![]() |
|
Log-Analyse und Auswertung: ie startet automatischWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
Administrator > Competence Manager | ![]() ie startet automatisch Die Datei winflyer32.dll war ein Trojan.Downloader, diese haben wir schon gelöscht. Der Eintrag steht aber noch irgendwo in der Registrierung, daher folgendes Tool: Registrierung durchsuchen: -Erstell dir einen neuen Ordner in -> C.\Programme\Regsrch -lade dir Regserch.zip in den vorher erstellten Ordner herunter -entpacke das Programm auch in diesem Ordner -starte das Tool -> Doppelklick auf „regsrch.vbs“ und suche nun nach folgendem Namen: Zitat:
poste den Inhalt des Textfiles ab und füge ihn in einen Beitrag ein. (wurde nichts gefunden, bitte auch erwähnen!) Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #2 |
![]() | ![]() ie startet automatisch ok ...
__________________hier das ergebnis: REGEDIT4 ; RegSrch.vbs © Bill James ; Registry search results for string "winflyer" 17.04.2007 19:10:43 ; NOTE: This file will be deleted when you close WordPad. ; You must manually save this file to a new location if you want to refer to it again later. ; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WinFlyer32.dll] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "WinFlyer32.dll"="\"rundll32.exe\" C:\\WINDOWS\\system32\\WinFlyer32.dll,Run" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinFlyer32.dll] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinFlyer32.dll] "DisplayName"="WinFlyer" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinFlyer32.dll] "UninstallString"="\"rundll32.exe\" C:\\WINDOWS\\system32\\WinFlyer32.dll,UnInstall" |
![]() | #3 | |
Administrator > Competence Manager | ![]() ie startet automatisch Gut nun mach nochmal folgendes:
__________________Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: ![]() 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
![]() 4.) Danach das System unverzüglich neu starten lassen 5.) Lass HijackThis nochmal laufen, erstelle und poste ein neues HijackThis Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei. Ich hoffe das es funktioniert! Gruß Sunny
__________________ |
![]() | #4 |
![]() | ![]() ie startet automatisch ... ok ... hab ich gemacht ... avenger bringt aber, wenn ich auf die lupe klicke eine error-meldung: syntax error in line --- no registry value to delete found. Line will be ignored does not appear to be a valid registry path ... usw ... ?? |
![]() | #5 |
![]() | ![]() ie startet automatisch ................... ??? |
![]() | #6 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() | ![]() ie startet automatisch Es würde mich nicht wundern, wenn Avenger in dem Skript den Zwischenraum zwischen "Curr" und "ent" nicht verarbeiten kann: Zitat:
Wenn du in jeder Zeile, in der er auftritt, den Zwischenraum zwischen "Curr" und "ent" herausnimmst, sollte es klappen. Eine Garantie für Operationen an der Registry übernehme ich aber nicht, zumal ich nicht beurteilen kann, ob das Skript ansonsten inhaltlich korrekt ist. ![]() Aber Sunny wird das schon wissen. ![]() Achte darauf, dass du sonst NICHTS an dem von Sunny vorgegebenen Skript veränderst, und arbeite seine Anleitung genau ab!
__________________ --> ie startet automatisch Geändert von Franz1968 (18.04.2007 um 20:29 Uhr) |
![]() | #7 |
![]() | ![]() ie startet automatisch danke für den tipp! hab ich versucht ... kommt die selbe fehlermeldung !? |
![]() |
Themen zu ie startet automatisch |
ad-aware, adobe, bho, computer, dll, excel, explorer, firefox, hijack, hijackthis, immer wieder, internet, internet explorer, konvertieren, log, microsoft, mozilla, mozilla firefox, opera, pdf, pdf-datei, problem, programme, rundll, software, startet automatisch, system, temp, von selbst, windows, windows xp |