![]() |
Ich glaube daas icg in der Warteschleife hänge... Meinst Du wir kriegen das Ding sauber? |
aja vt ist ja grad überlastet, versuchs mal in 2 stunden wie läuft der pc im moment? |
ich mache nichts mit den PC im Moment. Ich warte auf deine nächste Schritte. Kann ich den Testen, zb google? |
und habe ich es richtig verstanden dass ich den explorer zwei mal testen soll? |
ne sorry nicht 2 mal. nur ein mal und die hier c:\windows\system32\winlogon.exe und schau wie der pc läuft. |
OK. PC wird nicht besser. Über einen google-link lande ich wieder auf gomeo |
PC wird nicht besser. Über einen google-link lande ich auf gomeo |
wir könnten auch neu aufsetzen und dann vernünftig absichern, geht schneller |
Wenn Du meinst wir kriegen den Rechner sauber dann lieber versuchen. Ich habe nur sehr alte Backups und keine recovery CD |
wir haben schon 1x rootkit entfernt und es ist immer noch net besser, ich denke du fährst besser, wenn du nen altes backup zurückspeilst, und die software dann drauf machst. und dann kann ich dir noch tipps zum absichern geben |
Log explorer: Antivirus Version Last update Result AhnLab-V3 2010.09.15.01 2010.09.15 - AntiVir 8.2.4.52 2010.09.15 TR/Spy.1036800.5 Antiy-AVL 2.0.3.7 2010.09.15 - Authentium 5.2.0.5 2010.09.15 - Avast 4.8.1351.0 2010.09.15 Win32:Patched-RP Avast5 5.0.594.0 2010.09.15 Win32:Patched-RP AVG 9.0.0.851 2010.09.15 - BitDefender 7.2 2010.09.15 Gen:Trojan.Heur.TP.@q0@buyAU1g CAT-QuickHeal 11.00 2010.09.15 - ClamAV 0.96.2.0-git 2010.09.15 - Comodo 6087 2010.09.15 - DrWeb 5.0.2.03300 2010.09.15 Win32.Dat.4 Emsisoft 5.0.0.37 2010.09.15 Patched.Win32!IK eSafe 7.0.17.0 2010.09.15 - eTrust-Vet 36.1.7856 2010.09.15 Win32/Patcher.M F-Prot 4.6.1.107 2010.09.15 - F-Secure 9.0.15370.0 2010.09.15 Gen:Trojan.Heur.TP.@q0@buyAU1g Fortinet 4.1.143.0 2010.09.15 W32/Patched.POR!tr GData 21 2010.09.15 Gen:Trojan.Heur.TP.@q0@buyAU1g Ikarus T3.1.1.88.0 2010.09.15 Patched.Win32 Jiangmin 13.0.900 2010.09.15 - K7AntiVirus 9.63.2522 2010.09.15 - Kaspersky 7.0.0.125 2010.09.15 - McAfee 5.400.0.1158 2010.09.15 - McAfee-GW-Edition 2010.1C 2010.09.15 - Microsoft 1.6103 2010.09.15 - NOD32 5453 2010.09.15 - Norman 6.06.06 2010.09.15 - nProtect 2010-09-15.01 2010.09.15 Trojan-Downloader/W32.Geral.1036800 Panda 10.0.2.7 2010.09.15 - PCTools 7.0.3.5 2010.09.15 Trojan.Bamital Prevx 3.0 2010.09.15 - Rising 22.65.02.04 2010.09.15 Trojan.Win32.Generic.52308D21 Sophos 4.57.0 2010.09.15 - Sunbelt 6879 2010.09.15 Trojan.Win32.Generic!BT SUPERAntiSpyware 4.40.0.1006 2010.09.15 - Symantec 20101.1.1.7 2010.09.15 Trojan.Bamital!inf TheHacker 6.7.0.0.018 2010.09.15 - TrendMicro 9.120.0.1004 2010.09.15 - TrendMicro-HouseCall 9.120.0.1004 2010.09.15 - VBA32 3.12.14.0 2010.09.15 - ViRobot 2010.8.25.4006 2010.09.15 - VirusBuster 12.65.8.0 2010.09.15 - MD5: f397bd26256c6bb3fec8c33f3a8ccbb4 SHA1: d4f0542fec1fa1d57ebc0fc6f2e94b3dfc66a95c SHA256: 4b66b5c2046035624221bbf79ca5c062f64c1e0fd4fc63826fc78cb15d29326a File size: 1036800 bytes Scan date: 2010-09-15 16:59:06 (UTC) |
