![]() |
|
Log-Analyse und Auswertung: Hilfe, hab mir ein paar Viren eingefangen!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!! Bei dem letzten Schritt kommt die Meldung: Service 11Fßä#·ºÄÖ`I was not found in the regestry. Make sure you entered the short Name of the service., vbExclamation Ist das OK??? |
![]() | #2 | |
![]() ![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!! Bist du sicher, dass du das Leerzeichen am Anfang mit eingegeben hast?
__________________-> _11Fßä#·ºÄÖ`I "_" bitte durch ein Leerzeichen ersetzen. BTW: Mach bitte noch folgendes: Lade Regsearch herunter und entpacke die enthaltenen Dateien in einen Ordner deiner Wahl. Starte die "regsearch.exe" und kopiere unter "Enter search strings" folgendes hinein: Zitat:
|
![]() | #3 |
![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!! Leerzeichen vergessen!!! ;-)
__________________hier der Report von Fixwareout: Fixwareout ver 1.003 Last edited 12/5/2005 Post this report in the forums please Reg Entries that were deleted HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\xedocne HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\gib_ogol HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\repiwoh HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\llun HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\23plhps HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\mgcppp HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\tesvaf HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\golmedi HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\32refaselif HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\putesprpgd PLEASE NOTE THAT ALL FILES FOUND BY THIS METHOD ARE NOT BAD FILES, There WILL be LEGIT FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE. »»»»» Search by size and names... C:\WINDOWS\SYSTEM32\CSRGO.EXE »»»»» Misc files »»»»» Checking for older varients covered by the Rem3 tool und hier der Inhalt von Regsearch: REGEDIT4 ; Registry Search by Bobbi Flekman ; Version: 1.0.2.1 ; Results at 27.12.2005 22:45:56 for strings: ; '11fßä#·ºÄÖ`i ' ; Strings excluded from search: ; (None) ; Search in: ; Registry Keys Registry Values Registry Data ; HKEY_LOCAL_MACHINE HKEY_USERS ; End Of The Log... |
![]() | #4 | |
![]() ![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!!Zitat:
Poste das jeweils mehrzeilige Ergebnis. Außerdem brauche ich ein neues HijackThis-Logfile. |
![]() | #5 |
![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!! Kann die Datei nicht umbennen, da sie momentan von einem Programm verwendet wird! |
![]() | #6 |
![]() ![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!! Bitte versuche es im abgesicherten Modus. |
![]() | #7 |
![]() ![]() | ![]() Hilfe, hab mir ein paar Viren eingefangen!!! Leider auch im abgesicherten Modus nicht möglich! Von welchem Programm könnte die Datei verwendet werden? aktuell Aktive Prozesse: taskmgr.exe explorer.exe svchost.exe svchost.exe svchost.exe Isass.exe services.exe winlogon.exe csrss.exe smss.exe |
![]() |
Themen zu Hilfe, hab mir ein paar Viren eingefangen!!! |
adobe, antivirus, bho, computer, cyberlink, desktop, dll, excel, explorer, google, hijack, hijackthis, icqtoolbar, internet, internet explorer, microsoft, programme, rundll, security, security suite, software, system, usb, viren, windows, windows xp, wireless lan, wlan |