![]() |
Download Trojaner Win32 Agent Variant Hallo, seit heute meldet sich der WoW Launcher mit der Meldung das er Trojaner.Download.Win32.Agent.Variant auf meinem System gefunden hat. Kapersky AV 2009 findet nichts. Daher habe ich mal Hijackthis laufen lassen und hoffe auf nen Tip wie ich den übertäter wieder loswerde. Code: Logfile of Trend Micro HijackThis v2.0.2 |
Du wirst von der Ukraine ausspioniert. |
Moin, Wenn du diese IPs nicht kennst, Code: 85.255.112.148 Code: 85.255.112.215 Code: O17 - HKLM\System\CCS\Services\Tcpip\..\{F5EDDF00-9206-47E3-8923-83789A4BEFA7}: NameServer = 85.255.112.148;85.255.112.215 Das geht so: Starte erneut HijackThis und klicke auf "Do a system scan only". Dann setze vor dem oben genannten Eintrag ein Häkchen und klicke dann auf "Fix checked". Die abschliessende Frage mit "Ja" beantworten. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Lade dann die Datei Code: C:\WINDOWS\system32\kdwxi.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scanne dann deinen ganzen PC mit Malwarebytes Anti-Malware und poste ebenfalls das ganze Ergebnis. MfG Chuck0r |
Hab die Zeile mit den freundlichen Ukrainischen Servern rausgenommen. Da sich die Datei kdwxi.exe nicht finden lies (auch nicht von ner Linux Boot CD aus) ist die entsprechende Zeile auch gleich rausgeflogen. Spybot S&D sagt jetzt das System ist sauber. Hier der Report von Malwarebytes Anti-Malware Code: Malwarebytes' Anti-Malware 1.30 |
Moin, Lasse nun deinen PC noch von diesen 2 Rootkit-Scannern scannen und poste natürlich wieder die Logs: Avira Anti-Rootkit und GMER Wenn die Scanner ein Rootkit finden sollten, lass es sie natürlich löschen. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Poste abschliessend ein frisches HijackThis-Logfile. MfG Chuck0r |
Avira Code: Avira AntiRootkit Tool - Beta (1.0.1.17) Code: GMER 1.0.14.14536 - http://www.gmer.net |
Und hier noch das frische HijackThis Log Code: Logfile of Trend Micro HijackThis v2.0.2 |
Moin, Sieht ja schon gut aus... Keine Rootkits gefunden und HijackThis-Logfile ist auch sauber. Um sicher zu gehen kannst du noch einmal den Panda ActiveScan benutzen. Poste von dem Scan bitte ebenfalls das Logfile und wenn dann dort nichts gefunden wurde ist dein PC wieder "sauber". :) MfG Chuck0r |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board