|
Log-Analyse und Auswertung: Trojan.Downloader.Zlob.AADO DNSChanger.gen10Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.07.2007, 01:58 | #16 |
> MalwareDB | Trojan.Downloader.Zlob.AADO DNSChanger.gen10 ich hab da auch zu viel impliziert Smitfraudfix löscht VirusProtect Pro aber problemlos. Bata
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
23.07.2007, 02:14 | #17 |
| Trojan.Downloader.Zlob.AADO DNSChanger.gen10 Hey,
__________________also habe das jetzt soweit erledigt, werde jetzt noch einen Scan mit Ad-Aware machen und hoffe das läuft alles gut. Sollte ich die betreffende Setup.exe, die den Trojaner beinhaltet löschen, wenn ja wie - befindet sich momentan auf dem USB stick??? Vielen Dank für deine Hilfe SmitFraudFix v2.206 Scan done at 3:07:46,65, 23.07.2007 Run from C:\Dokumente und Einstellungen\PC-User\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{E491BA81-EB15-4151-8E0F-7C193B9BCC63}: DhcpNameServer=217.68.161.141 217.68.161.171 HKLM\SYSTEM\CS1\Services\Tcpip\..\{E491BA81-EB15-4151-8E0F-7C193B9BCC63}: DhcpNameServer=217.68.161.141 217.68.161.171 HKLM\SYSTEM\CS2\Services\Tcpip\..\{E491BA81-EB15-4151-8E0F-7C193B9BCC63}: DhcpNameServer=217.68.161.141 217.68.161.171 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=217.68.161.141 217.68.161.171 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=217.68.161.141 217.68.161.171 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=217.68.161.141 217.68.161.171 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End |
23.07.2007, 02:18 | #18 |
> MalwareDB | Trojan.Downloader.Zlob.AADO DNSChanger.gen10 Ja die Datei löschen, egal wo sie im Moment ist.
__________________Das Log sieht sauber aus. Viel Spaß und ändere mal Deine Beschaffungskanäle für Software, sonst biste schnell wieder hier, was Du aber gerne auch so kannst. Am liebsten aber ohne Softwareprobleme. Bata
__________________ |
23.07.2007, 02:23 | #19 |
| Trojan.Downloader.Zlob.AADO DNSChanger.gen10 Ich dank dir echt wie verrückt, nun kann ich mich endlich meiner php sache widmen. Muss auch noch Scanner und Cleaner entfernen, seh gar nicht mehr durch. Na dann, bis demnächst und kann es nicht oft genug sagen DANKE. So ein Forum ist schon was geniales. T. aka Pyranja |
Themen zu Trojan.Downloader.Zlob.AADO DNSChanger.gen10 |
0 bytes, ad-aware, adobe, appinit_dlls, autorun, bho, bonjour, browser, defender, explorer, firefox, hijack, internet, internet explorer, internet security, mozilla, mozilla firefox, object, pdf, problem, secrets, security, senden, shockwave, software, system, trojaner, unknown file in winsock lsp, virus, windows, windows xp |