|
Plagegeister aller Art und deren Bekämpfung: Conteneur Acitvex ÖsterreichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.08.2012, 12:26 | #31 |
| Conteneur Acitvex Österreich ausgeführt! |
21.08.2012, 12:33 | #32 |
/// Helfer-Team | Conteneur Acitvex Österreich Schade - klappt so nicht.
__________________Packe alle Dateien aus dem Ordner C:\PPFS_Sicherung in das Archiv C:\MovedFiles.zip. Versehe das Archiv mit einem Passwort und lade das Archiv bei http://www.file-upload.net/ hoch. Schicke mir Passwort, Downloadlink und Löschlink per PM. Nicht auf den Löschlink klicken!
__________________ |
21.08.2012, 12:43 | #33 |
| Conteneur Acitvex Österreich erledigt!!
__________________ |
21.08.2012, 12:45 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Conteneur Acitvex Österreich Noch bin ich nicht im Urlaub, aber ab morgen Danke für die Übernahme AHT!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.08.2012, 13:00 | #35 |
/// Helfer-Team | Conteneur Acitvex Österreich Dauert jetzt einen Moment - muss mich grad mal infizieren.
__________________ ______________________ MfG AHT |
21.08.2012, 13:03 | #36 |
| Conteneur Acitvex Österreich bin heute leider nur mehr bis 14:30 online, dann bitte einfach weitere anweisung posten! |
21.08.2012, 13:08 | #37 |
/// Helfer-Team | Conteneur Acitvex Österreich OK, kein Virus.
__________________ ______________________ MfG AHT |
21.08.2012, 13:10 | #38 |
| Conteneur Acitvex Österreich heißt das es ist alles in ordnung und wir sind fertig? wenn ja ein riesengroßes danke an dich und natürlich auch cosinus!!! |
21.08.2012, 13:15 | #39 |
/// Helfer-Team | Conteneur Acitvex Österreich Noch nicht ganz fertig. Das Script im PPFScanner ausführen: Code:
ATTFilter CREATE_FOLDER->C:\PPFS_Tools CREATE_BATCH_FILE->C:\PPFS_Tools\DelJwCACHE.BAT WRITE_BATCH->javaws -uninstall KILL_PROCESS->IEXPLORE.EXE KILL_PROCESS->OPERA.EXE KILL_PROCESS->firefox.exe KILL_PROCESS->Opera.exe OPEN->C:\PPFS_Tools\DelJwCACHE.BAT SLEEP->500 WAIT_FOR_TERMINATE->javaws.exe END-> Den Ordner C:\PPFS_Sicherung löschen. Den Ordner C:\_OTL löschen. Dann, wie hier beschrieben, Systemwiederherstellung deaktivieren - alle Systemwiederherstellungspiunkte löschen - und dann wieder aktivieren: http://tipps4you.de/tipp-13-win7.html
__________________ ______________________ MfG AHT |
21.08.2012, 13:20 | #40 |
| Conteneur Acitvex Österreich erledigt!!! |
21.08.2012, 13:21 | #41 |
/// Helfer-Team | Conteneur Acitvex Österreich Die heruntergeladenen zusätzlichen Tools kannst du deinstallieren bzw. löschen. Danach sämtliche Passwörter ändern - dein System war seit 2011 unterwandert. Danach Rechner neu starten. Probiere aus, ob alles korrekt läuft - melde ich einmal zurück. Du kommst aus Österreich - richtig?
__________________ ______________________ MfG AHT |
21.08.2012, 13:31 | #42 |
| Conteneur Acitvex Österreich sowwit überblickbar alles okay, hab auch nie probleme gehabt bis zum polizeivirus... brauche den rechner eigentlich nur zum surfen und office, bin aus österreich ja! muss jetzt weg, nochmals danke!!! lg |
21.08.2012, 13:33 | #43 |
/// Helfer-Team | Conteneur Acitvex Österreich Ach ja - einmal noch den Lanmancheck ausführen und Ergebnis posten. Ich müss einmal noch schauen, ob der Registrywert richtig erstellt wurde. Es kann sein, dass ich da noch mal dran muss.
__________________ ______________________ MfG AHT |
24.08.2012, 19:39 | #44 |
| Conteneur Acitvex Österreich so, hier das ergebnis: DLL im Lanmanworkstation Schlüssel: %SystemRoot%\System32\wkssvc.dll Geladene DLL: C:\Windows\System32\wkssvc.dll Signatur der DLL: Microsoft Windows Rückgabe der Signaturermittlung: Der Vorgang wurde erfolgreich beendet. MD5 der DLL: 851A1382EED3E3A7476DB004F4EE3E1A DLL im Dnscache Schlüssel: %SystemRoot%\System32\dnsrslvr.dll Geladene DLL: C:\Windows\System32\dnsrslvr.dll Signatur der DLL: Microsoft Windows Rückgabe der Signaturermittlung: Der Vorgang wurde erfolgreich beendet. MD5 der DLL: 16835866AAA693C7D7FCEBA8FFF706E4 Alles OK, der Rechner ist nicht vom Lanmanworkstation Trojaner befallen! |
25.08.2012, 14:50 | #45 |
/// Helfer-Team | Conteneur Acitvex Österreich Umschreiben hat geklappt - alles OK.
__________________ ______________________ MfG AHT |
Themen zu Conteneur Acitvex Österreich |
activex, anderen, arbeiten, benutzer, dateien, dinge, einfach, eingefangen, entfernt, entfernt?, gelöscht, guten, infizierte, internet, laptop, merkt, neu, neue, neuen, problem, seite, strg, thread, version, virus, überhaupt |