ok nu noch die 2te datei |
Antivirus", "Version", "Last update", "Result" "AhnLab-V3", "2010.09.15.01", "2010.09.15", "-" "AntiVir", "8.2.4.52", "2010.09.15", "TR/Dldr.Small.auhq" "Antiy-AVL", "2.0.3.7", "2010.09.15", "-" "Authentium", "5.2.0.5", "2010.09.15", "-" "Avast", "4.8.1351.0", "2010.09.15", "Win32:Patched-RP" "Avast5", "5.0.594.0", "2010.09.15", "Win32:Patched-RP" "AVG", "9.0.0.851", "2010.09.15", "-" "BitDefender", "7.2", "2010.09.15", "Gen:Trojan.Heur.TP.Fm0@bSAkl9o" "CAT-QuickHeal", "11.00", "2010.09.15", "-" "ClamAV", "0.96.2.0-git", "2010.09.15", "-" "Comodo", "6087", "2010.09.15", "-" "DrWeb", "5.0.2.03300", "2010.09.15", "Win32.Dat.4" "Emsisoft", "5.0.0.37", "2010.09.15", "-" "eSafe", "7.0.17.0", "2010.09.15", "-" "eTrust-Vet", "36.1.7856", "2010.09.15", "Win32/Patcher.M" "F-Prot", "4.6.1.107", "2010.09.15", "-" "F-Secure", "9.0.15370.0", "2010.09.15", "Gen:Trojan.Heur.TP.Fm0@bSAkl9o" "Fortinet", "4.1.143.0", "2010.09.15", "W32/Patched.POR!tr" "GData", "21", "2010.09.15", "Gen:Trojan.Heur.TP.Fm0@bSAkl9o" "Ikarus", "T3.1.1.88.0", "2010.09.15", "Virus.Win32.Patched.RP" "Jiangmin", "13.0.900", "2010.09.15", "-" "K7AntiVirus", "9.63.2522", "2010.09.15", "-" "Kaspersky", "7.0.0.125", "2010.09.15", "-" "McAfee", "5.400.0.1158", "2010.09.15", "-" "McAfee-GW-Edition", "2010.1C", "2010.09.15", "-" "Microsoft", "1.6103", "2010.09.15", "-" "NOD32", "5453", "2010.09.15", "-" "Norman", "6.06.06", "2010.09.15", "-" "nProtect", "2010-09-15.01", "2010.09.15", "Trojan-Downloader/W32.Small.513024" "Panda", "10.0.2.7", "2010.09.15", "-" "PCTools", "7.0.3.5", "2010.09.15", "Trojan.Bamital" "Prevx", "3.0", "2010.09.15", "-" "Rising", "22.65.02.04", "2010.09.15", "Trojan.Win32.Generic.5231F0D6" "Sophos", "4.57.0", "2010.09.15", "-" "Sunbelt", "6879", "2010.09.15", "Trojan-Downloader.Win32.Small" "SUPERAntiSpyware", "4.40.0.1006", "2010.09.15", "-" "Symantec", "20101.1.1.7", "2010.09.15", "Trojan.Bamital!inf" "TheHacker", "6.7.0.0.018", "2010.09.15", "-" "TrendMicro", "9.120.0.1004", "2010.09.15", "-" "TrendMicro-HouseCall", "9.120.0.1004", "2010.09.15", "-" "VBA32", "3.12.14.0", "2010.09.15", "-" "ViRobot", "2010.8.25.4006", "2010.09.15", "-" "VirusBuster", "12.65.8.0", "2010.09.15", "-" "MD5", "2c04e155045bea4c475e76d6914b11ac" "SHA1", "d1897b4a151eac025393b6f0f52566d8f33aa14f" "SHA256", "806de2ae7c0a9d4b1bd34a59aba2160baa90de59dffcce36e4cbdc25110a3738" "File size", "513024 bytes" "Scan date", "2010-09-15 17:41:30 (UTC)" |
hmm laut logs hast du keine sauberen systemdateien mit denen wir deine infizierten ersetzen könnten... kopiere combofix mal direkt auf c: und starte dann in den abgesicherten modus mit netzwerk. dann starte auf c: combofix und poste das log wenn du im normalen modus bist. vllt klappts |
Combofix Logfile: Code: ComboFix 10-09-14.05 - Administrator 15.09.2010 20:58:32.3.2 - x86 NETWORK |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board