![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojan.sasfix - bestimmt alter Hut für EuchWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #16 |
![]() | ![]() Trojan.sasfix - bestimmt alter Hut für Euch Hi Arne, ich habe das mit dem Filerenamer zwar gelesen und runtergeladen, aber ob der vielen Möglichkeiten des Renamings die angeboten wurden wußte ich nun auch nicht weiter und wie Set up geht weiß ich auch nicht und habe auch mit ausprobieren nichts hinbekommen... Da war ich heilfroh für Deinen neuen Tipp. Das txt.-Ding konnte ich generieren, aber es ließ sich nicht in Combofix herüberziehen, sondern hüpfte immer daneben. Dann durfte ich plötzlich Combofix updaten und es hat etwas gemacht. Jetzt geht The Bat wieder wie es scheint. Was immernoch nicht geht ist mein Browser Opera. Der baut die Seiten einfach nach wie vor nicht mehr auf oder braucht ca. 20 min dafür seit dem Virus. Ich bin jetzt auf Internet Explorer ausgewichen um überhaupt zu schreiben. Da geht es. Der Logfile war so: C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_czh.tip -> C:\Programme\The Bat!\bat_czh.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_dut.tip -> C:\Programme\The Bat!\bat_dut.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_esp.tip -> C:\Programme\The Bat!\bat_esp.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_fra.tip -> C:\Programme\The Bat!\bat_fra.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_ger.tip -> C:\Programme\The Bat!\bat_ger.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_pol.tip -> C:\Programme\The Bat!\bat_pol.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_rom.tip -> C:\Programme\The Bat!\bat_rom.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_rus.tip -> C:\Programme\The Bat!\bat_rus.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_sky.tip -> C:\Programme\The Bat!\bat_sky.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_srb.tip -> C:\Programme\The Bat!\bat_srb.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_src.tip -> C:\Programme\The Bat!\bat_src.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_swe.tip -> C:\Programme\The Bat!\bat_swe.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_ukr.tip -> C:\Programme\The Bat!\bat_ukr.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\hunspell.dll -> C:\Programme\The Bat!\hunspell.dll C:\Qoobox\Quarantine\C\Programme\The Bat!\licence.txt -> C:\Programme\The Bat!\licence.txt C:\Qoobox\Quarantine\C\Programme\The Bat!\licence_pro.rtf -> C:\Programme\The Bat!\licence_pro.rtf C:\Qoobox\Quarantine\C\Programme\The Bat!\readme.txt -> C:\Programme\The Bat!\readme.txt C:\Qoobox\Quarantine\C\Programme\The Bat!\SSCE5532.dll -> C:\Programme\The Bat!\SSCE5532.dll C:\Qoobox\Quarantine\C\Programme\The Bat!\TBMapi.dll -> C:\Programme\The Bat!\TBMapi.dll C:\Qoobox\Quarantine\C\Programme\The Bat!\thebat.exe -> C:\Programme\The Bat!\thebat.exe C:\Qoobox\Quarantine\C\Programme\The Bat!\thebat.lng -> C:\Programme\The Bat!\thebat.lng C:\Qoobox\Quarantine\C\Programme\The Bat!\thebat.tip -> C:\Programme\The Bat!\thebat.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\The_bat.chm -> C:\Programme\The Bat!\The_bat.chm C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\ru_RU.aff -> C:\Programme\The Bat!\Dictionaries\ru_RU.aff C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\ru_RU.dic -> C:\Programme\The Bat!\Dictionaries\ru_RU.dic C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\uk_UA.aff -> C:\Programme\The Bat!\Dictionaries\uk_UA.aff C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\uk_UA.dic -> C:\Programme\The Bat!\Dictionaries\uk_UA.dic C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\default.msl -> C:\Programme\The Bat!\Images\default.msl C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\42.gif -> C:\Programme\The Bat!\Images\Default\42.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\angel.gif -> C:\Programme\The Bat!\Images\Default\angel.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\angry.gif -> C:\Programme\The Bat!\Images\Default\angry.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\bag.gif -> C:\Programme\The Bat!\Images\Default\bag.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\beer.gif -> C:\Programme\The Bat!\Images\Default\beer.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\blink.gif -> C:\Programme\The Bat!\Images\Default\blink.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cat.gif -> C:\Programme\The Bat!\Images\Default\cat.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cheerful.gif -> C:\Programme\The Bat!\Images\Default\cheerful.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\coffee.gif -> C:\Programme\The Bat!\Images\Default\coffee.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cool.gif -> C:\Programme\The Bat!\Images\Default\cool.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\crazy.gif -> C:\Programme\The Bat!\Images\Default\crazy.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cry.gif -> C:\Programme\The Bat!\Images\Default\cry.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cwy.gif -> C:\Programme\The Bat!\Images\Default\cwy.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\devil.gif -> C:\Programme\The Bat!\Images\Default\devil.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\dog.gif -> C:\Programme\The Bat!\Images\Default\dog.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\getlost.gif -> C:\Programme\The Bat!\Images\Default\getlost.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\getlost2.gif -> C:\Programme\The Bat!\Images\Default\getlost2.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\gift.gif -> C:\Programme\The Bat!\Images\Default\gift.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\gpig.gif -> C:\Programme\The Bat!\Images\Default\gpig.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\grin.gif -> C:\Programme\The Bat!\Images\Default\grin.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\gun.gif -> C:\Programme\The Bat!\Images\Default\gun.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\h2g2.gif -> C:\Programme\The Bat!\Images\Default\h2g2.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\happy.gif -> C:\Programme\The Bat!\Images\Default\happy.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\headshot.gif -> C:\Programme\The Bat!\Images\Default\headshot.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\hmm.gif -> C:\Programme\The Bat!\Images\Default\hmm.