Hallo, ich fürchte ich habe mir einen (einige?) Trojaner eingefangen. Mein Avira ist heute aufgepoppt und hat WORM/Citeary.cvsj gemeldet. Ich hab erst gedacht, das wäre ein Fehler, weil die Datei nach einem Programm klang, das wir installiert haben, aber eine Kontrolle mit ESET online hat auch was gefunden. Es wäre schön, wenn ihr uns helfen könntet. Achso, ich sollte vielleicht noch erwähnen, dass ich gerade versuche ein Haus zu planen und mir eine Software gekauft habe (CADVILLA). Da die 3D Grafik nicht dargestellt wurde, sobald mehr als drei Mauern gezogen wurden, hab ich mich an deren Service gewandt, welcher mir einen Treiber-Update empfahl (Eigentlich wollten die sich auf meinen Rechner schalten um selber zu schauen, aber da steh ich nicht so drauf, deswegen ging das per Mail.) Ich hab den neuen Grafik-Treiber von NVIDIA runter geladen (nach einem Link aus deren Mail), danach aber dauernd Grafik-Abstürze gehabt und den System-Wiederherstellungspunkt zurück geladen. Der existiert jetzt natürlich auch noch.... Allerdings kenne ich mich mit Trojanern nicht aus. Verschwindet der dadurch (falls er nachträglich drauf kam)?
Mein Name ist Rafael und ich werde dir bei der Bereinigung helfen. Damit ich dir optimal helfen kann, halte dich bitte an folgende Regeln:
![]() Schritt: 1 Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ |
Hallo, erst einmal danke für die prompte Rückmeldung.
lass mal Avira bitte während unserer Scans jetzt deaktiviert, sonst können sie sich gegenseitig blockieren:
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Bitte starte wieder FRST, setze den Haken bei Addition und drücke auf Untersuchen. Poste bitte wieder die beiden Textdateien, die so entstehen. Bitte poste in deiner nächsten Antwort also:
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ ![]() ![]() ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
ATTFilter SearchScopes: HKU\S-1-5-21-771618654-3341757510-301361698-1000 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = SearchScopes: HKU\S-1-5-21-771618654-3341757510-301361698-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = HKU\S-1-5-21-771618654-3341757510-301361698-1000\...\MountPoints2: {f0119dda-ffc3-11e5-8dbd-0024542207f4} - G:\Startme.exe Task: {2F1961A3-B5E1-41FF-96E6-B34B3EFE7EA7} - \SidebarExecute -> Keine Datei <==== ACHTUNG AlternateDataStreams: C:\ProgramData\TEMP:2CB9631F [134] AlternateDataStreams: C:\ProgramData\TEMP:4CF61E54 [286] AlternateDataStreams: C:\ProgramData\TEMP:5C5A503E [146] AlternateDataStreams: C:\ProgramData\TEMP:DDEB08FD [100] emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt: 2 ESET Online Scanner
Hinweis: Dieser Scan kann schon einmal mehrere Stunden dauern... Schritt: 3 Bitte starte wieder FRST, setze den Haken bei Addition und drücke auf Untersuchen. Poste bitte wieder die beiden Textdateien, die so entstehen. Bitte poste in deiner nächsten Antwort also:
__________________ --> Win 7 Home 32bit ... Trojaner WORM/Citeary.cvcj gefunden |
