![]() |
Habe 2 Viren (TR.Redol.C, TR/Crypt.XPACK.Gen) bitte helft mir Hallo, Seit gestern Mittag habe ich zwei Viren auf meinem PC: TR/Crypt.XPACK.Gen (Datei: A0007886.exe) und TR.Redol.C (Datei: dmdbxxorxtfnidri.sys, im system32\drivers Ordner). Seitdem lässt sich Firefox un IE8 nicht mehr öffnen und mein Rechner ist langsamer geworden. Bei Google und im Board gibt es zwar schon themen, die haben mir aber nicht weitergeholfen. Kann ich die Dateien einfach löschen? PS: Ich hab XP Home Edition SP3 MfG sunny |
Hallo und Herzlich Willkommen! :) - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. lade Dir HijackThis 2.0.2 von *von hier* herunter HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" 2. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 3. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 5. Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen : Also lade Dir *Gmer* herunter <- Download & Anleitung Wichtig!: gleich beim Download/speichern, musst Du die Installdatei also gmer.exe umbenennen! Wähle eine beliebige Dateiname, die Endung soll *.com sein! Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw gruß Coverflow |
Hallo, netter Empfang und super Anleitung :) hier ist der Code: Code: Logfile of Trend Micro HijackThis v2.0.2 und hier der Filelist Code: Code: ----- Root ----------------------------- Hier sind die Programme (70% sind Flugsimulator Programme) Code: 7-Zip 4.65 Hier der Text von GMER Code: GMER 1.0.15.15077 [8852dyfb.com] - http://www.gmer.net Eine Frage noch: Ich habe seit der Zeit schon Ebay einkäufe getätigt, ist das schlimm??? MfG sunny |
hi filelist.bat zu kurz: Zitat:
D:\WINDOWS\System32 - fehlt D:\WINDOWS <- OK D:\WINDOWS\Prefetch <- fehlt D:\WINDOWS\tasks <- fehlt D:\WINDOWS\Temp <- fehlt D:\DOCUME~1\Name\LOCALS\~1\Temp <- fehlt |
Entschuldigung, aber ich habe mein win xp eh schon neu installiert. |
hallo & guten Morgen! Du brauchst dich nich entschuldigen, warum denn? Aber ich denke dass Du eine gute Wahl getroffen hast :) Zitat:
ich wünsche dir alles Gute:) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board