![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: AV meldet Obfuscator.ER und Spy.Agent.xpsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #16 |
![]() ![]() ![]() ![]() | AV meldet Obfuscator.ER und Spy.Agent.xps Scripten mit Combofix
Code:
ATTFilter KILLALL::
Driver::
gupdate1c9c6badb3859d4
RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-
"SunJavaUpdateSched"=-
"Adobe Reader Speed Launcher"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"EnableFirewall"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{82FAE164-AFA0-4CCF-927E-DDE37139DDDF}"=-
"{90FFCFB9-7DB6-41BA-B6D7-CA2DA99354ED}"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"=-
Folder::
c:\programdata\Azureus
c:\users\Sebi\AppData\Roaming\Azureus
c:\program files\Google\Update
File::
c:\windows\Tasks\GoogleUpdateTaskMachine.job
c:\users\Sebi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk
c:\windows\system32\perfh007.dat
c:\windows\system32\perfc007.dat
c:\users\Sebi\AppData\Local\GDIPFONTCACHEV1.DAT
DirLook::
C:\Temp
C:\lg_swupdate
Filelook::
c:\users\Sebi\AppData\Roaming\Microsoft\Installer\{5109E3B5-F4DA-48CE-9B15-53532BB474B5}\NewShortcut2_FD8CB02A29C84D7F9DF9253538920A62.exe
![]()
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
| Themen zu AV meldet Obfuscator.ER und Spy.Agent.xps |
| aktiv, antimalware, antivir, aufrufe, aufsetzen, avira, dateien, einstellungen, funktioniert, funktioniert nicht, funktioniert nicht mehr, geliefert, hijack, hijackthis, installation, laptop, neu, neu aufsetzen, ordner, problem, scan, schädlinge, system, treiber, trojaner-board, unbedingt, virus, vista, windows, windows vista |