![]() |
|
Log-Analyse und Auswertung: Need HelpWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #2 | |
![]() ![]() ![]() ![]() | ![]() Need Help Hallo sven1602 und
__________________![]() Zitat:
1.) Deinstalliere Java (veraltet). Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code] Code:
ATTFilter C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\W5IBSHE3\setup_246_509_[1].exe C:\Programme\AnvTrgrsoftware\AnvTrgr.exe Code:
ATTFilter O2 - BHO: AnvTrgrWarningBHO Class - {95E9BCC0-2E84-4500-8A9C-0B7A96769124} - C:\Programme\AnvTrgrsoftware\AnvTrgrWarning.dll (file missing) O4 - HKCU\..\Run: [InstallProgram] C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\W5IBSHE3\setup_246_509_[1].exe O4 - HKCU\..\Run: [AnvTrgr] "C:\Programme\AnvTrgrsoftware\AnvTrgr.exe" O4 - HKLM\..\Policies\Explorer\Run: [QuickTime Task] C:\Programme\WebMediaViewer\qttask.exe O9 - Extra button: (no name) - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://***.clickservicemenu.com/redirect.php (file missing) O9 - Extra 'Tools' menuitem: Explorer Security - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://***.clickservicemenu.com/redirect.php (file missing) O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - h**p://xscanner.spyshredderscanner.com/setup/webinst_de.cab O22 - SharedTaskScheduler: bussebuschke - {2ecca339-c274-40e3-a582-ef4c0e917639} - (no file) 4.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. 5.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten (Wächter Deines Virenscanner vor dem Scannen deaktivieren!) 6.) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. 7.) Poste ein neues Hijackthis Logfile, nimm dazu diese umbenannte hijackthis.exe Editiere die Links und privaten Infos!! ciao, andreas Geändert von john.doe (09.01.2009 um 17:24 Uhr) |
Themen zu Need Help |
adobe, alert, antivir, avgnt.exe, bho, bonjour, computer, content.ie5, down, einstellungen, excel, explorer, google, help, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log file, nvidia, programme, security, solution, stick, system, windows, windows security, windows security alert, windows xp |