![]() |
oh oh und ich hab mich schon gefreut! :) aber ich hab das ESET jetzt scannen lassen. Leider hab ich es einmal unterbrochen. Der Trojaner-Fund ist also eher in der Mitte des Log. Beim zweiten, vollständigen Durchlauf, ist dann keiner mehr aufgetreten. Was ist der nächste Schritt? Viele Grüße! Code: ESETSmartInstaller@High as downloader log: |
Okeh, der steckte nur sicher abgeschlossen ind er Combofix Quarantäne. Lass nochmal malwarebytes laufen. Ziwschenfrage: wie geht es deinem rechner jetzt? |
Meinem Rechner geht es eigentlich schon seit Combofix besser, also er arbeitet schneller und braucht nicht mehr ewig bis er auf einen Button reagiert. Rechner und Internet waren heute vormittag ein bischen langsamer als gestern. Der PC war anscheinend angestrengt, weil der Ventilator hörbar war. Schlechte Tagesform? ;) Aber das kommt doch manchmal vor...? Ich würd sagen, es geht ihm besser. Ich häng noch das Log von Malwarebytes an, obwohl das Program nichts gefunden hat. Während des Scans hat sich aber der Avira Guard zweimal gemeldet mit TR/Proxy.Agent.bxz. Erst wurde der Zugriff verweigert und dann in die Quarantäne verschoben. Malwarebytes hat es aber nicht gemeldet. Code: Malwarebytes' Anti-Malware 1.42 |
Lass mal Avira laufen und poste dessen Ergebnis hier rein. |
Ich hab die Systemprüfung bei Avira jetzt durchgeführt. Es wurde noch was gefunden. Hier ist der Bericht: Code:
|
In welchem Pfad kamen bei dem Malwarebytes Scan als Avira aufpopte denn die Trojaner-Meldungen? |
Der Pfad heisst: Code: C:\System Volume Information_\restore{9073CCAE-D115-4A0A-9F00-7FCD4B13A769}\RP268\A0034446.DLL |
Achso, wenn es in der System Volume liegt ist es praktisch egal..... Wie fühlt sich dein rechner an? :) |
Ah, ich hab nachgeforscht. In System Volume Information ist eine Art Sicherheitskopie von dem Trojaner. Kann es sein, dass er sich noch irgendwo versteckt? Dem Rechner geht es gut, glaub ich... Er hat bischen lang beim Hochfahren gebraucht. Ist das ein Anzeichen? Viele Grüße!:) |
Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation |
Das ist das Logfile vom Panda Active Scan. Ich hab den Scan ausversehen einmal abgebrochen.:o Da gab es zwei verdächtige Dateien, welche konnte ich leider nicht sehen. Beim zweiten Anlauf kam dann das unten raus, mit einem Verdächtigen und einem Infizierten. Mit dem Panda desinfiziert habe ich es nicht, da muss man sich registrieren. Code: ;*********************************************************************************************************************************************************************************** |
Fixen mit OTL
Code: :Reg
|
Hi hier ist das Dokument von OTL: Was war das denn für eine Datei? Code: All processes killed |
Dies war eine Adware Datei. Wie geht es deinem Rechner? Meldet Avira die Datein noch? Öffne Hijackthis.exe -> Open Misc Tool Section -> Open Uninstall Manager -> Save List -> Liste hier her. |
Hi hier ist die Uninstall List von HJT: Code: ActivClient 6.1 x86 Code: C:\Qoobox\Quarantine\WINDOWS\system32\_acbsi21v_exe.zip als Trojanisches Pferd TR\Dldr.Agent.zgxe Code:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board