Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Frage zu diesem widerlichen "XP Antivirus 2008"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.08.2008, 06:31   #1
Chris4You
 
Frage zu diesem widerlichen "XP Antivirus 2008" - Standard

Frage zu diesem widerlichen "XP Antivirus 2008"



Hi,

zwei Sachen, da ist noch eine ZLob-Variante aktiv:
2008-08-24 C:\WINDOWS\Tasks\At64.job
- C:\WINDOWS\system32\D80kdB06.exe []

Damit wird die Neuinfektion "zeitgesteuert", immer wenn der Job läuft...
(den Rest kannst Du Dir denken... (...
Dann hoffen wir dass wir das "Biest" rechtzeitig genug entdeckt haben,
bevor das Spiel wieder von vorne beginnt....

HJ sieht sonst OK aus...

Bitte folgende Files prüfen:
Zitat:
C:\WINDOWS\system32\D80kdB06.exe
http://www.virustotal.com/flash/index_en.html
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen
Poste das Ergebniss...

Also:
Anleitung Avenger (by swandog46)

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:



2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist.

Kopiere nun folgenden Text in das weiße Feld:
(bei -> "input script here")


Code:
ATTFilter
Files to delete:
C:\WINDOWS\system32\D80kdB06.exe

Folders to delete:
C:\WINDOWS\Tasks\At64.job
         
3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem Ausführen des Avengers wird das System neu gestartet.

4.) Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet!

5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 27.08.2008, 10:09   #2
danr
 
Frage zu diesem widerlichen "XP Antivirus 2008" - Standard

Frage zu diesem widerlichen "XP Antivirus 2008"



Zitat:
Zitat von Chris4You Beitrag anzeigen
Hi,

zwei Sachen, da ist noch eine ZLob-Variante aktiv:
2008-08-24 C:\WINDOWS\Tasks\At64.job
- C:\WINDOWS\system32\D80kdB06.exe []

Damit wird die Neuinfektion "zeitgesteuert", immer wenn der Job läuft...
(den Rest kannst Du Dir denken... (...
Dann hoffen wir dass wir das "Biest" rechtzeitig genug entdeckt haben,
bevor das Spiel wieder von vorne beginnt....
Ook dat nog (wie die Holländer sahen)
Muss bis heute Abend warten. Hoffentlich ist die "started task" nicht für heute angesetzt. Aber na ja - die Produkte dagegen habe ich ja jetzt.
__________________


Alt 27.08.2008, 10:34   #3
Chris4You
 
Frage zu diesem widerlichen "XP Antivirus 2008" - Standard

Frage zu diesem widerlichen "XP Antivirus 2008"



Hi,

bei dem Script ist mir ein Fehler unterlaufen (und jetzt ändern geht nicht mehr), und zwar ist das keine Directory sondern ein File: C:\WINDOWS\Tasks\At64.job

Also das hier
C:\WINDOWS\Tasks\At64.job
nach Files to delete kopieren und die Zeile mit "Folders to delete" aus dem Scrip löschen... .

chris
__________________
__________________

Antwort

Themen zu Frage zu diesem widerlichen "XP Antivirus 2008"
antivirus, antivirus 2008, dateien, defekt, entfernen, explorer, fehler, frage, internet, internet explorer, lan, löschen, namen, ordner, popup, popups, prozess, seite, software, speicherplatz, stimme, system32, windows, windows xp, xp antivirus 2008




Ähnliche Themen: Frage zu diesem widerlichen "XP Antivirus 2008"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Anti Spyware+ Antivirus ohne funktion, PC langsam, "Setting.DisableTaskMgr", "Setting.DisableRegistryTools"
    Plagegeister aller Art und deren Bekämpfung - 10.12.2014 (9)
  3. "search.ueep.com" und "Antivirus Security Pro" entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2013 (36)
  4. virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Log-Analyse und Auswertung - 24.04.2013 (22)
  5. virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Plagegeister aller Art und deren Bekämpfung - 23.04.2013 (21)
  6. 3x | habe mir virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Mülltonne - 23.04.2013 (1)
  7. 2x | virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Mülltonne - 23.04.2013 (1)
  8. Gibt es einen Schutz vor "Malware Defense", "Antivirus 2010pro" und Co?
    Antiviren-, Firewall- und andere Schutzprogramme - 30.12.2012 (25)
  9. Frage zum Neuaufsetzen ( "Client für Microsoft Netzwerke" / "Druckerfreigabe")
    Alles rund um Windows - 28.04.2010 (1)
  10. "ANTIVIRUS XP 2008 license agreement"wer kann mir helfen?
    Log-Analyse und Auswertung - 15.09.2008 (3)
  11. Logfiles mit "XP-Antivirus 2008"
    Plagegeister aller Art und deren Bekämpfung - 02.09.2008 (5)
  12. "Hijacked Internet access by WebHancer" installiert "Antivirus 2009 XP"
    Log-Analyse und Auswertung - 18.08.2008 (1)
  13. Antivirus 2008 XP (nicht "Antivirus XP 2008"!)
    Plagegeister aller Art und deren Bekämpfung - 10.08.2008 (1)
  14. Trojaner "Antivirus XP 2008"
    Plagegeister aller Art und deren Bekämpfung - 10.08.2008 (2)
  15. HJT-Logfile nach "Vista Antivirus 2008"-Befall
    Log-Analyse und Auswertung - 30.07.2008 (1)
  16. hatte "Antivirus 2008 XP" auf dem Rechner
    Log-Analyse und Auswertung - 15.07.2008 (2)
  17. Frage wegen "dumprep 0 -k" und "kernel.exe"
    Log-Analyse und Auswertung - 07.09.2005 (3)

Zum Thema Frage zu diesem widerlichen "XP Antivirus 2008" - Hi, zwei Sachen, da ist noch eine ZLob-Variante aktiv: 2008-08-24 C:\WINDOWS\Tasks\At64.job - C:\WINDOWS\system32\D80kdB06.exe [] Damit wird die Neuinfektion "zeitgesteuert", immer wenn der Job läuft... (den Rest kannst Du Dir denken... - Frage zu diesem widerlichen "XP Antivirus 2008"...
Archiv
Du betrachtest: Frage zu diesem widerlichen "XP Antivirus 2008" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.