![]() |
|
Log-Analyse und Auswertung: das ist der richtigeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() | ![]() das ist der richtige
__________________ lg HijackThis, Security-Tool |
![]() | #2 |
![]() ![]() | ![]() das ist der richtige Hallo
__________________ich bekomme diesen eintrag nicht gelöscht O4 - HKCU\..\Run: [DirectX shell driver] C:\WINDOWS\sammp32.exe was ist das??? kann mir jemand helfen?? Gruß Migel |
![]() | #3 |
![]() ![]() ![]() | ![]() das ist der richtige @Migelangelo
__________________guckst du hier http://www.file.net/prozess/sammp32.exe.html versuche es mal mit killbox download chaosman
__________________ |
![]() | #4 |
![]() ![]() ![]() | ![]() das ist der richtige hi diese dateien hier bei Jotti oder Virustotal überprüfen lassen, ergebnis hier posten. C:\WINDOWS\sammp32.exe
__________________ lg HijackThis, Security-Tool |
![]() | #5 |
![]() ![]() | ![]() das ist der richtige Danke wenn ich zuhause bin werd ich das mal testen, ist halt nur komisch das die auf einmal im autostart ist. ich werd berichten wie es ausgegangen ist. gruß |
![]() | #6 |
![]() ![]() ![]() | ![]() das ist der richtige hi zuerst hätte ich gerne gewusst, ob dein virenscanner funktioniert ! das sollte bei der überprüfung gefunden werden Trojan-Dropper.Win32.VB.zh
__________________ --> das ist der richtige |
![]() | #7 |
![]() ![]() | ![]() das ist der richtige werds später testen Troj/Crick-A tarnt sich als Anwendung, mit der nach Software-Cracks gesucht wird. das hab ich leider angeklickt,hät es eigentlich wissen müßen. naja,da hat man wieder was zu tun P.S ja er hat den trojaner..... gefunden,konnte ihn aber nicht entfernen. gruß |
![]() | #8 |
![]() ![]() ![]() | ![]() das ist der richtige Hi download von ewidoinstallieren, update ziehen, beenden. update bei deinem av programm durchführen deaktiviere die systemwiederherstellung ! sollte der prozess C:\WINDOWS\sammp32.exe aktiv sein, mit dem taskmanager beenden, die datei manuell löschen und den eintrag mit hijackthis.fixen. funzt das nicht, wechsle in den abgesicherten modus von windows fixe mit HijackThis diesen eintrag wechsle nun zu hijackthis- misc tools-delete a file on reboot - diese datei auswählen, neustart ja, aber wieder in den abgesicherten modus nun scannst du zuerst mit deinem av-progi und dann mit ewido, neustart in den erweiterten modus, das protokoll von ewido und ein aktuelles hjt-logfile hier posten !
__________________ lg HijackThis, Security-Tool |
![]() |
Themen zu das ist der richtige |
adapter, adobe, antivirus, bho, cdrom, dateien, download, einstellungen, explorer, f-secure, firewall, hijack, hijackthis, internet, internet explorer, logfile, microsoft, nvidia, privacy protection, programme, rundll, security, security center, software, system, usb, windows, windows security, windows xp |