|
Plagegeister aller Art und deren Bekämpfung: Benötige Hilfe beim Enfernen von Viren/TrojanernWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.06.2007, 21:20 | #1 |
| Benötige Hilfe beim Enfernen von Viren/Trojanern Moinsen, ich hoffe es nimmt mir keiner Übel, dass ich mich erst jetzt wegen meinem Problem hier angemeldet habe, aber ich kenn mich wenig mit PCs und Foren und so etwas aus... Also die Sache ist: - mein Virenscaner (Avira Antivir Classic) findet massig Viren, die ich zwar in Quarantäne schiebe, die aber nach kurzer Zeit schon wieder auftauchen. (z.B.
- Mein Intenet Explorer öffnet sich plötzlich und eine Seite erschein auf der behauptetwird, ich hätte Viren (was ja nicht ganz falsch ist) und ich sollte was runterladen um diese zu bekämpfen) Die Seite heißt "drivecleaner" oder so. Was ich versucht habe: - natürlich die Viren zu löschen, Neustart auszuführen und dann nochmal das system nach den Namen durchsuchen (erfolglos ) - die ganze Sache mit HijachThis scanen und das Logfile uploaden, wobei ich leider nicht besonders gut durchgestigen bin (wie gesagt, ich hab keine Ahnung von so was) -meinen Pc zu hauen was leider auch nix bewirkt hat. naja, hier noch mal das HijackThis logfile (bei dem ich nicht weiß, wie es mir helfen soll): Logfile of HijackThis v1.99.1- Wäre echt nett, wenn sich irgendjemand erbarmen würde vielen Dank Joni |
19.06.2007, 22:14 | #2 | |
| Benötige Hilfe beim Enfernen von Viren/Trojanern Hallo
__________________Zitat:
ist es so schlimm hier? Mach bitte zuerst alle versteckten Dateien und Ordner sichtbar. Benenne die Hijackthis.exe um in z.B. ABC.exe und erstelle ein neues Log, dann lade dir Smidfraudfix halte dich an die Anleitung und poste den rapport1.txt von vor und den rapport2.txt nach der Bereinigung. MFG |
19.06.2007, 22:57 | #3 |
| Benötige Hilfe beim Enfernen von Viren/Trojanern Okay, danke für die Hilfe erstmal,
__________________ich hab das HijackThis file noch mal neu gemacht, aber es hatte den gleichen Inhalt. Außerdem habe ich den Test mit SmidFraudFix gemacht hier sind die logfiles (ich hoffe, dass ich sie nicht verwechselt habe, weil ich mit den Versionen durcheinandergekommen bin und nicht wollte, dass die erste überschrieben wird): Vorher: SmitFraudFix v2.195 Und Nacher: SmitFraudFix v2.195 Als ich dann wieder in den normalen Windows mode gegangen bin, kamen allerdings sofort wieder die virenmeldungen -bho.g.14 -Spy.VBStat.B.1 ganz ehrlich hab ich keine Ahnung, was ich jetzt versuche kann. |
20.06.2007, 07:32 | #4 | ||
| Benötige Hilfe beim Enfernen von Viren/Trojanern Moin Zitat:
Zitat:
Was für ein Schädling soll "usw." sein? Das Beste wird sein, du postest mal das letzte Log von AntiVir. Zur weiteren Überprüfung lade dir mal Silentrunners und lasse es dein System scannen, anschließend poste das Log, dann lade dir mal die Filelist.zip 1.) Lade dir die Filelist.zip auf den Desktop 2.) entpacke die Zip-Datei auf deinen Desktop 3.) starte den Rechner neu 4.) öffne die auf dem Desktop vorhandene filelist.bat mit Doppelklick auf die Datei 5.) dein Editor (Textverarbeitungsprogramm) wird sich öffnen 6.) markiere von diesen Inhalt aus jedem Verzeichnis jeweils nur die letzten 30 Tage, wähle kopieren, poste den Inhalt dieser Dateien in nächsten Beitrag (es werden von diesen 8 Ordnern Abblilder erstellt :C:\, C:\WINDOWS\system, C:\WINDOWS\system32, C:\WINDOWS, C:\WINDOWS\Prefetch, C:\WINDOWS\tasks, C:\WINDOWS\Temp, C:\DOCUME~1\Name\LOCALS~1\Temp). MFG |
20.06.2007, 07:46 | #5 | |
| Benötige Hilfe beim Enfernen von Viren/Trojanern hier erstmal das Log von Antivir Guard - ich hoffe, dass das das Richtige ist. ist nur ein kleiner Ausschnitt, aber die Datei ist fast 30 Seiten lang 25.05.2007,16:18:38 [WARNUNG] Ist das Trojanische Pferd TR/Spy.VBStat.B.1! Zitat:
das mit Silentrunner versuche ich so bald wie möglich |
20.06.2007, 13:25 | #6 |
| Benötige Hilfe beim Enfernen von Viren/Trojanern Hi, Also erstmal das log von Silentrunner: "Silent Runners.vbs", revision R50, http://www.silentrunners.org/langsam bekomme ich das gefühl, dass ich diese Logfiles hasse das mit dem Filelist.zip probiere ich auch gleich... |
20.06.2007, 13:43 | #7 |
