![]() |
|
Log-Analyse und Auswertung: Backdoor.Win32.Afcore.ca - Entfernung bisher erfolglosWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Backdoor.Win32.Afcore.ca - Entfernung bisher erfolglos Hallo! Hoffe, mir kann hier geholfen werde: Bin schon seit Tagen hier im Forum auf der Suche nach Hilfe, aber hatte bisher keinen Erfolg. Daher jetzt hiermeine eigene Anfrage: - eScan meldet den Virus: Backdoor.Win32.Afcore.ca - befallen ist die Datei: c:\windows\system32\wmadfoe.dll Entfernung der Datei war bisher nicht möglich, habs unter der Dos-Eingabeaufforderung versucht. Neustart des Rechners im abgesicherten Modus geht überhaupt nicht, er stürzt immer wieder ab. Außerdem meldet eScan auch noch einige Spyware, die Spybot nicht findet. Wer kann mir helfen, all den Mist wieder loszuwerden?! Vielen Dank schon mal für die Mühe und bis hoffentlichbald, Finnstroem ![]() |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Backdoor.Win32.Afcore.ca - Entfernung bisher erfolglos Das Löschen funktioniert nicht, weil es sich um einen laufenden Prozess handelt, der durch eine Regsitryeintrag mit jedem Systemstart aufgerufen wird. Du musst den Prozess vorher beenden um die Datei löschen zu können.
__________________Versuchs mal damit: http://www.sysinternals.com/ntw2k/fr.../procexp.shtml Downloadlinks am Ende der Seite, bitte für dein Betriebssystem auswählen. Danach müssen noch die Autostarteinträge in der Registry gelöscht werden. Erstelle mal ein Hijackthis-Logfile.
__________________ |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() Backdoor.Win32.Afcore.ca - Entfernung bisher erfolglos @sagamore bist du dir bei einem backdoor wirklich sicher das system zu bereinigen? nur mal so der link zu dem trojaner:
__________________http://www.sophos.de/virusinfo/analy...jafcoreaj.html |
![]() | #4 | |
![]() | ![]() Backdoor.Win32.Afcore.ca - Entfernung bisher erfolglosZitat:
Hi! Soll ich Deiner Antwort entnehmen, daß Du bei einem "Backdoor" eher für ein Neuaufsetzen des Systems bist? Grüße, Finnstroem P.S.: Vielen Dank an dieser Stelle für Eure schnellen Antworten!!! |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Backdoor.Win32.Afcore.ca - Entfernung bisher erfolglos jep. ich frage mich, warum der aspekt des "pc formatieren bei kompromittierung" plötzlich so ignoriert wird. |
![]() | #6 | |
![]() ![]() ![]() ![]() | ![]() Backdoor.Win32.Afcore.ca - Entfernung bisher erfolglosZitat:
Als Nachtrag daher die Pflichtlektüre: http://www.trojaner-board.de/showthread.php?t=12154 Wenn es Finnstroem nix ausmacht, besser Neuaufsetzen, alles andere ist nur Flickschusterei. Lesetipp: http://www.trojaner-board.de/showthread.php?t=12784 Asche auf mein Haupt! ![]()
__________________ --> Backdoor.Win32.Afcore.ca - Entfernung bisher erfolglos |
![]() | #7 | ||
![]() ![]() ![]() ![]() | ![]() Backdoor.Win32.Afcore.ca - Entfernung bisher erfolglos @Finnstroem Zitat:
Zitat:
|
![]() |
Themen zu Backdoor.Win32.Afcore.ca - Entfernung bisher erfolglos |
abgesicherte, abgesicherten, abgesicherten modus, anfrage, befallen, c:\windows, datei, entfernung, escan, forum, frage, helfen, heulen, immer wieder, melde, meldet, modus, nicht möglich, rechners, spybot, spyware, stürzt, suche, system, system32, tagen, virus, windows, überhaupt |