![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxmWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
![]() ![]() ![]() ![]() | ![]() TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm Hallo Christina, Zitat:
![]() ![]() 1.) Falls du dieses Programm nicht kennst oder benutzt, dann bitte deinstallieren => ABBYY FineReader 6.0 Sprint 2.) Deinstalliere:
Code:
ATTFilter C:\Dokumente und Einstellungen\******\Anwendungsdaten\lizkavd.exe C:\Dokumente und Einstellungen\******\Anwendungsdaten\svcst.exe C:\WINDOWS\zopokiqor.exe C:\WINDOWS\system32\ycelob.dll C:\WINDOWS\system32\osuzat.exe C:\Programme\Gemeinsame Dateien\suhoka.exe C:\Dokumente und Einstellungen\******\Anwendungsdaten\uxakufohi.com C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ufufewere.com C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\omameqice.vbs C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ekivew.com C:\Dokumente und Einstellungen\******\Anwendungsdaten\seres.exe ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? Geändert von john.doe (27.09.2009 um 14:23 Uhr) |
![]() | #2 |
![]() ![]() | ![]() TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm Lieber Andreas,
__________________meine Hausaufgaben habe ich erledigt, beim Aufspüren der Dateien, die ich uploaden sollte, konnte ich folgende nicht finden (Es war einfach nichts zu sehen): C:\Dokumente und Einstellungen\******\Anwendungsdaten\seres.exe C:\Dokumente und Einstellungen\******\Anwendungsdaten\lizkavd.exe C:\Dokumente und Einstellungen\******\Anwendungsdaten\svcst.exe und C:\Programme\Gemeinsame Dateien\suhoka.exe konnte ich auch nicht finden: Ich erinnere mich aber dunkel, dass ich neulich nach der Atacke in meiner Panik genau in diesem Bereich eine seltsame Datei gelöscht habe ( mit Papierkorb und CCleaner) Wie geht es jetzt weiter, wie schlimm ist die Lage? ![]() Gruß Christina |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm Die Daten, die du hochgeladen hast, hatten alle denselben Inhalt: Datenmüll. Nicht eine davon ist gefährlich, da scheint zu deinem Glück ein Download vorzeitig abgebrochen worden zu sein.
__________________Erstelle ein Filelisting.
__________________ |
![]() | #4 |
![]() ![]() | ![]() TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm So, hier ist die logfile listing: huch, muss da noch ma ran Geändert von All_I_Need (27.09.2009 um 19:59 Uhr) |
![]() | #5 |
![]() ![]() | ![]() TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm So, jetzt müsste das gehen hier deine logfile: http://www.materialordner.de/l9jAw4C94dujilyLOUF6C1QYIEV6ADDM.html |
![]() | #6 | |
![]() ![]() ![]() ![]() | ![]() TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm Im Filelisting habe ich weitere Schädlinge gefunden. Möchtest du die von Hand löschen oder soll ich dir ein Skript schreiben (Avenger oder ComboFix). Code:
ATTFilter 23.09.2009 00:04 15.366 osuzat.exe 23.09.2009 00:04 12.080 rydukegole.inf 23.09.2009 00:04 15.335 qijoxyb.db 23.09.2009 00:04 15.402 zuca.dl 23.09.2009 00:04 11.130 zamovivol._sy 23.09.2009 00:04 18.043 kago.dl 23.09.2009 00:04 17.632 ycelob.dll 23.09.2009 00:00 19.862 mipo.bin 23.09.2009 00:00 18.700 jamahok.db 23.09.2009 00:00 16.718 ohapezumow.inf 23.09.2009 00:04 12.374 inyby._dl 23.09.2009 00:04 13.460 zopokiqor.exe 23.09.2009 00:00 16.206 mitesupahu.scr 23.09.2009 00:00 10.318 byqux._sy 23.09.2009 00:00 11.525 gixebake.reg 23.09.2009 00:00 10.324 anujaku._sy 23.09.2009 00:00 10.842 legihup.dl 23.09.2009 00:00 12.253 oqavavycag._sy 23.09.2009 00:00 19.739 ywuxeh.lib 23.09.2009 00:00 12.857 utybypyc.reg 23.09.2009 00:04 19.922 omameqice.vbs 23.09.2009 00:04 11.266 muwolus.bin 23.09.2009 00:04 16.017 ufufewere.com 23.09.2009 00:00 19.843 gewewyvyta.db 23.09.2009 00:00 15.450 exuzany.dat 23.09.2009 00:00 13.312 ekivew.com 23.09.2009 00:04 10.521 eqarace.bin 23.09.2009 00:04 17.042 uxakufohi.com 23.09.2009 00:00 12.653 aqaxot.dat 23.09.2009 00:00 18.424 ifabeb.scr Zitat:
ciao, andreas
__________________ --> TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm |
![]() | #7 | ||
![]() ![]() | ![]() TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxmZitat:
Zitat:
Geändert von All_I_Need (27.09.2009 um 21:24 Uhr) |
![]() |
Themen zu TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm |
.dll, 0 bytes, antivir, avg, avgnt.exe, computern, content.ie5, desktop, einstellungen, google, igdctrl.exe, internet, logon.exe, lsass.exe, löschen, modul, nt.dll, popup, programm, programme, prozesse, registry, rundll, services.exe, starten, suchlauf, svchost.exe, taskleiste, trojaner, versteckte objekte, verweise, virus gefunden, warnung, windows, winlogon.exe, wmp |