![]() |
Probleme mit msa.exe, b.exe.... Hi zusammen, ich ha be das Gefühl mir gestern was eingefangen zu haben. AntiVir hat bei zwei Scans jeweils eine SPR/Tool.NetCat.B sowie einen PCK/PESpin gefunden und in Quarantäne verschoben, außerdem tauchen einige mir unbekannte Prozesse im TaskManager auf Code: Logfile of Trend Micro HijackThis v2.0.2 Max /e: Sorry, vergessen. Die beiden oben genannten AntiVir-Funde in 'D:\System Volume Information\_restore{FB02201A-F100-4927-B766-00D5B240071F}\RP152\A0034792.exe' sowie just in diesem Moment noch in C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WZUH2927\valla[2].js' wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden.' |
:hallo: Bitte alles der Reihe nach abarbeiten. 1. Wende bitte Malwarebytes nach Anleitung an. 2.
|
Hi Gentlman, der MBAM-Log: Code: Malwarebytes' Anti-Malware 1.39 Code: Logfile of random's system information tool 1.06 (written by random/random) |
Code: ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== Code: info.txt logfile of random's system information tool 1.06 2009-07-19 12:09:11 Code: In der Datei 'C:\System Volume Information\_restore{FB02201A-F100-4927-B766-00D5B240071F}\RP152\A0035378.dll' |
Noch Probleme ? Deinstalliere alle Alten Java Versionen Downloade dir bitte Java Update 14 und installiere dieses 2. Start >> ausführen >> cleanmgr (hinein schreiben) OK 3. Schliesse alle laufenden Programme Start >> ausführen >> %temp% (hinein schreiben) OK Lösche nur den Inhalt, nicht den Ordner selber Temp die noch in Verwendung sind, können nicht gelöscht werden Bitte vor dem Scan noch folgendes: Deaktiviere die Systemwiederherstellung Starte den Rechner neu Systemwiederherstellung wieder aktivieren 4. Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen |
Die fragwürdigen Prozesse sind zumindest aus dem Taskmanager verschwunden, AntiVir hat auch nichts mehr gefunden bislang und sonst ist mir nichts mehr ungewöhnliches aufgefallen. Auch laut OnlineScanner ist alles sauber. Da schein ich nochmal Glück gehabt zu haben Vielen Dank fr die schnelle Hilfe! Code: ------------------------------------------------------------------------------- |
Lösche bitte unter C:\RSIT\ die Info.txt und die Log.txt Doppelklick auf die RSIT.exe. poste nochmals beide Logs. |
info.txt: Code: info.txt logfile of random's system information tool 1.06 2009-07-19 18:30:07 |
log.txt Code: Logfile of random's system information tool 1.06 (written by random/random) |
Code: ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== |
fragen, Probleme? Ansonsten bist Du entlassen. :daumenhoc |
Eine Frage :) War das jetzt was ernsthaftes oder nur ne Kleinigkeit die ich mir unter Umständen auch schn vor längerer Zeit eingefangen habe? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board