Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ad.adserverplus durch Netpumper

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 26.01.2007, 17:36   #2
Sunny
Administrator
> Competence Manager
 

ad.adserverplus durch Netpumper - Standard

ad.adserverplus durch Netpumper



Hallo.

Abarbeiten:



1.) Entfernung Swizzor.A

* Als erstes folgende Anleitung gut durchlesen und Schritt für Schritt abarbeiten
-> Entfernung Swizzor.A

* Dann die entsprechenden Einträge fixen, relevant sind bei dir folgende:

Zitat:
O4 - HKLM\..\Run: [AxisCdromDeadRemote] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cash keep axis cdrom\BAIT HEART.exe
O4 - HKCU\..\Run: [AMOKGRAM] C:\DOKUME~1\T4UCHER\ANWEND~1\MODECR~1\extra dead.exe

und diesen auch gleich fixen:

O8 - Extra context menu item: &NukerBand Serach - res://C:\WINDOWS\system32\NukerBand.dll/MENUSEARCH.HTM

2.) Nachdem du das System neu gestartet hast, lade dir folgendes:
CleanUp, stell das Tool so ein wie in der Anleitung und lass dein System bereinigen.

3.) Lade dir die Killbox, klicke die Option "delete on reboot" an und suche nun folgende Datei:

Zitat:
C:\WINDOWS\system32\NukerBand.dll
Löschen, dann die Frage des Neustarts mit"Yes" beantworten.

Poste nun nochmal ein neues Hijacklog.


Gruß
Sunny
__________________

__________________

 

Themen zu ad.adserverplus durch Netpumper
adobe, application, bho, canon, dateien, einstellungen, explorer, helper, hijack, hijackthis, hotkey, internet, internet explorer, messenger, microsoft, nvidia, pdf, programme, rundll, rundll32.exe, software, system, system32, unknown file in winsock lsp, usb, windows, windows xp, winsock




Ähnliche Themen: ad.adserverplus durch Netpumper


  1. Netpumper hat mich erwischt
    Plagegeister aller Art und deren Bekämpfung - 18.11.2008 (1)
  2. NetPumper installiert -.-
    Plagegeister aller Art und deren Bekämpfung - 29.10.2008 (19)
  3. Netpumper HiJackThis Log
    Mülltonne - 22.09.2008 (0)
  4. Hijack Log Analyse / CiD Popups durch Netpumper
    Log-Analyse und Auswertung - 07.10.2007 (1)
  5. CiD Popups durch Netpumper
    Mülltonne - 07.10.2007 (0)
  6. Wieder mal NetPumper
    Log-Analyse und Auswertung - 04.10.2007 (12)
  7. Probleme nach Netpumper
    Mülltonne - 08.04.2007 (2)
  8. Debakel nach Netpumper-Installation
    Log-Analyse und Auswertung - 15.02.2007 (4)
  9. NetPumper geloadet -.-
    Log-Analyse und Auswertung - 02.02.2007 (20)
  10. NetPumper
    Log-Analyse und Auswertung - 29.01.2007 (4)
  11. IE PopUps durch Netpumper+Anit-Leech
    Log-Analyse und Auswertung - 22.01.2007 (5)
  12. NetPumper
    Plagegeister aller Art und deren Bekämpfung - 21.11.2006 (1)
  13. Netpumper = Virus ?
    Plagegeister aller Art und deren Bekämpfung - 18.10.2006 (11)
  14. Netpumper WerbeAds
    Plagegeister aller Art und deren Bekämpfung - 17.10.2006 (1)
  15. Netpumper Adware Iexplore.exe
    Mülltonne - 13.07.2006 (1)
  16. Popupplage durch Netpumper
    Plagegeister aller Art und deren Bekämpfung - 22.06.2006 (4)
  17. Netpumper entfernen!
    Plagegeister aller Art und deren Bekämpfung - 05.02.2006 (1)

Zum Thema ad.adserverplus durch Netpumper - Hallo. Abarbeiten: 1.) Entfernung Swizzor.A * Als erstes folgende Anleitung gut durchlesen und Schritt für Schritt abarbeiten -> Entfernung Swizzor.A * Dann die entsprechenden Einträge fixen, relevant sind bei dir - ad.adserverplus durch Netpumper...

Alle Zeitangaben in WEZ +1. Es ist jetzt 17:18 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: ad.adserverplus durch Netpumper auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.