|
Plagegeister aller Art und deren Bekämpfung: Fund TR/EyeStye.N.519!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.07.2011, 23:14 | #1 |
| Fund TR/EyeStye.N.519! Das Antiviren Programm hat folgendes angezeigt: Beginne mit der Suche in 'C:\' C:\System Volume Information\_restore{91DF1FC5-53C7-4E4C-860E-5DFF1FC2A6D8}\RP703\A0090616.exe [FUND] Ist das Trojanische Pferd TR/EyeStye.N.519 C:\System Volume Information\_restore{91DF1FC5-53C7-4E4C-860E-5DFF1FC2A6D8}\RP708\A0092164.exe [FUND] Ist das Trojanische Pferd TR/EyeStye.N.519 C:\System Volume Information\_restore{91DF1FC5-53C7-4E4C-860E-5DFF1FC2A6D8}\RP708\A0092165.exe [FUND] Ist das Trojanische Pferd TR/EyeStye.N.519 Beginne mit der Suche in 'D:\' <RECOVERY> Beginne mit der Desinfektion: C:\System Volume Information\_restore{91DF1FC5-53C7-4E4C-860E-5DFF1FC2A6D8}\RP708\A0092165.exe [FUND] Ist das Trojanische Pferd TR/EyeStye.N.519 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45fa6d5d.qua' verschoben! C:\System Volume Information\_restore{91DF1FC5-53C7-4E4C-860E-5DFF1FC2A6D8}\RP708\A0092164.exe [FUND] Ist das Trojanische Pferd TR/EyeStye.N.519 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5d6d42fa.qua' verschoben! C:\System Volume Information\_restore{91DF1FC5-53C7-4E4C-860E-5DFF1FC2A6D8}\RP703\A0090616.exe [FUND] Ist das Trojanische Pferd TR/EyeStye.N.519 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0f321812.qua' verschoben! In Quarantäne verschieben: Reicht das aus? Ausserdem habe ich von meinem Mail-Anbieter aich eine Mail bekommen, dass ein Virus auf meinem Compter ist! Was muss ich tun? |
10.07.2011, 16:05 | #2 |
/// Malwareteam | Fund TR/EyeStye.N.519!Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs drivers32 /all %SYSTEMDRIVE%\*.* %systemroot%\system32\*.wt %systemroot%\system32\*.ruy %systemroot%\Fonts\*.com %systemroot%\Fonts\*.dll %systemroot%\Fonts\*.ini %systemroot%\Fonts\*.ini2 %systemroot%\system32\spool\prtprocs\w32x86\*.* %systemroot%\REPAIR\*.bak1 %systemroot%\REPAIR\*.ini %systemroot%\system32\*.jpg %systemroot%\*.scr %systemroot%\*._sy %APPDATA%\Adobe\Update\*.* %ALLUSERSPROFILE%\Favorites\*.* %APPDATA%\Microsoft\*.* %PROGRAMFILES%\*.* %APPDATA%\Update\*.* %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\user32.dll /md5 %systemroot%\system32\ws2_32.dll /md5 %systemroot%\system32\ws2help.dll /md5 /md5start explorer.exe winlogon.exe wininit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
Schritt 2 Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Nun das Logfile in Code-Tags posten. |
Themen zu Fund TR/EyeStye.N.519! |
angezeigt, antiviren, bieter, datei, folge, folgendes, formation, fund, hinweis, information, namen, pferd, programm, recovery, restore, suche, system, system volume information, tr/eyestye.n.519, trojanische, trojanische pferd, verschieben, verschoben, virus, volume, _restore |