![]() |
|
Log-Analyse und Auswertung: ich habe ein virus/bzw trojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() ich habe ein virus/bzw trojaner das untere ist das 1. das obere der 2 teil. |
![]() | #2 |
![]() | ![]() ich habe ein virus/bzw trojaner wie muss ich jetzt weiter machen?
__________________ |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() ich habe ein virus/bzw trojaner 1.) Deinstalliere (falls möglich):
__________________
2.) Scripten mit Combofix
Code:
ATTFilter KILLALL:: Driver:: NetSvc:: Registry:: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{EEE6C35D-6118-11DC-9C72-001320C79847}"=- "{937f343c-c9c2-4235-b544-7fc4da2f2594}"=- [-HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}] [-HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURL SearchHook.1] [-HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}] [-HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURL SearchHook] [-HKEY_CLASSES_ROOT\clsid\{937f343c-c9c2-4235-b544-7fc4da2f2594}] [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{937f343c-c9c2-4235-b544-7fc4da2f2594}] [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}] [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{EEE6C35B-6118-11DC-9C72-001320C79847}"=- "{937f343c-c9c2-4235-b544-7fc4da2f2594}"=- [-HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}] [-HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3] [-HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}] [-HKEY_CLASSES_ROOT\SWEETIE.SWEETIE] [-HKEY_CLASSES_ROOT\clsid\{937f343c-c9c2-4235-b544-7fc4da2f2594}] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{EEE6C35B-6118-11DC-9C72-001320C79847}"=- "{937F343C-C9C2-4235-B544-7FC4DA2F2594}"=- [-HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}] [-HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3] [-HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}] [-HKEY_CLASSES_ROOT\SWEETIE.SWEETIE] [-HKEY_CLASSES_ROOT\clsid\{937f343c-c9c2-4235-b544-7fc4da2f2594}] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NeroFilterCheck"=- "HP Software Update"=- "Adobe Reader Speed Launcher"=- "winupd"=- [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=- [-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk] backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\Programme\\Bonjour\\mDNSResponder.exe"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] ConsentPromptBehaviorAdmin =- [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QUAD Registry Cleaner] [-HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2] File:: c:\programme\Firefox_Setup_3.5.exe c:\programme\install_icq65.exe c:\windows\_MSRSTRT.EXE Folder:: c:\Programme\Bonjour c:\programme\QUAD Utilities C:\rsit c:\programme\Spybot - Search & Destroy c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy DirLook:: C:\$WIN_NT$.~BT FileLook:: c:\dokumente und einstellungen\All Users\Anwendungsdaten\hpeF0.dll
![]()
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ |
![]() | #4 |
![]() | ![]() ich habe ein virus/bzw trojaner mein problem ist ich aknn es kopieren aber bei editor wenn ich einfügen will geht nicht. |
![]() | #5 |
![]() | ![]() ich habe ein virus/bzw trojaner ich versuche es muss dann jetzt aber auch arbeiten..mache das moregn weiter..gegen 10 uhr morges bis hier hin herzliches danke schön |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() ich habe ein virus/bzw trojaner Bitte, bin erst morgen abend wieder on. ciao, andreas
__________________ --> ich habe ein virus/bzw trojaner |
![]() | #7 |
![]() | ![]() ich habe ein virus/bzw trojaner also wenn ich einfügen wlll ist das feld weiß . wo einfügen steht. |
![]() | #8 |
![]() ![]() ![]() ![]() | ![]() ich habe ein virus/bzw trojaner Du markierst den kompletten Text in der Box, drückst [Strg]c, dann öffnest du den Editor und drückst [Strg]v. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() |
Themen zu ich habe ein virus/bzw trojaner |
abspielen, audio, bilder, eingabeaufforderung, gen, icq, interne, internet, karte, keine musik, laden, laufwerk, löschen, meldung, musik, nicht mehr, nicht öffnen, nichts, ordner, sache, sachen, sanduhr, trojane, trojaner, verschieben, versucht, öffnen |