Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Antivir: Tr/Agent.ruo in C:\Windows\System32\wineqd.dll (https://www.trojaner-board.de/84145-antivir-tr-agent-ruo-c-windows-system32-wineqd-dll.html)

undoreal 28.03.2010 20:34

Führe bitte folgendes Skript mit AVZ aus:

Zitat:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask('C:\Dokumente und Einstellungen\Laura\Lokale Einstellungen\Anwendungsdaten\Temp\~DF36AB.tmp
','*.tmp*',true);
DeleteFileMask('C:\Dokumente und Einstellungen\Laura\Lokale Einstellungen\Temp\~DF36AB.tmp
','*.tmp*',true);
ExecuteWizard('TSW', 2, 2, true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.
Danach poste ein frisches log.

Lola1989 28.03.2010 20:41

Hm, wenn ich auf "Check syntax" klicke kommt ein Error Feld in dem steht

Error: 'J' expected at postition 4:16.


Kann ich da auf OK klicken? Oder ist das ein Fehler?

undoreal 28.03.2010 21:16

Kannst auf OK drücken. Einen Fehler sehe ich da nicht.

Lola1989 28.03.2010 21:18

Das geht leider nicht weiter. Sobald ich dann auf RUN klicke kommt wieder dieses Error Feld. :(. Mennoooo.

undoreal 29.03.2010 09:48

Hm, versuchs mal damit:

Zitat:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask('C:\Dokumente und Einstellungen\Laura\Lokale Einstellungen\Anwendungsdaten\Temp\~DF36AB.tmp','*.tmp*',true);
DeleteFileMask('C:\Dokumente und Einstellungen\Laura\Lokale Einstellungen\Temp\~DF36AB.tmp','*.tmp*',true);
ExecuteWizard('TSW', 2, 2, true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.
^^ sorry, war mein Fehler. Jetzt müsste es gehen.

Lola1989 29.03.2010 19:10

Na na na ^^. Das passiert aber nicht noch mal :p. Hehe. Ich habe alles erledigt. Kann aber nicht sagen wie es meine Lappi geht, weil er ja nicht mehr anzeigt, dass ich nen Trojaner hab. Aber hab mit dem CCleaner alles bereinigt nachdem ich den Script ausgeführt hab. Mein Laptop wollte nach dem Neustart nach dem Script irgend einen Treiber installieren obwohl ich nix angeschlosse hab. Hat das was mit dem Script zutun?

Naja ersmal die 2 AVZ Scans. Hoffe jetzt ist endlich alles vorbei und das Mistdingen ist runter.

undoreal 29.03.2010 19:13

Hast oder hattest du mal Norton installiert?

Bei den logs ist irgendwas ganz schief gelaufen. Bitte starte neu und poste zwei frische logs.

Lola1989 29.03.2010 19:21

Nein habe das niiiiie installiert, aaaaaber das ist hier auf dem PC drauf. War von anfang an dabei (als Testversion) deswegen habe ich das auch nie installiert.

Ich habe extra Antivir aus und alles. Wieso läuft das alles schief bei mir :x. Ich sollte IT studieren :D.

Ich scaaaane ...

Lola1989 29.03.2010 19:52

So ich hoffe jetzt sind die Scans richtig. Sons weiß ich nich was ich hier falsch mache :x.

Lola1989 29.03.2010 19:57

Ich hab grad in anderen Nachrichten von hier gelesen, dass da jmd. genau dasselbe hat mit dem TREIBER der sich immer nach dem Script öffnen will. (Bei Neustart) Was is daaaaaaas? :(. Ich dachte wir machen das doofe Dingen weg und jetzt kommt was neues? Der Trojaner kann sich doch jetzt nicht mehr rühren oder? :(

undoreal 29.03.2010 20:34

Keine Panik. :)

Lege bitte dein Windows CD (oder die Hersteller CD deines Laptops) in das CD Laufwerk ein.

Danach drücke "Start" -> ausführen (suchen) -> tippe dort: cmd ein und bestätige mit enter. Bei Vista oder WIn7 musst du den Befehl cmd mit Strg + Alt + Shift (Taste zum Großschreiben) + Enter bestätigen um cmd als Administrator zu starten.

Daraufhin erscheint ein schwarzes Fenster.

Dort tippst du dann: sfc /scannow ein und bestätigst mit Enter. Beachte das Leerzeichen zwischen sfc und dem /.

Es wird ein scan gestaret. Diesen lässt du durchlaufen und folgst den Anweisungen auf dem Bildschirm. Merke dir oder schreibe dir auf wenn er was findet.

Lola1989 29.03.2010 20:37

Ähm, ich habe keine CD bzw. ich habe den Laptop gekauft und da war nur eine CD bei die nicht beschriftet war. Habe noch nie geguckt was drauf ist. Ist das die Vista CD? Bin schon nen Dümmerchen :D.

undoreal 29.03.2010 20:39

Was steht denn auf der CD drauf und woher hast du den Laptop?

Lola1989 29.03.2010 20:46

Mein Laptop ist von packard bell, bei Saturn gekauft. Das Prob. ist, dass die CD nicht mehr in der Hülle ist und ich nicht weiß wo die ist. Mein Vater fühlt hier immer rum. Toll. Kann man das iwie anders machen? :(

undoreal 29.03.2010 21:35

Eher nicht.

Leg die CD einfach mal ein und versuche es.

Ist die nicht bedruckt??


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131