Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wie entferne ich HTML-Scriptvirus HTML/Drop.Agent.AB & W32/Ramnit.A (https://www.trojaner-board.de/93650-entferne-html-scriptvirus-html-drop-agent-ab-w32-ramnit-a.html)

BOBO554 10.12.2010 13:24

Wie entferne ich HTML-Scriptvirus HTML/Drop.Agent.AB & W32/Ramnit.A
 
Hallo Leute ich bin neu hier und hab folgendes Problem !

Mein Avira Programm sagt mir :

"In eienr Datei wurde ein Virus oder unerwünschtes Programm

'HTML-Scriptvirus HTML/Drop.Agent.AB' gefunden

Der Zugrifff......... den rest kennt ihr ja bestimmt so ich drück auf Entfernen und 1 min später kommt das selbe noch mal

Meine Frage:

Wie bekomme ich HTML/Drop.Agent.AB weg bzw auch W32/Ramnit.A?

Diese beiden Dateien sind die Einzigen die mich ständig stören ich bekomme sie einfach nicht weg ich lösche alles aber es geht einfach nicht weg!

:dankeschoen: Im voraus!

markusg 10.12.2010 13:35

poste die vollständige avira meldung.
ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

BOBO554 10.12.2010 13:42

verstehe nciht so ganz bitte mal erklären !

BOBO554 10.12.2010 13:46

also wie kann ich den verlauf von avira so zeigen ohne mir etwas neues runterzuladen ich lade nichts mehr runter im moment

markusg 10.12.2010 13:55

lad das programm kopiere das von mir genannte in die box und mache die einstellungen und klicke auf scan.
und die avira meldungen findest unter avira, ereignisse.
und warscheinlich wirst du neu aufsetzen müssen. du hast nen virus, der alle ausführbaren dateien infiziert.

BOBO554 10.12.2010 13:59

ja und wie bekomme ich den weg!

BOBO554 10.12.2010 14:02

ich scane grad!

markusg 10.12.2010 14:09

wahrscheinlich nur mit neu aufsetzen.
dann darfst du aber nur!!!! dokumente und bilder sichern, keine exe dateien etc!

BOBO554 10.12.2010 14:12

wie neu ansetzen?

ich hab alels gemahct was du geschrieben hast bis punkt 5

gerade scant der ! ! !

wie lange dauert das ca?!

markusg 10.12.2010 14:14

20 minuten höchsten.
neu aufsetzen, formatieren windows neu instalieren.
du hast wahrscheinlich einen virus, der nach und nach alle ausführbaren dateien .dll .exe etc befällt bis der pc unbrauchbar ist, bzw die instalation.

BOBO554 10.12.2010 14:18

wie mahc ich das mit neu anstezen etc!

BOBO554 10.12.2010 14:19

und woher hab ich den virus bekommen

BOBO554 10.12.2010 14:20

bitte erklären pls mit anleitung (verständliche) kenen mcih ncith sooo gut mir pc aus !

also wie soll ich nun vorgehen bin gleich für 25 min weg !

neu formatieren ansetzen keien ahnugn wie das gehen soll!

BOBO554 10.12.2010 14:28

pls anworten !

markusg 10.12.2010 14:29

steht doch da, otl lo posten, und hier ist kein chat, gedulde dich also.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:05 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28