![]() |
|
Log-Analyse und Auswertung: könnt ihr hier ma rüber schauen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() | ![]() könnt ihr hier ma rüber schauen? der eintrag muss nicht unbedingt auf einen backdoor zurückzuführen sein. O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 mit xp-antispy hat man so n Ding mit einem Haken auch gleich gesetzt, aber Lass die datei bei jotti oder virustotal mal scannen (falls du sie findest...) |
![]() | #2 | |
Gesperrt | ![]() könnt ihr hier ma rüber schauen?Zitat:
wie soll man die denn finden?sry bin computer laie!! |
![]() | #3 | |
Administrator > Competence Manager | ![]() könnt ihr hier ma rüber schauen? Suche nach folgender Datei:
__________________(ich denke nicht das du sie finden wirst ![]() Zitat:
Zusätzlich, nur zur Sicherheit noch das: Arbeiten mit MWAV (eScan) !!!Englische Sprache wählen!!! * Lies dir folgende Anleitung genau durch und arbeite sie ab: -> Anleitung eScan * Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”. (steht alles ganz genau in der Anleitung.) F-Secure Blacklight – Rootkitscanner: * Scanne dein System mit Blacklight- * Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.) Gruß Sunny
__________________ |
![]() | #4 |
Gesperrt | ![]() könnt ihr hier ma rüber schauen? stimmt die datei find ich nicht aba brauch ich die denn?da bis jetzt alles glatt läuft!ich hatte mal mit bit-defender 10 plus da meinte er immer das die datei mit dem backdoor.gray.bird infiziert is und ich konnte nur "löschen" wählen |
![]() | #5 | |
Administrator > Competence Manager | ![]() könnt ihr hier ma rüber schauen?Zitat:
(das sieht man widerum an dem Eintrag im Hijacklog!) 2.) Nur weil die Datei gelöscht ist, heisst es noch lange nicht das auch alles weg ist was der Trojaner eventuell eingeschleust hat. 3.) Um ein wirklich sauberes System zu bekommen, sollte man eine Neuinstallation in Angriff nehmen, oder aber mit weiteren Problemen (und die wirst du früher oder später bekommen bei dem Patchstand!) weiter leben. ![]() Es ist deine Entscheidung. Ich würde: Daten sichern. Eine von Grund auf Neuinstallation starten. Alle Service Packs und Sicherheitsupdates einspielen. FERTIG! Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() |
Themen zu könnt ihr hier ma rüber schauen? |
adobe, antivir, avira, bho, explorer, hijack, hijackthis, hijackthis log, icq, internet, internet explorer, log, microsoft, monitor, nvidia, pdf, programme, rundll, software, spyware, spyware terminator, system, systemcheck, temp, trojaner, tuneup utilities, windows, windows xp, wlan |