Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Dns changer-codec?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.01.2009, 14:53   #1
gorilla1974
 
Dns changer-codec? - Standard

Dns changer-codec?



Der av-scan ist fertig:

Beginne mit der Suche in 'C:\' <System>
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{F12C07F1-FDF7-48C7-B3CF-3D0BC4636E69}\RP681\A0129104.exe
[0] Archivtyp: RAR SFX (self extracting)
--> SmitfraudFix\Agent.OMZ.Fix.exe
[FUND] Die Datei enthält ein ausführbares Programm. Dies wird jedoch durch eine harmlose Dateierweiterung verschleiert (HIDDENEXT/Crypted)
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49a2da17.qua' verschoben!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!

Alt 17.01.2009, 15:06   #2
Mr.Vain
 
Dns changer-codec? - Standard

Dns changer-codec?



Zitat:
Zitat von gorilla1974 Beitrag anzeigen
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{F12C07F1-FDF7-48C7-B3CF-3D0BC4636E69}\RP681\A0129104.exe
[0] Archivtyp: RAR SFX (self extracting)
--> SmitfraudFix\Agent.OMZ.Fix.exe
[FUND] Die Datei enthält ein ausführbares Programm. Dies wird jedoch durch eine harmlose Dateierweiterung verschleiert (HIDDENEXT/Crypted)
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49a2da17.qua' verschoben!
1. --> Systemwiederherstellung Deaktivieren
2. --> Alle Wiederherstellungspunkte löschen!!
3. --> System neustarten


Zitat:
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Datei suchen und bei VirusTotal - Free Online Virus and Malware Scan
Hochladen
__________________


Alt 17.01.2009, 15:14   #3
gorilla1974
 
Dns changer-codec? - Standard

Dns changer-codec?



Der scan bei Malware zeigt mir dieses:

Trojan.Agent - File - ...Anwendungsdaten\Desktopicon\eBayShortcuts.exe

Soll ich den erstmal entfernen?
__________________

Alt 17.01.2009, 15:16   #4
Mr.Vain
 
Dns changer-codec? - Standard

Dns changer-codec?



Nein dass ist nur eine Verlinkung zu Ebay.de

Alt 17.01.2009, 15:29   #5
gorilla1974
 
Dns changer-codec? - Standard

Dns changer-codec?



Habe die Systemwiederherstellung deaktiviert, alle Punkte (bis auf den letzten) gelöscht und das System neu gestartet.
Konnte die Datei C:\WINDOWS\system32\drivers\sptd.sys leider nicht hochladen, da erscheint dann immer "0 bytes size received / Se ha recibido un archivo vacio".
Und was die ebay-Verknüpfung angeht: Ich hatte gar keine auf dem Desktop. Hab sie mal gelöscht...


Alt 17.01.2009, 15:32   #6
Mr.Vain
 
Dns changer-codec? - Standard

Dns changer-codec?



Du musst leider alle Wiederherstellungspunkte löschen.
Da hilft kein Weg dran vorbei.

Lad dir mal GMER durch und lass mal deinen PC damit checken.

Alt 17.01.2009, 15:41   #7
gorilla1974
 
Dns changer-codec? - Standard

Dns changer-codec?



Ich habe nichts gefunden, womit man auch den letzten Punkt löschen kann - unter windows bleibt der letzte immer unangetastet...

Alt 18.01.2009, 00:59   #8
Mr.Vain
 
Dns changer-codec? - Standard

Dns changer-codec?



Remove Trojan.DNSChanger-Codec, Complete Scan & Removal

das Hilft hoffentlich

Antwort

Themen zu Dns changer-codec?
antivir, antivirus, avira, bho, bonjour, canon, defender, einstellungen, excel, firefox, google, gservice, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, object, rundll, senden, software, super, system, trojan, trojaner, windows, windows xp




Ähnliche Themen: Dns changer-codec?


  1. C:\Programme\Codec-V\Codec-V.dll (PUP.Codec.PR) und andere
    Log-Analyse und Auswertung - 20.07.2012 (1)
  2. Rechnern mit DNS-Changer droht Netzblockade
    Nachrichten - 07.07.2012 (0)
  3. Trojaner: DNS Changer
    Log-Analyse und Auswertung - 29.02.2012 (13)
  4. DNS Changer oder anderes Problem
    Log-Analyse und Auswertung - 26.12.2011 (11)
  5. Vermutlich DNS-Changer eingefangen
    Plagegeister aller Art und deren Bekämpfung - 10.07.2010 (14)
  6. DNS-Changer Odessa vollständig entfernt?
    Log-Analyse und Auswertung - 19.03.2010 (6)
  7. Zlob.DNS Changer (Datenausführungsverhinderung: kdrgi.exe)
    Plagegeister aller Art und deren Bekämpfung - 07.12.2009 (1)
  8. Trojaner bzw. DNS Changer/Rootkit
    Plagegeister aller Art und deren Bekämpfung - 21.03.2009 (16)
  9. Und nochmal DNS changer ...
    Plagegeister aller Art und deren Bekämpfung - 13.02.2009 (1)
  10. DNS Changer wieder loswerden
    Log-Analyse und Auswertung - 05.02.2009 (1)
  11. Trojaner DNS Changer Bitte um Hilfe
    Mülltonne - 14.01.2009 (0)
  12. Probleme mit DNS-Changer, bitte um Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 09.01.2009 (0)
  13. Log Auswertung; DNS-Changer ?
    Mülltonne - 17.12.2008 (1)
  14. dns changer codec
    Plagegeister aller Art und deren Bekämpfung - 28.11.2008 (1)
  15. DNS Changer boot.com
    Plagegeister aller Art und deren Bekämpfung - 23.10.2008 (2)
  16. ip.changer
    Alles rund um Windows - 04.03.2008 (20)
  17. Zlob.DNS Changer
    Plagegeister aller Art und deren Bekämpfung - 08.12.2007 (1)

Zum Thema Dns changer-codec? - Der av-scan ist fertig: Beginne mit der Suche in 'C:\' <System> C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\System Volume Information\_restore{F12C07F1-FDF7-48C7-B3CF-3D0BC4636E69}\RP681\A0129104.exe - Dns changer-codec?...
Archiv
Du betrachtest: Dns changer-codec? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.