![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner Problem "Net-pumper"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #4 |
| ![]() Trojaner Problem "Net-pumper" Okay Habe alles so ausgeführt wie es da stand... Erstmal danke das ihr mir sone gute Hilfestellung mit Anleitung gebt!!! ![]() JEtzt zu meinen Problemen: ---------------> ---------------> 1. als ich mich im abgesicherten Modus befand, habe ich die Datei "FACEFA" gelöscht, also den kompletten Ordner! Als ich dann jedoch mit HijackThis gescannt habe fand ich keinerlei Eintrag mehr von wegen "E:\Dok.u.Einstell.\*****\Amwend.\FACEFA~" Tut mir Leid aber habe das gesamte Logfile durchgescrollt - nichts zu finden! Habe es sogar abgespeichert, werde es anhängen! =) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 2. Eine sogenannte ".job"-Datei mit zusammengewürfeltem Namen aus 16 Zahlen/Buchstaben bestehend, fand ich im Ordner "C:\Windows\tasks\" leider ebenso nicht... ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 3. Nachdem ich meine temporären Dateien gelöscht habe und auch die systemwiederherstellung deaktiviert, habe ich nun im NORMALEN (nicht abgesicherten!!!) Modus mein Windows XP neu gestartet. --> Sys. Wdhstellung wieder aktiviert und dann mit dem "Panda-Onlinescanner" im Microsoft Internet Expl. scannen lassen wollen, nachdem ich ein Active X STeuerelement installiert hab, kam allerdings nach der Installation und während des scans eine Warnung von Antivir darüber das eine Datei die von dieser Panda-Seite kopiert werden sollte befallen ist. Irgendein Virus oder so... ![]() --> Hijackthis als "ABC.exe" durchscannen lassen, und er hat die folgende Datei wieder gefunden: "O4 - HKCU\..\Run: [SPAM DEFY] E:\DOKUME~1\***\ANWEND~1\FACEFA~1\REGSMEMO.exe" ![]() Ich weiß nicht was ich jetzt noch machen sollte, S.O.S. please help me!!! ![]() |
Themen zu Trojaner Problem "Net-pumper" |
ad-aware, antivir, avira, bho, computer, desktop, firefox, google, helper, heulen, hijack, hijack this, hijackthis, internet, internet explorer, launch, logfile, mozilla, mozilla firefox, problem, security, software, spyware, system, trojaner, trojaner board, urlsearchhook, windows, windows xp |