![]() |
|
Log-Analyse und Auswertung: Aurora/ ABI networkWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Aurora/ ABI network @haui45 die datei existiert bei mir (bin momentan mit windows xp drin; hab ja multibootsystem) Was ich hier aber sehe ist der Nail-Trojaner/Wurm or whatever das jetz nochmal war (ich denke jedenfalls alles außer backdoor) fixe mal diese einträge: F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe F3 - REG:win.ini: load=??? F3 - REG:win.ini: run=??? O2 - BHO: TChkBHO Class - {8B634025-F5C1-4D60-A2CA-473B0751FFBE} - C:\WINDOWS\system32\dadjur.dll O2 - BHO: BrowserHelper Class - {EBCDDA60-2A68-11D3-8A43-0060083CFB9C} - C:\WINDOWS\System32\nzdd.dll O4 - HKLM\..\Run: [Windows AdControl] C:\Program Files\Windows AdControl\WinAdCtl.exe O4 - HKLM\..\Run: [Uninstall0001] "C:\Programme\Gemeinsame Dateien\Totem Shared\Uninstall0001\upd.exe" LASTCALL!adverts.virtuagirl.com!StatsVirtuaGirl O4 - HKLM\..\Run: [Uninstall0002] "C:\Programme\Gemeinsame Dateien\Totem Shared\Uninstall0002\upd.exe" LASTCALL!adverts.stripsaver.com!StatsStripSaver O4 - HKLM\..\Run: [rnraau] C:\WINDOWS\system32\xsvqep.exe r O4 - HKCU\..\Run: [EFI Job Monitor] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\efjm.dl l,run O17 - HKLM\System\CCS\Services\Tcpip\..\{2F657B7E-0C82-4AF0-8F49-4BD087D855C3}: Domain = scripps.edu (nur falls unbekannt) O23 - Service: System Startup Service (SvcProc) - Unknown owner - c:\windows\SvcProc.exe -lösche diese dateien: C:\WINDOWS\Nail.exe C:\WINDOWS\system32\dadjur.dll C:\WINDOWS\System32\nzdd.dll C:\WINDOWS\system32\xsvqep.exe -ordner C:\Programme\Gemeinsame Dateien\Totem Shared\ (falls unbekannt) -ordner C:\Program Files\Windows AdControl\ führe noch eScan aus. |
Themen zu Aurora/ ABI network |
adobe, bho, c:\windows\system32\rundll32.exe, computer, desktop, drivers, einstellungen, explorer, fehlermeldung, firefox, google, hijack, hijackthis, hotkey, internet, internet explorer, microsoft, monitor, mozilla, mozilla firefox, nicht gefunden, picasa, popup, programme, registry, rundll, software, windows, windows xp, öffnet |