| ![]() Win32/Small.CA-Virus Hallo, ich habe ein Problem. Gestern war ich in einem Forum und habe einen Link zu einem Programm gesendet bekommen, was ich auch leider runtergeladen habe. Als ich es ausführen wollte kam die Meldung, dass ich kein passendes Programm hierfür habe. Nun habe ich von meinem PC, welcher durch Sophos geschützt ist, die Meldung bekommen, dass ich den Win32/Small.CA-Virus habe. ![]() Ich habe das OTL ausgeführt und das Malwarebytes. Alles habe ich als Anhang hinzugefügt. Um schnelle Hilfe würde ich mich sehr doll freuen!! |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Win32/Small.CA-Virus Hi
und die Sophos Fundmeldung bzw deren Pfadangabe sollen wir erraten? Poste die mal bitte :-) sende mir den Link den du bekommen hast, als private Nachicht.
| ![]() Win32/Small.CA-Virus Die Sophos Meldung war, dass dieser Virus entfernt werden soll, mehr leider nicht. Ich habe eben noch ein Microsoft Programm durchlaufen lassen, das allerdings keinen Virus mehr gefunden hat.
Die Nachricht schicke ich! Die Meldung ist seit kurzem verschwunden, dass ich einen Virus habe. Warum weiß ich nicht..
Hi die Nachicht hätte dich schon stutzig machen sollen. 1. sieht man doch wer teammitglied ist und wer nicht. 2. hat doch das Forum eine Passwort vergessen abfrage, warum sollte man da also ein tool benötigen. wurde der Nutzer denn wenigstens gesperrt? Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\Windows\system32\*.tsp /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
| ![]() Win32/Small.CA-Virus Okay, das habe ich schon gemacht. Hier einmal der Text von Extras.TxtOTL Logfile: Code:
gesundes neues. download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten
Hi combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
