Also .... direkt nach dem 2ten durch combofix ausgelösten restart ... konnt ich keine exe mehr starten ... gar keine ... immer der selbe fehler... irwas mit der registry ich hab dann direkt restartet und ab dann ging alles wieder bluescreens hat ich auch noch keine... so und wie gesagt... diese trojans und die anderen dateien befinden sich immernoch in der quarantäne von antivir ... was soll ich mit denen machen |
Zitat:
Zitat:
Zitat:
ciao, andreas |
http://s12b.directupload.net/images/090906/95netxps.jpg die meisten dateien sind im C:/Windows/Temp die unteren 5 in C:/Windows/system32/driver und ein screen von der registry-fehlermeldung geht schlecht den wie schon geschrieben hab ich den fehler nich mehr.. ^^ |
:confused: Zitat:
1.) http://www.trojaner-board.de/51187-a...i-malware.html 2.) http://www.trojaner-board.de/51871-a...tispyware.html 3.) Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen 4.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte oder poste Namen und Pfade. ciao, andreas |
hier der erste log .. ich bin jeztt erstmal weg ... bin vil heut nacht nochmal on um die weiteren schritte zu machen ^^ Code: Malwarebytes' Anti-Malware 1.40 |
:confused: Hast du in der Zwischenzeit soetwas wie Systemwiederherstellung oder ähnliches ausgeführt? ciao, andreas |
nichts der gleichen ... wieso ??? ... hier mal der anti spyware log Code: SUPERAntiSpyware Scan Log |
Zitat:
ciao, andreas |
Hier mal der Kaspersky Online Scanner Log ... ^^ die ganze nacht dem scanner zugeschaut :kaffee: |
Zitat:
Hat Prevx etwas gefunden? ciao, andreas |
|
Wo hast du die Datei girc526.exe denn geladen? Schicke mir den Downloadlink bitte als Private Nachricht. ciao, andreas Edit: So richtig schädlich sieht die nicht aus. Nur ClamAV schießt mal wieder den Vogel ab. :D Code: Datei girc526.htm empfangen 2009.09.08 15:52:44 (UTC) |
also bin ich meine infektion jetzt los ?? ^^.... naja wenn ja ... wie sollt ich weiter machen ich will ja nich gerade das das wieder vorkommt... wie kann ich mich schützten und ja ... grus Keks |
1.) Deinstalliere:
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas |
so bitte schön hier der log |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:06 Uhr. |
Copyright ©2000-2024, Trojaner-Board