|
Log-Analyse und Auswertung: Trojaner/Virus betroffen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.10.2006, 20:01 | #1 | |
| Trojaner/Virus betroffen? Hallo, ich hatte heute meinen PC aufgeräumt inklusive alles geupdatet und gescannt nach Viren und Co. Weil bei meinem Spiel ein Acc-Hack war und mir alles gelöscht wurde. Ich fühle mich immernoch nicht sicher. Jetzt saß ich auf meiner Couch und guckte Fern. Der PC lief ganz normal auf dem Desktop und aufeinmal hat AntiVir eine Meldung von sich gegeben. Und zwar kam folgender Hinweis: Enthält Signatur des Droppers: DR/Spy.GWGhost.W Bei Google kann ich nix finden zu dem DR/Spy.GWGhost.W. Da dachte ich mir ich poste mal hier und dazu die HiJack Log-File. Dann ergab sich dieses draus: Zitat:
so long, pHares |
01.10.2006, 20:09 | #2 |
Administrator > Competence Manager | Trojaner/Virus betroffen? Hallo Phares,
__________________dein Logfile sieht meiner Ansicht nach "clean" aus! :aplaus: Sieh mal im letzten Report von Antivir nach wo genau der Schädling gefunden wurde! (genaue Verzeichnis- / Pfadangabe wäre von Vorteil ) Gruß Sunny
__________________ |
01.10.2006, 20:18 | #3 |
| Trojaner/Virus betroffen? Ok,
__________________hier ist sie. Aber ein komsicher Pfad ist das Letzte Betroffende Datei: F:\System Volume Information\_restore{CEC916A4-410D-45F4-80B6-4F68897D37F8}\RP14\A0011341.exe Letzter gefundender Virus: DR/Spy.GWGhost.W Wenn ich dort reingehe: F:\System Volume Information\_restore{CEC916A4-410D-45F4-80B6-4F68897D37F8} Zeigt er mir Ordner an mit RP0 bis RP15 Wenn ich dann unter RP15 gehe sind da sämtliche *.exe Dateien von bekannten Programmen halt. Ich verstehe den Ordner nicht den sieht man auch nicht! Versucht man mit F:\System Volume Information\ rauf zu gehe geht es nicht nur mit den ziffern da. Geändert von pHares (01.10.2006 um 20:43 Uhr) |
01.10.2006, 21:06 | #4 | |
| Trojaner/Virus betroffen? Hallo, Zitat:
Gruß Mellosun |
01.10.2006, 22:04 | #5 |
| Trojaner/Virus betroffen? Ok, habe sie Deaktiviert. Ist das denn dadurch wieder ein stückchen sicherer? Weil ja dann keien Dateien mehr da abgesichert werden. |
01.10.2006, 22:14 | #6 |
/// Helfer-Team | Trojaner/Virus betroffen? Jetzt kannst Du die Systemwiederherstellung wieder einschalten
__________________ --> Trojaner/Virus betroffen? |
Themen zu Trojaner/Virus betroffen? |
100%, adobe, alles gelöscht, antivir, avg, avira, bho, desktop, einstellungen, explorer, fehler, firefox, google, hijack, hijackthis, hotkey, internet, internet explorer, keylogger, logfile, mozilla, mozilla firefox, programme, system, trojaner/virus, viren, was das ist., windows, windows xp |