Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ständige nervende Werbung (https://www.trojaner-board.de/78372-staendige-nervende-werbung.html)

ILKEROBLACK 15.10.2009 20:19

Zitat:

Zitat von cosinus (Beitrag 473759)
Virustotal kennst Du ja. Versuch mal die von PrevxCSI beanstandete Datei dort auszuwerten. Es reicht, wenn Du mir dann den Ergebnislink postest.

Tschuldigung dass ich dich so nerve:(
aber ich bin leider ne nullnummer wenns um pcs geht:(
ich habe bei windows diese datei gesucht aber finde einfach nicht ich finde mehrere dateien die auf .dill enden
gibt es etwas anderes womit ich das sofort löschen könnte?

cosinus 15.10.2009 21:39

Wieder mitm Avenger.

1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop

2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

files to delete:
c:\windows\wilx34i.dll

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

ILKEROBLACK 16.10.2009 10:53

Da steht irgenwie Error invalid code oder so...

cosinus 16.10.2009 10:57

Du musst auch alles aus der Codebox kopieren, das sind zwei Zeilen! :rolleyes:

ILKEROBLACK 16.10.2009 11:01

Zitat:

Zitat von cosinus (Beitrag 473853)
Du musst auch alles aus der Codebox kopieren, das sind zwei Zeilen! :rolleyes:

upps hihi :singsing:
hier :
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: file "C:\WINDOWS\system32\XDva136.sys" not found!
Deletion of file "C:\WINDOWS\system32\XDva136.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\XDva136" not found!
Deletion of driver "XDva136" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.



//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Fri Oct 16 11:51:21 2009

11:51:21: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Fri Oct 16 11:51:35 2009

11:51:35: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Fri Oct 16 11:52:20 2009

11:52:20: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "c:\windows\wilx34i.dll" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

cosinus 16.10.2009 11:14

Bitte nun die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken.

ILKEROBLACK 16.10.2009 11:25

Zitat:

Zitat von cosinus (Beitrag 473859)
Bitte nun die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken.

:Boogie:
http://www.file-upload.net/download-1948992/backup.zip.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19