![]() |
|
Log-Analyse und Auswertung: Hilfe, hab mir ein paar Viren eingefangen!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
![]() ![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!! Lade Fixwareout.exe herunter (Anwendung erfolgt auf eigene Gefahr!)-> Doppelklick auf Fixwareout.exe-> Next-> Install-> Der Haken bei "Run Fixit" muss gesetzt sein-> Finish-> Nachfrage nach einem Neustart mit "OK" beantworten-> Das System sollte neu starten Nach dem Neustart (der etwas länger als sonst dauern kann) solltest du den Anweisungen auf dem Bildschirm folgen (du musst eigentlich nur auf OK klicken ![]() Irgendwann sollte sich HijackThis öffnen (falls nicht, öffne es bitte ganz normal und wähle "Do a system scan only" aus). Fixe dann folgendes: Zitat:
Original-Quelle. http://forums.spywareinfo.com/index.php?showtopic=63305&hl=wareout Wenn das alles abgeschlossen ist: Start-> Ausführen-> "services.msc" -> [Eingabetaste]-> Rechtsklick auf "Network Security Service (NSS)"-> Starttyp auf "Deaktiviert" setzen. Lösche die folgenden Dateien manuell: C:\WINDOWS\system32\netxh32.exe C:\WINDOWS\sdkim32.dll C:\WINDOWS\system32\appbn32.dll C:\WINDOWS\system32\winiz32.dll csdbg.exe (wahrscheinlich unter C:\Windows bzw. C:\Windows\System32) Starte HjT-> Misc Tools section-> Delete a NT service-> Kopiere ( 11Fßä#·ºÄÖ`I) hinein (lass die Klammern weg!) -> Ok-> Neustart. Erstelle & poste ein neues HihjackThis-Log sowie den Inhalt von C:\fixwareout\report.txt |
![]() | #2 |
![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!! Bei dem letzten Schritt kommt die Meldung:
__________________Service 11Fßä#·ºÄÖ`I was not found in the regestry. Make sure you entered the short Name of the service., vbExclamation Ist das OK??? |
![]() | #3 | |
![]() ![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!! Bist du sicher, dass du das Leerzeichen am Anfang mit eingegeben hast?
__________________-> _11Fßä#·ºÄÖ`I "_" bitte durch ein Leerzeichen ersetzen. BTW: Mach bitte noch folgendes: Lade Regsearch herunter und entpacke die enthaltenen Dateien in einen Ordner deiner Wahl. Starte die "regsearch.exe" und kopiere unter "Enter search strings" folgendes hinein: Zitat:
|
![]() | #4 |
![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!! Leerzeichen vergessen!!! ;-) hier der Report von Fixwareout: Fixwareout ver 1.003 Last edited 12/5/2005 Post this report in the forums please Reg Entries that were deleted HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\xedocne HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\gib_ogol HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\repiwoh HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\llun HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\23plhps HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\mgcppp HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\tesvaf HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\golmedi HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\32refaselif HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\putesprpgd PLEASE NOTE THAT ALL FILES FOUND BY THIS METHOD ARE NOT BAD FILES, There WILL be LEGIT FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE. »»»»» Search by size and names... C:\WINDOWS\SYSTEM32\CSRGO.EXE »»»»» Misc files »»»»» Checking for older varients covered by the Rem3 tool und hier der Inhalt von Regsearch: REGEDIT4 ; Registry Search by Bobbi Flekman ; Version: 1.0.2.1 ; Results at 27.12.2005 22:45:56 for strings: ; '11fßä#·ºÄÖ`i ' ; Strings excluded from search: ; (None) ; Search in: ; Registry Keys Registry Values Registry Data ; HKEY_LOCAL_MACHINE HKEY_USERS ; End Of The Log... |
![]() | #5 | |
![]() ![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!!Zitat:
Poste das jeweils mehrzeilige Ergebnis. Außerdem brauche ich ein neues HijackThis-Logfile. |
![]() | #6 |
![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!! Kann die Datei nicht umbennen, da sie momentan von einem Programm verwendet wird! |
![]() | #7 |
![]() ![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!! Bitte versuche es im abgesicherten Modus. |
![]() |
Themen zu Hilfe, hab mir ein paar Viren eingefangen!!! |
adobe, antivirus, bho, computer, cyberlink, desktop, dll, excel, explorer, google, hijack, hijackthis, icqtoolbar, internet, internet explorer, microsoft, programme, rundll, security, security suite, software, system, usb, viren, windows, windows xp, wireless lan, wlan |