|
Log-Analyse und Auswertung: W32.Myzor.FK@YFWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.09.2007, 12:41 | #1 |
| W32.Myzor.FK@YF Hallo Zusammen, ich weiß das hatten wir schon (nicht nur einmal) aber ich habe mir von einem Remote PC einen Uralten Wurm gezogen, W32.Myzor.FK@YF. Der IE whr somit versaut und es kamen(wie gehabt und bekannt) immer zwei Seiten die auf den Download für eine AntiSpayware verwiesen (Microsoft like). Mittels Scann von Kaspersky (nichts geholfen) aund Scann von AVG Free wurde Trojaner und Viren endeckt und elemeniert. Nachdem ich meinen IE wieder in den Urzustand setzen konnte, stellt sich mir immer noch die Frage ob alles i.O. ist(Datei zum Herstellen des Urzustandes vom IE anbei, IEFIX.zip). Ich habe auch schon Hijack 2.2 ausgeführt und die Log gesichert, würde mich jedoch über eine DAU Anleitung freuen, wie es weitergeht. Meerci im voraus Holm |
03.09.2007, 13:01 | #2 |
/// TB-Ausbilder | W32.Myzor.FK@YF Im Log alles was eine (hier bitte richtigen Begriff einsetzen, man hab ich heute Hänger ) ist editieren, also einfach http durch h**p und www durch w*w ersetzen.
__________________Außerdem gehst du am besten dein Log noch nach persönichen Infos durch. Ist relevant, wenn dein Benutzerkonto zb VornameNachname lautet, dann einfach Benutzerkonto durch *** ersetzen. Ich hoffe das war jetzt halblwegs klar. Noch 2 Beispiele wie du die einzelnen Einträge ersetzen solltest: C:\Dokumente und Einstellungen\mustermann\Desktop\test.com ersetzen durch: C:\Dokumente und Einstellungen\***\Desktop\test.com und R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com durch: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://global.acer.com Hoffe du hast mich trotzdem verstanden. lg myrtille |
Themen zu W32.Myzor.FK@YF |
anleitung, avg, avg free, datei, download, frage, free, hallo zusammen, herstellen, hijack, kaspersky, log, microsoft, nichts, remote, scan, seite, seiten, setzen, trojaner, viren, w32.myzor.fk@yf, wurm, würde, zusammen |