![]() |
Code: Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} |
Habe mit Malwarebytes den Scan gemacht, dann kam die Datei dir infiziert ist ( Laut Avira) und Avira öffnete die Warnmeldung. Ich habe den Zugriff verweigert, damit ich nicht an die Datei komme und sie so Schaden machen kann. Dann habe ich den Malwarebyts Scan abgebrochen, weil die Datei ja schon vorbei war, und das die einzige war, die anschlägt. Doch zu meinem Erstaunen stand im Bericht von Malwarebytes: Keine infizierten Objekte gefunden. Ist die Datei nun weg, oder ist das ein Fehler von Malwarebytes? kann ich die Datei nicht einfach löschen? |
Malwarbytes und RSIT logfiles posten ^^ |
Malwarebytes hab ich schon geschloßen, wie gesagt stand überall: Keine infizierte Datei gefunden. Und hier RITS Code: Logfile of random's system information tool 1.06 (written by random/random)Ich danke dir jetzt schonmal vielmals für deine Hilfe |
Fortsetzung: Code: ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== |
mir fehlt die C:\RSIT\info.txt noch, bitte posten |
Code: info.txt logfile of random's system information tool 1.06 2009-07-26 20:44:45 |
Code: =====Security event log===== |
Software deinstallieren Deinstalliere bitte folgende Programme aus der Code-Box Code: Ask ToolbarNach der Bereinigung werden wir sehen, welche dieser Du wieder installieren kannst P2P-Filesharing P2P-Programme sind an sich saubere Programme, jedoch weißt Du niemals was Du von wo herunterlädst. Programme aus Filesharing-Börsen stammen meist aus unsicheren Quellen und da sie häufig verseucht sind, rate ich Dir auch in Zukunft davon ab. Außerdem kann es Dich zu eventuell illegalen Handlungen verleiten, z. B. die Nutzung von Raubkopien. Messenger Plus Solltest du dieses Programm noch brauchen werden wir es ,am Ende der Bereinigung, zusammen wieder installieren. Schritt 2 Poste mir bitte den letzten Befund von Avira Schritt 3 Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen Schritt 4 lösche bitte unter C:\RSIT die info.txt und log.txt doppelklick auf die RSIT exe und poste mir beide logfiles |
ich glaub das gerade selber nicht, aber ich habe unter Systemsteuerung gar kein Software ... Kann eigentlich nicht sein, aber da ist nichts! Habe Vista auch wenn ich auf die Klassische Ansicht wechsele gibts da nicht. P.S. Ist der Virus nicht im Ordner PacificPoker, wie Avira sagt? Habs gefunden, gheißt anders. |
Ich und Vista sind keine freunde ;) aber es muss da sein, RSIT listet mir den Inhalt auf ^^ starte CCleaner --> extras --> als textdatei speichern inhalt posten |
SOrry, dass ich mich jetzt erst melde, Der Azurwave den ich löschen sollte, war meine Internetverbindung. Ask Toolbar ist weg, den Rest mach ich jetzt Also Bonjour. Messenger Plus Live ist kein Virus, bin ich mir zu 100 % sicher. Dann gehe ich weiter nach Deinen Anweisungen vor |
ups :uglyhammer: hab mich verlesen, dachte es ist azures P2P mist |
Zitat:
Bin gerade am Kaspersky dran, weil ich keinen Alten Befund von Avira habe... Nochmal die Frage: Kann ich die Datei nicht einfach löschen? |
Das mit Kaspersky dauert bei mir mindestens noch bis 1 Uhr, werde den Laptop dann wahrscheinlich über Nacht anlassen, damit es morgen fertig ist. 12 % nach 30 Minuten |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 09:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board