![]() |
|
Plagegeister aller Art und deren Bekämpfung: Hilfe!!! Trojanische Pferd TR/Rootkit.Age.af.1Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() Hilfe!!! Trojanische Pferd TR/Rootkit.Age.af.1 Hallo Firfighter, hab ein schlechtes Gefühl....... laß diese Datei bei Jotti scannen C:\Programme\Save\Save.exe hier ist der Link http://virusscan.jotti.org/de/ Irrlicht |
![]() | #2 |
| ![]() Hilfe!!! Trojanische Pferd TR/Rootkit.Age.af.1 Hallo irrlicht
__________________Mwavscan läuft noch bei jotti kam folgendes raus: Datei: Save.exe Status: INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) Entdeckte Packprogramme: - AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Adware.SaveNow-1 gefunden Dr.Web Adware.SaveNow gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Adware/WhenU_Save gefunden Kaspersky Anti-Virus not-a-virus:AdWare.Win32.SaveNow.br gefunden NOD32 a variant of Win32/Adware.WhenUSave application gefunden Norman Virus Control W32/SaveNow.CH gefunden UNA Keine Viren gefunden VBA32 AdWare.Win32.SaveNow.br gefunden ich hoffe du kannst mir helfen... gruß fire |
![]() | #3 |
| ![]() Hilfe!!! Trojanische Pferd TR/Rootkit.Age.af.1 Hallo
__________________kann mir jemand mal sagen wie lange E Scan braucht???? Der ist jetzt schon über 2 Stunden dran..... Gruß Fire |
![]() | #4 |
| ![]() Hilfe!!! Trojanische Pferd TR/Rootkit.Age.af.1 hallo EScan hat mir folgendes ausgespuckt..... [msvLclnt.dll] [0x000001c0] 09/12/2005 22:15:26:687 :ModuleName = C:\Bases_X\mwavscan.com [msvLclnt.dll] [0x000001c0] 09/12/2005 22:15:30:593 :Options Set by External applications mwavscan.com are 9896960 (0x970400): [msvLclnt.dll] [0x000001c0] 09/12/2005 22:15:30:593 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN [msvLclnt.dll] [0x000001c0] 09/12/2005 22:15:30:593 :TimeOut : ffffffff [msvLclnt.dll] [0x000001c0] 09/12/2005 22:15:30:593 :Priority : NORMAL [msvLclnt.dll] [0x000001c0] 09/12/2005 22:15:37:984 :VirusCount = 162781 Latest Date = 2005/12/02 [msvLclnt.dll] [0x00000280] 09/12/2005 22:17:17:671 :[00000001] File C:\Programme\Save\Save.exe infected by not-a-virus:AdWare.Win32.SaveNow.br [msvLclnt.dll] [0x00000280] 09/12/2005 22:46:35:921 :[00000001] File C:\Dokumente und Einstellungen\****\Eigene Dateien\Software & Treiber\83492.exe infected by not-a-virus:AdWare.Win32.Quick.a [msvLclnt.dll] [0x00000280] 09/12/2005 22:46:36:421 :[00000001] File C:\Dokumente und Einstellungen\****\Eigene Dateien\Software & Treiber\87170.exe infected by not-a-virus:AdWare.Win32.Quick.a [msvLclnt.dll] [0x00000280] 10/12/2005 00:54:01:859 :[00000001] File C:\Dokumente und Einstellungen\****\Eigene Dateien\Software & Treiber\sontige\BSINSTALLDE.exe infected by not-a-virus:AdWare.Win32.SaveNow.z [msvLclnt.dll] [0x00000280] 10/12/2005 00:54:22:968 :[00000001] File C:\Dokumente und Einstellungen\****\Eigene Dateien\Software & Treiber\sontige\password.exe infected by Trojan-Spy.Win32.Qeds.a [msvLclnt.dll] [0x00000280] 10/12/2005 00:56:42:421 :[00000001] File C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\saveinstwm.exe infected by not-a-virus:AdWare.Win32.SaveNow.z [msvLclnt.dll] [0x00000280] 10/12/2005 01:17:57:765 :[00000001] File C:\Program Files\mIRC\mirc.exe infected by not-a-virus:Client-IRC.Win32.mIRC.616 [msvLclnt.dll] [0x00000280] 10/12/2005 01:22:33:781 :[00000001] File C:\Programme\BearShare\Installer\BSINSTALLDE.exe infected by not-a-virus:AdWare.Win32.SaveNow.z [msvLclnt.dll] [0x00000280] 10/12/2005 01:22:34:046 :[00000001] File C:\Programme\BearShare\Installer\saveinstwm.exe infected by not-a-virus:AdWare.Win32.SaveNow.z [msvLclnt.dll] [0x00000280] 10/12/2005 01:48:26:937 :[00000001] File C:\Programme\Save\saveupdate.exe infected by not-a-virus:AdWare.Win32.SaveNow.bo [msvLclnt.dll] [0x00000280] 10/12/2005 02:25:44:156 :[00000001] File C:\WINDOWS\NDNuninstall6_38.exe infected by not-a-virus:AdWare.Win32.NewDotNet [msvLclnt.dll] [0x00000280] 10/12/2005 02:40:19:640 :VirusCount = 162781 Latest Date = 2005/12/02 könnt ihr mir noch helfen oder muss ich komplett neu aufsetzen?? Gruß Fire |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Hilfe!!! Trojanische Pferd TR/Rootkit.Age.af.1 Hallo Firefihgter, suche dir über Google folgende Programme zusammen: Regseeker,Spybot Search & Destroy,Ewido Security Suite,Ad-Aware SE Personal,Clear Prog 1.4.1. final. Spybot,Ewido und AdAware updaten. Regseeker laufen lassen mit >Registrierung säubern,lass löschen was vorgeschlagen wird,achte darauf das links unten die Sicherung angehakt ist. Systemwiederherstellung auf allen Laufwerken deaktivieren,dann in den "abgesicherten Modus"gehen,alle drei Programme laufen lassen und löschen was vorgeschlagen wird.Neu starten,Systemwiederherstellung anschalten und Clear Prog mit allen Optionen den Müll rausbringen lassen.Danach neuer EScan und posten Irrlicht |
![]() | #6 |
| ![]() Hilfe!!! Trojanische Pferd TR/Rootkit.Age.af.1 Ok super Danke für die Antworten hab allerdings nun doch schon komplett neu aufgesetzt da er auch allgemein ziemlich zu gemüllt war. Gruß Fire |
![]() |
Themen zu Hilfe!!! Trojanische Pferd TR/Rootkit.Age.af.1 |
anti, anti vir, direkt, fixer, hallo zusammen, hilfe!, hilfe!!, hilfe!!!, löschen, meldung, pferd, programme, quara, troja, trojanische, trojanische pferd, verschieben, versuch, versucht, winfixer, überschreiben, zusammen |