Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: advhost

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.04.2009, 17:26   #4
john.doe
 
advhost - Standard

advhost



Hallo und

1.) Deinstalliere Norton/Symantec sowie alle Toolbars.

2.) Download und Ausführung des Norton-Entfernungsprogramms

3.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.

4.) Start => Ausführen => msconfig (eintippeln) => OK =>
Karte: Tools => Benutzerkontoschutz deaktivieren => OK

5.) Mausklick rechts auf HJT => Ausführen als Administrator => Do a system scan only => Markiere:
Zitat:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - Global Startup: VPN Client.lnk = ?
O9 - Extra button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/707-44556-9400-3/4 (file missing)
O9 - Extra button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.de/exec/obidos/redirect-home?tag=Toshibadebholink-21&site=home (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O20 - AppInit_DLLs: C:\Windows\system32\adlaunch32.dll
=> Fix checked

6.) Neustart

7.) Erstelle eine Liste der installierten Programme. Klicke auf "Für alle Neuen" in meiner Signatur und arbeite Punkt 2d ab.

8.) Neues HJT-Log posten.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

 

Themen zu advhost
add-on, adobe, agere systems, bho, browser, c:\windows\temp, defender, desktop, ebay, explorer, hijack, hijackthis, internet explorer, intrusion prevention, local\temp, logfile, magix, object, pdf, problem, rundll, saver, seiten, senden, server, software, symantec, system, temp, toolbars, uleadburninghelper, vista, windows, windows defender, windows sidebar, windows\temp, yahoo




Zum Thema advhost - Hallo und 1.) Deinstalliere Norton/Symantec sowie alle Toolbars. 2.) Download und Ausführung des Norton-Entfernungsprogramms 3.) Deaktiviere die Systemwiederherstellung , im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - - advhost...
Archiv
Du betrachtest: advhost auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.