![]() |
TR/Dropper.Gen, TR/Crypt.XPACK.Gen, HEUR/HTML. und diverse Trojaner bei AntiVir/Malware gefunden nabend, samstag meldete mir antivir den fund der drei im titel genannten nervlinge, die daraufhin in quarantäne kamen. heute zeigte mir das wartungscenter von windows 7 eine trojan.hiloti-meldung an. daraufhin hab ich alles mit malware abgescannt und 11 ergebnisse bekommen (siehe screenshot in angehängter .zip-datei). die sind inzwischen entfernt und zwei logfiles ebenfalls in der .zip zu finden. habe anschliessend hijack this durchlaufen lassen, aber da ihr vom hochladen der logfiles abgeraten habt, und bei der suche auch nichts ausser vergessenem icq-startseiten-kram gefunden wurde (inzwischen ebenfalls beseitigt), wärs das erstmal. nach der meldung vom wartungscenter und nach kleiner googlelei bin ich auf diesen beitrag hier bei euch gestoßen http://www.trojaner-board.de/93093-b...an-hiloti.html und seitdem etwas beunruhigt. klingt nach einer ziemlich unschönen sache, aber da ich nicht einschätzen kann, inwiefern sich die funde ggf. unterscheiden, hoffe ich auf euer fachwissen. bis eine antwort kommt werd ich hier nichts mehr anrühren und geduldig warten. adieu, y zusatz: seitdem ich zwei der befallenen elemente entfernt habe (C:\Users\glueckskind\AppData\Local\acumepos.dll und C:\Users\glueckskind\AppData\Local\wmcleps.dll), öffnen sich beim hochfahren zwei RunDLL-fehlermeldungen ("Problem beim Starten..."). seltsamer weise lässt sich auch beim googlen nichts unter zu diesen bestimmten dlls finden. vielleicht habt ihr auch hierzu einen rat, wie ich die meldung wegbekomme, ob solche dlls wichtig sind und falls ja, ob man sie sich wieder beschaffen kann. |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
nope, habe mir das programm aber auch erst gestern runtergeladen und durchlaufen lassen. falls noch andere dinge erforderlich sein sollten, instruier mich einfach. und merci für die schnelle antwort |
Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
ayeaye (eigentlich wär hier ende, aber 10 zeichen sind wohl ein muss. bittesehr) |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
ist alles wie du gesagt hast verlaufen, die oben erwähnten dll-fehlermeldungen blieben beim neustart aus. ich staune über die geschwindigkeit, mit der du hier weiterhilfst, danke dafür!! |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
done.67890 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
im anhang das tdss-log.. |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
wird heute abend passieren, vielen dank für die prompten antworten und bis dahin |
hier nun die erforderlichen logs. |
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:53 Uhr. |
Copyright ©2000-2025, Trojaner-Board