![]() |
| |||||||
Log-Analyse und Auswertung: brastk kann nicht entfernt werden.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | brastk kann nicht entfernt werden.Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #2 |
![]() ![]() ![]() | brastk kann nicht entfernt werden. also ich führ den jetzt nochmals aus... hmm ja.. Spass macht mir so Virengewürm eh nicht.. bin kein Computercrack =)
__________________ |
| | #3 | ||
![]() ![]() ![]() | brastk kann nicht entfernt werden. Avenger / HijackThis Logfiles (danke viel Mal für deine Hilfe!)
__________________Zitat:
Gemacht: Zitat:
Geändert von r.h (31.10.2008 um 23:59 Uhr) |
| | #4 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | brastk kann nicht entfernt werden. Ok, das Rootkit wurde vom Avenger deaktiviert. ![]() Kannst Du mittlerweile die Seiten zu Combofix, Virustotal etc. erreichen? Code:
ATTFilter O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
O20 - AppInit_DLLs: karna.dat
O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #5 |
![]() ![]() ![]() | brastk kann nicht entfernt werden. Combofix ist heruntergeladen (geht jetzt, dieser Link). Soll ich das ausführen? Welche Reihenfolge soll ich jetzt befolgen, da wir gestern einige Schritte ausgelassen haben? Danke =) Edit: Sorry, hab ich übersehen: Ich kann die 4 Punkte die du angegeben hast fixen. Sollte nach Anleitung aber im abgespeicherten Modus das machen. Wie komme ich in den abgespeicherten Modus? Die Systemwiederherstellung hab ich ja bereits gestern deaktiviert, oder? Geändert von r.h (01.11.2008 um 13:20 Uhr) |
| | #6 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | brastk kann nicht entfernt werden. Fixe zuerst die Einträge. Das muss nicht zwingend im abgesicherten Modus sein. Danach die Reihenfolge der Tools befolgen, die ich in meiner ersten Anleitung vorgegeben habe. Natürlich brauchst Du die Punkte, die schon ausgeführt wurden, nicht zu wiederholen.
__________________ --> brastk kann nicht entfernt werden. |
| | #7 |
![]() ![]() ![]() | brastk kann nicht entfernt werden. Sind gefixt. Punkt 1 kann ich nicht mehr ausführen: Zwar geht die Seite jetzt, aber svchost.exe existiert nicht mehr im C:/Windows/System32/drivers Gehe demfall zum nächsten noch nicht ausgeführten Punkt (?) |
![]() |
| Themen zu brastk kann nicht entfernt werden. |
| adobe, ask toolbar, bho, bonjour, desktop, excel, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kann nicht entfernt werden, lenovo, mc afee, monitor, mozilla, nicht möglich, photoshop, pop-up-blocker, prozesse, registry, rundll, scan, security, senden, software, solution, thinkvantage registry monitor service, trojanisches pferd, urlsearchhook, windows, windows xp |