![]() |
Ich habe keinen Zweit PC, werde auch noch mal im abgesicherten Modus starten, wenn ich nachher mehr Zeit habe. Muss noch einmal los. Scan läuft nun noch einmal so. Im Win/System32 Ordner sehe ich alle Icons die immer von dem Virus auf dem Desktop angelegt werden. Dort sind eine Menge Dateien die dazu gehören. Poste gleich den Scan wenn er fertig ist, dauert schon über 30 Minuten. cookie :) |
Ich habe zunächst soweit alles manuell löschen können. Ausser ein paar Dateien mit diesem Pfad hier, der Wird mir im Dateiexporer nicht angezeigt. Muss ich dafür in Ms Dos wechseln? Zitat:
Zitat:
cookie :balla: |
Poste bitte, was genau von eScan gefunden wurde. Deaktiviere die Systemwiederherstellung. Boote in den abgesicherten Modus und fixe mit HijackThis: R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://register.hp.com/servlet/WebR...D=java_wreg_wr eg_genpg&product_name=HP%20compaq%20nx7000%20(DG706A#ABD)&PROD_SERIAL_ID=CND34802 TJ&PURCH_DT_MONTH=12&PURCH_DT_DAY=17&PURCH_DT_YEAR=2003&gwCountry=DE (außer es sagt dir irgendwas) O2 - BHO: RsyncHlpr Class - {16B238D5-80DE-47CE-8F17-B3ECE2C2248D} - C:\WINDOWS\system32\rsyncmon.dll O2 - BHO: ohb - {22B720C7-5FA6-40A8-9F8F-8584BF669690} - C:\WINDOWS\system32\trgen.dll O3 - Toolbar: (no name) - {DB43E4E6-FF8A-4018-8C8E-F68587A44A73} - (no file) O4 - HKLM\..\Run: [RSync] C:\WINDOWS\system32\netsync.exe O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:\WINDOWS\isrvs\mfiltis.dll O23 - Service: PsShutdown (PsShutdownSvc) - Unknown owner - C:\WINDOWS\System32\PSSDNSVC.EXE (siehe unten) lösche manuell: C:\WINDOWS\isrvs C:\WINDOWS\system32\netsync.exe C:\WINDOWS\system32\rsyncmon.dll C:\WINDOWS\system32\trgen.dll C:\WINDOWS\System32\PSSDNSVC.EXE (siehe unten) die restlichen von eScan beanstandeten Dateien. Neustart und Systemwiederherstellung wieder aktivieren. Neues Logfile und die Virus-Log-Information von eScan posten. Scanne die Datei C:\WINDOWS\System32\PSSDNSVC.EXE online bei http://virusscan.jotti.org/de Falls sie infiziert sein sollte, den Eintrag fixen und löschen. Falls nicht, bitte bei www.malwareupload.com hochladen und die Antwort abwarten (bis dahin nicht fixen oder löschen). |
Guten Morgen Haui, ich habe die Datei Hochgeladen und scannen lasssen: Zitat:
Zitat:
Cu cookie :) |
Zitat:
Log ist soweit sauber. btw: am besten nur noch mit FF "surfen". EDIT: hast du die Datei auch bei www.malwareupload.com hochgeladen? Ergebnis? |
Nein habe ich nicht, komme nun auch die nächsten Tage nicht an den Laptop ran. Danke für deine Hilfe. Ich melde mich wieder wenn ich den IE noch mal benutz habe. Gruß cookie :bussi: |
Ich hatte auch geraume Zeit Probleme mit der Hotsearchbar bis man mir XOFTSPY empfohlen hat und ich es auch mit Erfolg angewendet habe. Nun ist alles wieder normal und meine gewohnte Seite geht beim öffnen vom Explorer auf,,Gott sei Dank!! :kloppen: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board