|
Plagegeister aller Art und deren Bekämpfung: Schon WiederWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.02.2006, 15:45 | #16 |
| Schon Wieder Hallo, naja die CD wird auch keine Wunder bewirken. Welche Sachen findet Spybot noch (Viren können es nicht sein, den die kann Spybot gar nicht finden, es ist ein AntiSpywaretool)? Und nur mal so nebenbei, hat das Internet von Anfang an nicht mehr funktioniert, oder erst als der Informatiker etwas gemacht(ev. gelöscht) hat? Grüße Wildone |
04.02.2006, 17:05 | #17 |
| Schon Wieder Der Informatiker hatte sein werk nicht an meinem PC er gab mir tips über das telefon und S&D findet nur cookies der eigentliche virus ist aber noch drauf
__________________
__________________ |
04.02.2006, 17:11 | #18 |
| Schon Wieder Hallo,
__________________naja okay, habe da zwar so meine Zweifel, aber kann es auch schwer von der Ferne beurteilen. Woran meinst du zu merken das der Virus noch aktiv sei. Falls du doch noch etwas findest(z.B. mit CD) würde mich das interessieren, kannst du das dann posten? Falls du mal noch mit der Jagd weitermachen willst kannst du mal F-Secure Blacklight drüberlaufen lassen, falls etwas gefunden wird das Log posten. Und außerdem folgendes und die vier Logs posten, aber nur die Dateien der letzten drei Monate abkopieren. Grüße Wildone |
04.02.2006, 20:15 | #19 | |
| Schon Wieder Danke Wildone werde den Scanner drüber laufen lassen. Ich habe mir gerade die CD gemacht und drüberlaufen lassen. Net schlecht kann dir gerne per E-mail die ISO datei schicken nur wenn du möchtest. Darum habe ich so lang nicht geschrieben. PS: Dank meiner dummheit musste ich festellen das das was der S&D gefunden hat un jetzt kommts Zitat:
Tja scheiße wars. Hinzugefügt: Der Scanner hat nichts gefunden den du mir empfohlen hast.Werde dennoch die vorhande (vieleicht entschärfte) .exe in die quarantine(oder soänlich geschrieben)von norton antivirus schicken dort wird sie am besten aufgehoben sein. VIELEN DANK NOCHMAL AN ALLE WER DIE CD DATEI WILL MELDEN!!!!!!!!!!
__________________ wieder mal ein dummer und sinnloser kommentar von uws0500 Geändert von uws0500 (04.02.2006 um 20:27 Uhr) |
04.02.2006, 20:33 | #20 | ||
| Schon Wieder Hallo, Zitat:
Zitat:
Grüße Wildone |
04.02.2006, 20:37 | #21 | |
| Schon Wieder Oje die logs: wusste gar nicht das es mein computer seit 1996 gibt egal Zitat:
__________________ --> Schon Wieder Geändert von uws0500 (04.02.2006 um 20:45 Uhr) |
04.02.2006, 20:42 | #22 | |
| Schon WiederZitat:
PS: hab ich die logs richtig gemacht? Und warum fängt die jahreszahl bei 1996 da hatte ich noch garkein computer und den habe ich seit 2005.
__________________ wieder mal ein dummer und sinnloser kommentar von uws0500 |
04.02.2006, 20:59 | #23 | |
| Schon Wieder Hallo, das ist seltsam, könnten Cracks o.ä. sein, aber poste mal die Dateien (falls nicht zu viele). Es sollten vier Logs sein, vom Ordner System32, Windows, C:\, und Temp. Alle vier bitte posten. Zitat:
Grüße Wildone |
04.02.2006, 21:05 | #24 | |
| Schon Wieder also zuerst mal das was norton anzeigt. Logs kommen gleich. Und nein die idol.exe habe ich nicht gelöscht weil es nicht gegangen ist. Hinzugefügt: Ich habe keine Ahnung wie ich 4 logs hinkrieg.Es kommt immer die cmd.exe danach eine blöde txt datei Zitat:
__________________ wieder mal ein dummer und sinnloser kommentar von uws0500 |
04.02.2006, 21:17 | #25 | |
| Schon Wieder Hallo, ist die Hideexec.exe von dir gewollt? Die Logs liegen als Textdatei unter C:\ sys.txt system.txt systemtemp.txt diese öffnen und die besagten drei Monate abkopieren. Bei der system32.txt die Dateien von 96 posten. Zitat:
Kam eine Fehlermeldung? Du bist recht schweigsam, dir muss man ziemlich viel auds der Nase ziehen. Grüße Wildone |
04.02.2006, 21:38 | #26 |
| Schon Wieder Ich habe keine Ahnung sie wurde ich habe keine absicht jemanden hacken alles weg .Ich denke sie wurde irgendwie mit gebracht bei der PE CD dort gibt es ein menüpunkt wo man irgendwie pw knacken kann.(laut dem srpichwort feuer bekämpft man mit feuer) Im anhang sind die logs mehr habe ich nicht gefunden den sys.txt gibts net
__________________ wieder mal ein dummer und sinnloser kommentar von uws0500 |
04.02.2006, 21:39 | #27 | |
| Schon WiederZitat:
__________________ wieder mal ein dummer und sinnloser kommentar von uws0500 |
04.02.2006, 21:43 | #28 |
| Schon Wieder Hallo, hmm scheint irgendwie nicht funktioniert zu haben. Aber jetzt noch mal zwei grundsätzliche Fragen, erstens, Wie kommst du darauf das du einen Virus hast, hast du irgendwelche beschwerden? Zweitens, Hat der scan mit der CD irgendetwas zu Tage gefördert?Und poste jetzt noch mal ein neuies HijackThis Log. Edit Oh das muss ich überlesen haben, du machst mit bei HijackThis einen Haken vor den betrefenden Eintrag und klickst auf "fix checked". Grüße Wildone |
04.02.2006, 21:49 | #29 | |||
| Schon WiederZitat:
Zitat:
Zitat:
Heute zeigt Norton an. 2. Ja AntiVir hat 6 viren gefunden AdAware 1ne adware
__________________ wieder mal ein dummer und sinnloser kommentar von uws0500 |
04.02.2006, 21:54 | #30 |
| Schon Wieder Hallo, halt der Ordner hat sich geändert(und wird sich beim nächsten Neustart ev. wieder ändern), jetzt musst du löschen: C:\DOKUME~1\User\ANWEND~1\SKIPSE~1\ C:\DOKUME~1\User\ANWEND~1\ENCTHA~1 und fixen: O2 - BHO: (no name) - {5BCD50F8-494E-AECA-3F3F-D8D60EB4F4E9} - C:\DOKUME~1\User\ANWEND~1\SKIPSE~1\shim idol.exe O4 - HKCU\..\Run: [AXISDART] C:\DOKUME~1\User\ANWEND~1\ENCTHA~1\SupportDeadRdr. exe Welche sechs Viren hat AntiVir gefunden? Pfadangabe? Grüße Wildone |
Themen zu Schon Wieder |
adobe, adobe reader, antispyware, antivirus, appinit_dlls, askbar, bho, computer, confused, danke, drivers, einstellungen, excel, explorer, ftp, helfen, hijackthis, internet, internet explorer, keine ahnung, monitor, nvidia, object, programme, rundll, security, security center, settings manager, software, symantec, system, ups, viren, windows, windows xp |