![]() |
Bekanntes Problem Antivirus XP 2008 Hallo, ich bin neu hier und möchte mich schon mal für eventuelle Fehler entschuldigen. Also... Das Problem denke ich ist schon bekannt aber um es noch mal zusagen: Ich habe mich mit dem Virus Antivirus XP 2008 infiziert.:heulen: Die Errscheinungsmerkmale sind: 1.) Hintergurndbild zeigt eine Wahrnung an bzw. kann nicht geändert werden. 2.) Das Programm errscheint ständig mit einer Meldung, dass Viren gefunden worden sind. Aus anderen Berichten habe ich erfahren das ich ein HijackThis Logfile hier posten muss...was ich jetzt auch machen werde. Code: Logfile of Trend Micro HijackThis v2.0.2 P.s: Ich hoffe es ist okay wenn ich Fragen zu den einzelnen Punkten habe und ich sie vorher erst erfragen darf. |
Zitat:
Das was unten steht musst du in den editor einfügen und als avx08killer.bat speichern! @echo off reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" /v "SMrhcvnuj0e5fg" /f reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" /v "lphcrnuj0e5fg" /f reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" /v "SVCHOST.EXE" /f echo @echo off > C:\Windows\del.bat echo RD C:\Programme\rhcvnuj0e5fg\rhcvnuj0e5fg.exe\ /s /Q >> C:\Windows\del.bat echo if exist C:\WINDOWS\system32\drivers\svchost.exe del C:\WINDOWS\system32\drivers\svchost.exe echo if exist C:\WINDOWS\system32\lphcrnuj0e5fg.exe del C:\WINDOWS\system32\lphcrnuj0e5fg.exe reg add "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" /v antivirxpdel /d C:\Windows\del.bat shutdown -r -t 10 -c "Der PC muss während des lösch vorgangs mehrmals neugestartet werden!" Während des bereinigungs prozesses startet es einmal neu! das leerzeichen bei den CurrentVersion in den ersten 3 zeilen musst du weg machen! Außerdem hast du mehr als nur antivir xp 2008 drauf! Aber dazu später mehr! |
meinst du in ein Textdokument? wie soll ich das starten? |
sus7 das programm muss individuel angepasst werden da avxp08 random namen vergibt! Bitte erstelle einen eigenen threat oder schicke mir den link zu deinem threat per pn! Dann werde ich dir weiter helfen! |
:dankeschoen: Das Programm hat super geklappt, hat auch nur einmal neu gestartet. Die Anzeichen für den Virus sind weg und der Hintergrund lässt sich auch wieder ändern. Zitat:
Danke schonmal im vorraus für deine Hilfe und für das Programm :daumenhoc |
Eddchen nur weil die symptome weg sind heißt das nicht das du clean bist! Du kannst nun wieder downloads starten oder? Lade nun Malwarebytes herunter und lasse es scannen! Poste bitte den vollständigen bericht! |
Das mein Rechner danach noch nicht clean ist, bin ich mir bewusst aber ich bin nur froh das das Programm leichter zu entfernen war als ich gedacht habe. Denn ich habe ein paar Threads gelesen, die mit komplett Formatierung endeten. Also es hat ein bisschen gedauert(sind ja auch nicht gerade wenige Datein:rolleyes:) aber hier ist der Vollständige Bericht(Muss ihn dir leider in mehreren Teilen Posten(genauer gesagt 6^^) Code: Malwarebytes' Anti-Malware 1.25 |
Code: HKEY_CLASSES_ROOT\TypeLib\{087c4054-0a2b-4f35-b0db-bed3e21650f4} (Adware.Zango) -> Quarantined and deleted successfully. |
Code: Infizierte Registrierungswerte: |
Code:
|
Code: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Seekmo\v3.0\HostOI\static\1\030104_emte10_prv.gif (Adware.Agent) -> Quarantined and deleted successfully. |
Code: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Seekmo\v3.0\HostOI\static\1\email-def-511724-543450.mnu (Adware.Agent) -> Quarantined and deleted successfully. |
Code: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Seekmo\v3.0\Seekmo\dynamic\1043399.sdf (Adware.Agent) -> Quarantined and deleted successfully. |
Code: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Seekmo\v3.0\Seekmo\static\1\btntrans.idx (Adware.Agent) -> Quarantined and deleted successfully. |
Code: C:\WINDOWS\system32\sysrest32.exe (Trojan.Agent) -> Delete on reboot. Danke noch mal für deine riesige Unterstützung!!! |
Ok ich muss nur noch alles durchlesen das ist bisher das längste log das ich je gesehen hab! Edit: Hab da einige schlechte sachen gefunden! Du hast Zlob und bei dem ist das sicherster das Neuaufsetzen und absichern! Also das Hijackthis log hat schon einiges vermuten lassen aber das es letztendlich soviel ist hätte ich nicht gedacht! Also ich kann dir wirklich nur sagen NEUAUFSETZEN ! Danach absichern ich kann dir gerne noch ein paar programme empfehlen! Firewall = Die von Windows Antivirenprogramm = Avira Antivir Antispyware = Spybot Search & Destroy Und wenn dein pc genug Ram hat kanns du auch noch Threatfire installieren! Noch ein paar tipps zur sicherheit! 1. Gehirn benutzen bevor du etwas startest! 2. Nichts saugen, keine Warez ,kein bittoren ! Nur von download portalen downloaden wie chip usw. da kann selten was schief gehen! |
Ja ich weiß das Teil is schon nicht ohne. Kann man dir eigentlich irgendwas gutes tun, dafür das du mir so hilfreich zuseite stehst? Ach ja eine Frage noch...Malwarebyte hat ca.410 befallene Datein "nur" unter Quarantäne gestellt, was soll ich mit den Datein machen? Löschen oder in Quaratäne lassen? |
Ach verdammt...genau das wollte ich vermeiden aber wenn es das Sicherste ist dann muss es wohl so sein. :dankeschoen: Danke für deine Hilfe..dann müssen ich und mein Bruder besser aufpassen. Nochmla wird mir das nicht passieren! |
Also antivir XP 2008 war hier nicht das problem da hätte man vllt ein auge zu gedrück aber bei Zlob ist das risiko sehr hoch das was drauf ist das Malwarebytes nicht erkennt! Außerdem wurden wirklich sehr sehr viele dateien gefunden und das ist jetzt schon untertrieben! Soviel hab ich persönlich noch nicht gesehen! Zitat:
Nach dem neuaufsetzten änderst du alle Passwörter! Und patche dein system dann noch SP3 drauf und dann solltes es sicher sein vergiss nicht die absicherung durch die oben genannten programme! Gehe nach dieser anleitung vor! http://www.trojaner-board.de/51262-a...sicherung.html |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board