![]() |
Infiziert? Guten Abend! Ich befürchte, ich habe mir heute Malware irgendeiner Art runtergezogen... Seitdem ich einen Download abgeschlossen hatte, öffnet sich ständig (bis ich die Anwendung im Taskmanager beendet hatte) eine Fehlermeldung, ausgelöst von einer gewissen Datei "b.exe". Diese Datei hab ich mittels msconfig beim Systemstart nun deaktiviert, das Problem wird damit aber wohl nicht behoben sein. Ich würde gerne ein HiJackThis Log-File posten, aber da habe ich das Problem, dass ich dieses Programm gar nicht öffnen kann. Die installation lief - glaube ich - noch problemlos, aber beim Doppelklick auf die exe-Datei tut sich nichts. Kann mir irgendjemand einen Vorschlag machen, was ich tun könnte (zunächst mal, um überhaupt ein Log-File erstellen zu können) ? Mit freundlichen Grüßen Matthias |
hallo und :hallo: Hol dir Mal Malwarebytes und installiere es. führe das programm aus und mach den Punkt bei "Vollständiger Scan". Danach drücke unten auf scan. das kann eine weile dauern. :) MFG Most |
Hallo, und erst einmal danke! Hier habe ich das gleiche Problem... Die Installation verlief noch reibungslos, aber, wenn ich die exe-Datei anklicke, tut sich nichts. Das Problem liegt nur bei diesen beiden Dateien vor, ansonsten ist mir am PC generell auch noch nichts negatives aufgefallen, außer den ständigen Fehlermeldungen. Achja mein Anti-Virus Programm hat übrigens folgendes vermeldet: In der Datei 'C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temp\a.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan] gefunden. In der Datei 'C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temp\enfodamara.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Agent.20480' [trojan] gefunden. |
@ der_gizmo Vista User? bitte alle Tools mit rechtsklick >> als Administrator starten 1. Bitte downloade Dir trotzdem Malwarebytes und führe es nach Anleitung aus und poste die Logfile 2.
|
Nein, bin XP-User. Aber mittels "Ausführen als" kam ich beim HijackThis immerhin schon dazu, den Lizenzvertrag zu akzeptieren, danach tat sich aber wieder nichts. Bei Anti-Malware auch keine Reaktion seitens des PC. RSIT lief reibungslos, das Ergebnis liefer ich gleich nach. |
Info Teil 2: Der erste Teil (Uninstall list) überschreitet die 25.000-Zeichen-Beschränkung. Falls erwünscht, werde ich diesen aber auch in zwei Teile "zerlegen" und diese dann posten. Code:
|
Log Teil 1: Code: Logfile of random's system information tool 1.06 (written by random/random) |
Log Teil II: Code: ======List of files/folders created in the last 1 months====== |
Ich werde hier einen erfahreneren Helfer um Hilfe bitten Bitte habe um etwas geduld danke |
Hallo und :hallo: Das sieht übel aus, du hast u.a. eine Umleitung in die Ukraine drin. Alle deine Internetanfragen können beliebig umgeleitet und abgefangen werden. Kein Onlinebanking, ebay, Paypal o.ä., nach Abschluss alle Kennwörter von einem sauberen Rechner ändern. Du sparst dir eine Menge Zeit wenn du die schnelle und sichere Alternative wählst => http://www.trojaner-board.de/51262-a...sicherung.html Ansonsten beginne mit Combofix. Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas |
Ukraine? Oh Gott... Zunächst Vielen Dank, auch an Gentlman. Die Combofix.exe Datei lässt sich nicht öffnen, auch nicht, nachdem ich sie umbenannt habe. Alternativen zum Formatieren habe ich nun also keine? MfG |
Doch, nur jetzt wird es noch länger dauern. :) Scannen und Log posten => http://www.trojaner-board.de/74908-a...t-scanner.html ciao, andreas |
Danke, für die schnelle Antwort. Ich habe es jetzt allerdings bereits vor dem Download umbenannt, nun funktioniert es :) Gruß |
Zu früh gefreut... Es erscheint ein Balken, vermutlich ein Ladebalken, der sich in einem grau getünchtes Feld befindet, der sich allerdings strikt weigert, irgendeinen Fortschritt anzuzeigen. |
Dann Gmer, sollte der nicht laufen, dann Rootrepeal. :) ciao, andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board