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{88D758A3-D33B-45FD-91E3-67749B4057FA};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9C691A33-7DDA-4C2F-BE4C-C176083F35CF};"Adware.TitanShieldAntispyware gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{A6F42CAD-2559-48DF-AF30-89E480AF5DFA};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{CE7C3CF0-4B15-11D1-ABED-709549C10000};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{CF021F40-3E14-23A5-CBA2-717765721306};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{E2B2B5A1-B48C-4886-A318-723916A01024};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{E2DDF680-9905-4dee-8C64-0A5DE7FE133C};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{E3EEBBE8-9CAB-4C76-B26A-747E25EBB4C6};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{E6D5237D-A6C7-4C83-A67F-F9F15586FA62};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{E7AFFF2A-1B57-49C7-BF6B-E5123394C970};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{E8EDB60C-951E-4130-93DC-FAF1AD25F8E7};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F1FABE79-25FC-46de-8C5A-2C6DB9D64333};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FCADDC14-BD46-408A-9842-CDBE1C6D37EB};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FD9BC004-8331-4457-B830-4759FF704C22};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880};"Adware.Generic gefunden";"In Virenquarantäne verschoben"
HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FFD2825E-0785-40C5-9A41-518F53A8261F};"Adware.TitanShieldAntispyware gefunden";"In Virenquarantäne verschoben"


Ich habe jetzt nochmal CCleaner installiert und die Fehler behoben.

Sollte jetzt alles in Ordnung sein? Oder gäbe es noch etwas zu tun?

Ein Scan mit HJT habe ich schon gemacht und einen Eintrag gefixt, da dort ein schädlicher Eintrag vorhanden war.

Danke für weitere Hinweise.

Gruß

Marina

Alt 18.05.2008, 10:07   #5
undoreal
/// AVZ-Toolkit Guru
 
Hartnäckige Virensammlung - Standard

Hartnäckige Virensammlung



Du hast deinen Rechner komplett neuinstalliert?

Hast du das wirklich richtig gemacht? Wennn nicht dann ist nämlich um sonst.

Wenn du es wie in der nachfolgenden Anleitung beschrieben wird gemacht hast dann ist dein rechner definitiv sauber.

http://www.trojaner-board.de/51262-a...sicherung.html

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 18.05.2008, 10:17   #6
Marina62
 
Hartnäckige Virensammlung - Standard

Hartnäckige Virensammlung



Hallo,

ja alles entsprechend wie es in der Anleitung steht.

Allerdings habe ich noch keine Benutzerkonten erstellt.

Gruß

Marina

Alt 18.05.2008, 10:20   #7
undoreal
/// AVZ-Toolkit Guru
 
Hartnäckige Virensammlung - Standard

Hartnäckige Virensammlung



Zitat:
ja alles entsprechend wie es in der Anleitung steht.
Das ist super!
Dann ist dein Rechner frisch und garantiert Virenfrei!


Damit das auch so bleibt solltest du das
Zitat:
Allerdings habe ich noch keine Benutzerkonten erstellt.
dringend nachholen.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Hartnäckige Virensammlung
adobe, adware.180solutions, adware.virtumonde, appinit_dlls, avg, bho, drivers, e-mail, explorer, firewall, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, loswerden, löschen, microsoft, neu, pdf, programme, quara, rundll, rundll32, software, spyware terminator, system, usb, virenquarantäne, virensammlung, windows, windows xp




Ähnliche Themen: Hartnäckige Virensammlung


  1. 740 hartnäckige Registryfehler
    Log-Analyse und Auswertung - 14.02.2014 (5)
  2. Hartnäckige Infektion
    Plagegeister aller Art und deren Bekämpfung - 02.07.2013 (34)
  3. Hartnäckige Software
    Plagegeister aller Art und deren Bekämpfung - 29.05.2009 (14)
  4. Hartnäckige Infektion (?)
    Log-Analyse und Auswertung - 02.03.2009 (4)
  5. Hartnäckige Quälgeister
    Log-Analyse und Auswertung - 24.12.2007 (6)
  6. hartnäckige Verseuchung
    Log-Analyse und Auswertung - 17.08.2007 (8)
  7. Hartnäckige Malware
    Log-Analyse und Auswertung - 02.08.2007 (23)
  8. hartnäckige Trojaner :-(
    Plagegeister aller Art und deren Bekämpfung - 11.06.2007 (3)
  9. Hartnäckige Spyware
    Log-Analyse und Auswertung - 20.02.2007 (10)
  10. Hartnäckige(r) TROJANER
    Plagegeister aller Art und deren Bekämpfung - 01.01.2007 (14)
  11. Hartnäckige Trojaner
    Log-Analyse und Auswertung - 20.07.2006 (19)
  12. hartnäckige spyware
    Log-Analyse und Auswertung - 26.01.2006 (1)
  13. Hartnäckige PopUps
    Log-Analyse und Auswertung - 08.01.2006 (3)
  14. hartnäckige Adware
    Log-Analyse und Auswertung - 06.10.2005 (13)
  15. hartnäckige werbefenster
    Log-Analyse und Auswertung - 28.03.2005 (1)
  16. Hartnäckige Adware
    Plagegeister aller Art und deren Bekämpfung - 10.11.2004 (23)
  17. Hartnäckige Adware
    Log-Analyse und Auswertung - 03.11.2004 (10)

Zum Thema Hartnäckige Virensammlung - Fortsetzung Teil 1: ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA - Hartnäckige Virensammlung...
Archiv
Du betrachtest: Hartnäckige Virensammlung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.