![]() |
bitte kurzen Blick auf Log-Files,vielen dank! Sehr geehrte Spezialisten!:) Nach einem CopyShop Besuch hat F-Secure ständig „Trojan-GameThief.Win32.OnLineGames.bktw“ gefunden, konnte das Ding aber weder löschen noch desinfizieren etc. Nachdem ich CCleaner und Malwarebytes ausgeführt habe, scheint alles wieder zu funktionieren. Nur der Bildschirm flackert beim Starten. Vermutlich hat das nichts damit zu tun, aber ich poste trotzdem mal die Logfiles und wäre Euch sehr dankbar wenn ihr kurz einen Blick darauf werfen könntet, ob denn wirklich wieder alles in Ordnung ist! Vielen herzlichen Dank!! Lieben Gruß! Code: Malwarebytes' Anti-Malware 1.38 Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo, du hattest jede Menge Backdoos auf deinem Rechner. Ich würde sofort das System plätten und neuaufsetzen. Hier ein Hilfelink: http://www.trojaner-board.de/51262-a...sicherung.html |
Vielen Dank für die schnelle Antwort! Ojeoje, na fantastisch...ich hab leider nur begrenzte Ahnung, daher frag ich lieber nochmal nach: ich hab jetzt alle Dateien (Bilder, Musik, etc) auf eine externe Festplatte gespeichert...Mit Anwendungen, Treibern bin ich unsicher. Hab also einfach mal den Ordner "Programme" gespeichert, und für Treiber das Programm Double Driver ausgeführt (womit ich angeblich sämtliche Treiber aufgelistet sowie gespeichert hab), den Ordner ebenfalls auf die externe Festplatte. ...kann ich jetzt tatsächlich schon mit dem Neuaufsetzen beginnen..? Oder könnte die Festplatte auch längst verseucht sein und ich sollt lieber alles auf Disc speichern? Vielen Dank! |
Sichere die Daten ab, danach wenn du neuaufgesetzt hast Lade dir als erstes Platform: Windows XP SP2 (veraltet) Service Pack 3 herunter. Dann führt dich der nächste Schritt zu den Updates von Microsoft.com. Den IE auf Version 8 halten. Opera oder Firefox als Standardsurfbrowser auswählen. IE nur dafür für die Microsoft Updates verwenden. Wenn du die externe Festplatte wieder ansteckst, SHIFT drücken das der Autostart vermieden wird. Danach mit einem Scanner wie Avira abscannen. Avira zudem auf http://www.trojaner-board.de/54192-a...tellungen.html stell. Wenn Avira nichts anzeigt, dann kannst du die Daten drauftun. Falls Du dir unsicher bist beim Surfen etc, dann empfehle ich dir bei Verdacht Malwarebytes noch zu installieren. Und bei Firefox gitb es ein gutes Addon, dieses nennt sich WOT (Web of Trust). Hoffe es sei etwas geholfen. |
Hallo, nochmal danke! hab alles ausgeführt, und jetzt nochmal einen kompletten Scan mit Avira laufen lassen. Der hat 2 "Viren" gefunden, jetzt weiß ich nicht ob das falscher Alarm ist oder nicht..hab vor lauter Verwirrung mal auf Bereinigen geklickt..hoff das war nicht zu voreilig. Wär super wenn du da noch mal einen letzen Blick drauf werfen könntest:) vielen dank! C:\Dokumente und Einstellungen\HP-User\Lokale Einstellungen\Temp\400000ba000ed2c538022\HTMLOnCD.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Banload.ujg C:\Dokumente und Einstellungen\HP-User\Lokale Einstellungen\Temp\HPSUJLHA.XV5\sp33742.exe.tmp [0] Archivtyp: CAB SFX (self extracting) [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. --> \At8VEN5m.inf [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\Programme\Adobe Creative Suite 2.0\Crack\keygen.exe [FUND] Ist das Trojanische Pferd TR/Agent.59904.B Beginne mit der Suche in 'D:\' <HP_RECOVERY> Beginne mit der Desinfektion: C:\Dokumente und Einstellungen\HP-User\Lokale Einstellungen\Temp\400000ba000ed2c538022\HTMLOnCD.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Banload.ujg [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f1281.qua' verschoben! C:\Programme\Adobe Creative Suite 2.0\Crack\keygen.exe [FUND] Ist das Trojanische Pferd TR/Agent.59904.B [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4acb1293.qua' verschoben! |
Zitat:
|
hallo...hilfe, planlos. Ich hab die Adobe Suite von ner Freundin zum Ausprobieren bekommen, und die 30 Tage Version probiert...war wohl etwas naiv zu glauben dass sie als Architektin das Original hätte. War dann wohl eine gehackte Version und deshalb die Viren?? Nachdems eh abgelaufen ist kann ich das ganze Programm ja auch löschen... ? danke für antwort |
Aha aha aha, schau dir mal das Video an: YouTube - Effects of crack programs and keygens on your PC |
danke, wieder was dazugelernt....na super, und danke an die Freundin bei der Gelegeheit.. Also ich hab das Programm jetzt gelöscht. Und lass grad nochmal Malwarebytes laufen, kann ich dir dann nochmal einen Hijack logfile schicken? Und wegen dem zweiten von Avira gefundenen Virus, ist das eine Fehlmeldung? Und wenn ja, wie erkenn ich die als solche? Wär echt nett wenn du mir da noch weiterhilfst! danke! |
Naja, leider wird bei Keygens kaum geholfen werden, ist die Boardpolitik von uns und auch vielen anderen Boards. Ich kann dir nur empfehlen dein System komplett frisch zu machen, wer weiß was alles an deinem System geändert wurde und was die bisherigen Trojaner verursacht haben. Hier ein nützlicher Hilfelink: http://www.trojaner-board.de/51262-a...sicherung.html |
ja versteh ich auch, aber ich hatte wirklich keine ahnung dass das gehackt ist. Sonst hätt ich ja wohl auch nicht die Trial-Version gemacht.. Daher hab ichs ja auch gelöscht weil ich damit nichts zu tun haben will! Und daher wär Hilfe halt wirklich nett...ich hab ja eben auch dein Anraten das System komplett neu aufgesetzt etc, dann gleich Avira runtergeladen, eingestellt wie angegeben, und dann kamen diese Virenmeldungen. Daher wüsst ich gern ob ich das System jetzt nochmal neu aufsetzen muss oder obs mit dem Löschen dieses Programms dann mal überstanden ist. |
Setz es neu auf. |
Ok...also nochmal das ganze. Trotzem bitte noch antwort auf meine Frage: nachdem ich diese Adobe jetzt gelöscht habe, dürfte nach dem nochmaligen Neuaufsetzen nichts mehr sein oder? Wenn Avira wieder Viren findet, woher weiß ich dass das keine Fehlmeldungen sind? |
Nach dem neuaufsetzen bleibt eh nichts übrig solange due keine scr, com und exe Datein mitsicherst. Da wird das komplette BS neu beschrieben. ;) |
Beim letzen mal hieß es halt "Backup der Dateien", und Programme, persönliche Dateien etc wurden nicht gelöscht...muss halt alles neuinstallieren. Oder muss alles komplett gelöscht werden, ohne Backup? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board