![]() |
wiederholte Virusfunde Hi, habe ein problem das google nicht lösen konnte. Problem: Norton fand die Datei "svdlad.dll, Quelle mhta.exe" in Roaming und löschte diese, kurz darauf ein weiterer Fund in Local/Temp "nxascermwo.exe". Erst als ich diese Datei in quarantäne verschob fand Norton wieder eine Datei im SONAR "raecwmnsxo.exe". Die eine Datei versuchte einen Netzwerkzugriff, die andere einen Remote-Prozess Aufruf. |
Zitat:
Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Liste der Anhänge anzeigen (Anzahl: 1) Im Anhang noch ein Screen, die andere Datei hatte ein ähnliches Icon in grün. Erste Datei, zweite Datei, und die lad.. jetzt isses komplett Code: Vollständiger Pfad: Nicht verfügbar Code: Vollständiger Pfad: c:\users\phil\appdata\local\temp\eawrsmxnoc.exe Code: Datenbank Version: v2012.08.31.12 |
recherche hab ich auch betrieben: tcp 192.168.178.21:59800 121.254.253.115:88 nxascermwo.exe HTTP_C_BULK 936 45117 0 0 15.756s low Anscheinend ein Bot-Controller: hxxp://www.spamhaus.net/sbl/query/SBL153674 |
Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board