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\hrhr.gif -> C:\Programme\The Bat!\Images\Default\hrhr.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\kissing.gif -> C:\Programme\The Bat!\Images\Default\kissing.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\knifed.gif -> C:\Programme\The Bat!\Images\Default\knifed.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\laughing.gif -> C:\Programme\The Bat!\Images\Default\laughing.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\love.gif -> C:\Programme\The Bat!\Images\Default\love.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\lunch.gif -> C:\Programme\The Bat!\Images\Default\lunch.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\movie.gif -> C:\Programme\The Bat!\Images\Default\movie.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\music.gif -> C:\Programme\The Bat!\Images\Default\music.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\no.gif -> C:\Programme\The Bat!\Images\Default\no.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\omg.gif -> C:\Programme\The Bat!\Images\Default\omg.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\oops.gif -> C:\Programme\The Bat!\Images\Default\oops.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\phone.gif -> C:\Programme\The Bat!\Images\Default\phone.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\poo.gif -> C:\Programme\The Bat!\Images\Default\poo.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\pouty.gif -> C:\Programme\The Bat!\Images\Default\pouty.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\sad.gif -> C:\Programme\The Bat!\Images\Default\sad.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\shocked.gif -> C:\Programme\The Bat!\Images\Default\shocked.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\shower.gif -> C:\Programme\The Bat!\Images\Default\shower.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\sick.gif -> C:\Programme\The Bat!\Images\Default\sick.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\sideways.gif -> C:\Programme\The Bat!\Images\Default\sideways.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\smile.gif -> C:\Programme\The Bat!\Images\Default\smile.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\stfu.gif -> C:\Programme\The Bat!\Images\Default\stfu.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\teeth.gif -> C:\Programme\The Bat!\Images\Default\teeth.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\tungue.gif -> C:\Programme\The Bat!\Images\Default\tungue.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\ufo.gif -> C:\Programme\The Bat!\Images\Default\ufo.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\vomit.gif -> C:\Programme\The Bat!\Images\Default\vomit.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\w00t.gif -> C:\Programme\The Bat!\Images\Default\w00t.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\weird.gif -> C:\Programme\The Bat!\Images\Default\weird.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\whistle.gif -> C:\Programme\The Bat!\Images\Default\whistle.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\wink.gif -> C:\Programme\The Bat!\Images\Default\wink.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\wtf.gif -> C:\Programme\The Bat!\Images\Default\wtf.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\yes.gif -> C:\Programme\The Bat!\Images\Default\yes.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\zzz.gif -> C:\Programme\The Bat!\Images\Default\zzz.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\fastmail.ini -> C:\Programme\The Bat!\ServersInfo\fastmail.ini C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\gmail.html -> C:\Programme\The Bat!\ServersInfo\gmail.html C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\gmail.ini -> C:\Programme\The Bat!\ServersInfo\gmail.ini C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\gmail_rus.html -> C:\Programme\The Bat!\ServersInfo\gmail_rus.html C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\mail_ru.ini -> C:\Programme\The Bat!\ServersInfo\mail_ru.ini C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\thebat.ini -> C:\Programme\The Bat!\ServersInfo\thebat.ini C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\WebDE.ini -> C:\Programme\The Bat!\ServersInfo\WebDE.ini C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\Ssceam2.clx -> C:\Programme\The Bat!\Speller\Ssceam2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscebr12.clx -> C:\Programme\The Bat!\Speller\sscebr12.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscecs2.clx -> C:\Programme\The Bat!\Speller\sscecs2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\ssceda2.clx -> C:\Programme\The Bat!\Speller\ssceda2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEDU2.clx -> C:\Programme\The Bat!\Speller\SSCEDU2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEFI2.clx -> C:\Programme\The Bat!\Speller\SSCEFI2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEFR2.clx -> C:\Programme\The Bat!\Speller\SSCEFR2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscegn2.clx -> C:\Programme\The Bat!\Speller\sscegn2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscego2.clx -> C:\Programme\The Bat!\Speller\sscego2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEIT2.clx -> C:\Programme\The Bat!\Speller\SSCEIT2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCENB2.clx -> C:\Programme\The Bat!\Speller\SSCENB2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEPB2.CLX -> C:\Programme\The Bat!\Speller\SSCEPB2.CLX C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEPO2.CLX -> C:\Programme\The Bat!\Speller\SSCEPO2.CLX C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCESP2.clx -> C:\Programme\The Bat!\Speller\SSCESP2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCESW2.clx -> C:\Programme\The Bat!\Speller\SSCESW2.clx 107 Datei(en) kopiert LG, Birte |
Themen zu Trojan.sasfix - bestimmt alter Hut für Euch |
.com, awareness, bho, browser, components, desktop, device driver, dhl-mail, diagnostics, email, eraser, excel, flash player, fontcache, hkus\s-1-5-18, hotfix.exe, installation, internet, internet browser, internet explorer, intrusion prevention, langsam, location, logfile, malware.tool, msiexec, msiexec.exe, office 2007, plug-in, reagiert nicht, registry, registry key, rundll, security, security update, senden, server, software, starten, symantec, system, t-mobile, updates, usbvideo.sys, virus, windows, windows internet, windows internet explorer, windows xp, wsearch |