![]() |
Antivir Solution Pro auf dem PC Liste der Anhänge anzeigen (Anzahl: 2) Hallo! Seit heute Vormittag hatte ich auf einmal das Trojanerprogramm "Antivir Solution Pro" auf meinem PC. Seitdem habe ich im Internet gesucht, wie man es bekämpfen kann. Ich habe die Tipps aus diesem Forum (http://www.trojaner-board.de/88188-a...entfernen.html) befolgt: + Ich habe rkill.com ausgeführt (Dabei wurde ein Prozess von Antivir Solution Pro beendet. Den Namen weiß ich leider nicht mehr, aber es endete auf jeden Fall wieder auf das typische "tssd.exe") + Danach habe ich Malwarebytes ausgeführt und alle Laufwerke scannen lassen. Als Suchergebnis kam folgendes: Anhang 7664 Diese habe ich dann entfernen lassen, als Log-Datei wurde folgendes angezeigt: Code: Malwarebytes' Anti-Malware 1.46 |
bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
ComboFix Log: Code: ComboFix 10-07-19.05 - Maria 20.07.2010 16:00:58.1.4 - x86 |
bitte deinstaliere die ask toolbar. starte neu. Start programme, zubehör, editor, kopiere ein: Killall:: Rootkit:: c:\windows\system32\drivers\urngzxjk.sys Folder:: c:\users\Maria\AppData\Local\ivmbecfye Driver:: urngzxjk DDS:: uInternet Settings,ProxyServer = http=127.0.0.1:5643 uInternet Settings,ProxyOverride = <local> Datei speichern unter, typ, alle dateien, name: cfscript.txt speicherort, dort wo sich combofix.exe befindet. ziehe cfscript auf combofix, programm startet, log posten. Hast du ne ahnung wo oder wie du dir das eingefangen hast, wenn ja, schreib mir mal ne persönliche nachicht, ich hätte gern den link bzw den installer. |
Also bevor die LogDatei überhaupt angezeigt wird, will ComboFix meinen PC neustarten. Dabei wird eine "Warnung" angezeigt: "Current registery file not found: \Device\HarddiskVolume1\Boot\BCD Restore this file?" Muss ich da Ja oder Nein klicken? |
ja klicken bitte |
ok, danke! der neue CF Log: Code: ComboFix 10-07-19.05 - Maria 20.07.2010 18:01:09.2.4 - x86 |
rechtsklick auf den avira regenschirm, guard deaktiviren. öffne arbeitsplatz, dort c: da siehst du nen ordner, qoobox, rechtsklick, zu qoobox.zip oder rar hinzufügen. das archiv geht dann bitte an uns: http://www.trojaner-board.de/54791-a...ner-board.html danach avira scan: avira avira so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. |
Zitat:
"! Konnte Qoobox.rar nicht erstellen. ! Zugriff verweigert" Zum Anklicken steht zur Auswahl + Schließen + Operation abbrechen + In die Ablage kopieren Was muss ich machen? :/ |
starte den pc mal in den abgesicherten modus, sollte beim pc start durch das betätigen von f8 möglich sein, dann abgesicherter modus mit netzwerk und dann erneut probieren. dann neustart avira guard aus, und das archiv hochladen |
Das Verzeichnis hatte ich schon hochgeladen. Jetzt noch der Avira Report: Code: Avira AntiVir Personal |
wie läuft er im moment? leere den java chache: Löschen des Caches von Java Runtime Environment (JRE) dateien sind angekommen, thx |
Habs gelöscht. Also im Moment läuft er ohne Probleme, alles geht wieder. Muss ich zur Sicherheit noch mal was durchlaufen lassen, damit ich ihn wieder uneingeschränkt nutzen kann? Weil bis jetzt hab ich noch nix wieder mit Passwörtern benutzt (vor allem Online Banking!) Aber vielen, vielen Dank schon mal!!!! :) |
|
Liste der Anhänge anzeigen (Anzahl: 2) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board