![]() |
| |||||||
Log-Analyse und Auswertung: PC-Fastnichtskönnerin findet Trojaner und wird sie nicht mehr losWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #11 | |
![]() ![]() ![]() ![]() ![]() | PC-Fastnichtskönnerin findet Trojaner und wird sie nicht mehr los @Sahara Hi, eigentlich musst Du einen neuen Thread eröffnen... Als erstes änderst Du von einem sauberen Rechner aus alle Internetpasswörter (eBay, eMail, Homebanking etc.)! Bis auf die askbar ist das HJ-Log von RSIT i. O., es gibt allerdings inifizierte Mountpoints: Zitat:
Mountpoints entfernen: Die nachfolgenden Zeilen (ohne code!) abkopieren und in den Windows-Editor(start->Programme->zubehör->edior) kopieren und auf dem Desktop unter dem Namen "mountpoints.reg" speichern (ohne Anführungszeichen und unbedingt die Endung auf .reg ändern!). Code:
ATTFilter REGEDIT4
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{39b680a0-6c9a-11de-8b3b-0013ce192c97}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6084b653-ce09-11de-8ba1-0013ce192c97}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ac4b8930-a7dc-11de-8b79-0013ce192c97}]
Bitte folgende Files prüfen: Dateien Online überprüfen lassen:
Code:
ATTFilter C:\WINDOWS\system32\stu2.exe
Dr. Web: http://www.trojaner-board.de/59299-a...eb-cureit.html Gmer: http://www.trojaner-board.de/74908-a...t-scanner.html Den Downloadlink findest Du links oben (http://www.gmer.net/#files), dort dann auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken). Starte GMER und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein. Und noch ein neues RSIT-Log posten.... chris
__________________ Don't bring me down![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) Geändert von Chris4You (24.01.2010 um 10:40 Uhr) |
| Themen zu PC-Fastnichtskönnerin findet Trojaner und wird sie nicht mehr los |
| .dll, adware.adon, antivir, aufrufe, avira, browser, computer, dateien, ebay, ebayshortcuts.exe, einstellungen, explorer, fehler, firefox, firewall, helper, home, ladevorgang, malwarebytes, malwarebytes' anti-malware, microsoft, namen, proxy, registrierungsschlüssel, server, software, spyware.zbot, system, system volume information, temp, tr/spy., trojan.agent, trojaner |