| Benötige Hilfe beim Enfernen von Viren/Trojanern okay, jetzt kommen auch noch die Daten von Filelist.zip, ich hoffe ich mache alles richtigwar mir nicht sicher ob die letzten 30 Tage vom Datum her oder die letzten 30 angezeigten) Verzeichnis von C:\ Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\system Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS\Prefetch Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOKUME~1\J****\LOKALE~1\Temp Wau, das ist ja mal nen Post, ich hoffe er ist auch hilfreich... mfg |
20.06.2007, 22:19 | #8 | ||
| Benötige Hilfe beim Enfernen von Viren/Trojanern Hallo Zitat:
Zitat:
lade dir ClearProg und lasse es dein System bereinigen (hake an --> alles löschen) lass alles löschen, anschließend starte HijackThis mit der Option - do a system scan only - und hake diesen Eintrag an : O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\nrwvfgoj.dll",realset klicke nun auf - fix checked - und beende Hijackthis. Starte dein System in den abgesicherten Modus (beim start F8 drücken) und lösche diese Dateien : C:\Windows\System32\ wsmgemke.ini abadd.ini2 ekmegmsw.dll abadd.bak2 gaxmwobb.ini pwwcaxgp.ini tmp.txt tmp.reg xtfmwmyi.ini mcrh.tmp jogfvwrn.ini nrwvfgoj.dll yuhgvjim.ini ovokstmu.ini umtskovo.dll wwvgplef.ini ycbujgyt.ini hsbsvxkg.ini abadd.bak1 tygjubcy.dll ayhkcree.ini lrqbmaap.ini pmojinwv.ini ythcebao.ini awyvjqct.ini tcqjvywa.dll keslpxmf.ini emdvtuvx.ini srfvymko.ini mgtcrxbd.ini tkgwtxnc.ini cakwvpcc.dll anschließend leere den Mülleimer und starte dein System in den normalen Modus. Erstelle nun bitte ein neues HijackThis log wie von mir gefordert. MFG |
21.06.2007, 15:48 | #9 |
| Benötige Hilfe beim Enfernen von Viren/Trojanern okay, ich habe versucht alles so weit auszuführen, aber ich konnte die meisten der Dateien nicht finden: konnte keine der ***.ini Dateien sowie die ***.bak Dateien und die ekmegmsw.dll Datei entdecken. vieleicht hab ich was falsch gemacht, weil in meinem Abgesicherten Modus der Bildschim schwarz ist und ich nur über den Taskmanager und "neuer Task ausführen" auf die Dateien zugreifen kann. Aber jetzt hab ich nochmal gesucht und sie immer noch nicht gefunden. hier auf jeden Fall schon mal das HijackLogfile: Logfile of HijackThis v1.99.1 Scan saved at 16:38:22, on 21.06.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: achja, und Spy.VBStat.B.1, Agent.anr.t sowie Agent.aoy.1 werden immer noch von Antivir in dem Temp Ordner gefunden. glaugst du, dass es noch eine möglichkeit gibt, dass ich den PC wieder clean bekomme, oder sollte ich mich mental schon mal auf das Neuaufsetzen einstellen? Geändert von JBo (21.06.2007 um 16:42 Uhr) |
21.06.2007, 16:38 | #10 |
| Benötige Hilfe beim Enfernen von Viren/Trojanern nimm den cc cleaner der macht den scheiss runter ohne viel stress hatte das selbe problem das programm ist gratis CHIP Online - Download - CCleaner 1.40.5 Deutsch klick and win |
21.06.2007, 16:44 | #11 | |
| Benötige Hilfe beim Enfernen von Viren/TrojanernZitat:
|
21.06.2007, 16:46 | #12 |
| Benötige Hilfe beim Enfernen von Viren/Trojanern dieser SmidFraudFix ist wenn du denn virus net hast dein tot der macht deine registrierung am arsch und löscht dir sachen danach sin alle türen offen für vieren lol also bitte lass es lieber mfg castro |
21.06.2007, 16:48 | #13 |
| Benötige Hilfe beim Enfernen von Viren/Trojanern sag bescheit ob es bei dir geklapt hatt wenn net mail mir ich werd dir dan weiter helfen ^^ mfg castro Inc. |
21.06.2007, 17:03 | #14 |
| Benötige Hilfe beim Enfernen von Viren/Trojanern hab es soweit mal ausprobiert und bisher hab ich tatsächlich keine weiteren Virenmeldungen bekommen. (das ist schon erstaunlich, 15 min ohne Viruswarnung ^^) jetzt muss ich nur sehen, ob dieser Zustand auch nach einem Neustart anhält. |
21.06.2007, 20:11 | #15 |
| Benötige Hilfe beim Enfernen von Viren/Trojanern miste, nach dem neustart waren sie wider da - die Trojaner & Co. Und auch der Internet Explorer öffnet sich wieder von alleine. Aber wenn ich dann mit dem CCleaner drübergehe, kommen sie erst beim nächsten Start wieder. Das ist ja irgendwie noch nicht der perfekte Zustand. kann es sein, das sich der Virus auch in den Dateien von anderen Benutzern auf dem PC eingenistet hat?? |
Themen zu Benötige Hilfe beim Enfernen von Viren/Trojanern |
ad-aware, antivir, avira, einstellungen, excel, explorer, firefox, helfen, helper, hijack, hijackthis, hijackthis logfile, internet, internet explorer, keine ahnung, logfile, neustart, nvidia, problem, quara, rundll, software, system, temp, virenscaner, windows, windows xp, öffnet |