![]() |
| |||||||
Log-Analyse und Auswertung: worm.win32.netsky bekomm ihn nicht wegWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #3 |
| Gast | worm.win32.netsky bekomm ihn nicht weg Folgende Dateien bitte bei Virustotal.com hochladen und vollständige Ergbenisse hier posten:
__________________C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\VIRUSfighter\Npm\bin\NJEEVES.EXE C:\VIRUSfighter\Nvc\BIN\NVCSCHED.EXE C:\VIRUSfighter\Npm\bin\ZLH.EXE C:\VIRUSfighter\Nvc\BIN\NIP.EXE O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file) --->Mit HijackThis fixen! Unbekannt O4 - HKLM\..\Run: [antiviirus] C:\Programme\antiviirus.exe O21 - SSODL: altvxvm - {40620C64-D0C9-4A7C-B683-1DB14BB76B42} - C:\WINDOWS\altvxvm.dll O21 - SSODL: bokpkov - {6D42F095-C722-43F4-95DE-66ECEA8A346F} - C:\WINDOWS\bokpkov.dll O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm Danach im Windowx Explorer folgendes machen: >Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und Ordner >"alle Dateien und Ordner anzeigen" aktivieren und >Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner >"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren. 1. Lade das filelist.zip auf deinen Desktop herunter. 2. entpacke die Zip-Datei auf deinen Desktop (kostenlose Zip-Tools) 3. starte deinen Rechner neu auf 4. öffne die nun auf deinem Desktop vorhandene filelist.bat mit einem Doppelklick auf die Datei 5. dein Editor (Textverarbeitungsprogramm) wird sich öffnen 6. markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien deinem nächsten Beitrag an * Ein dickes Dankeschön an unseren Moderator Karl83 für die filelist.bat (Anleitung) Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: C:\ C:\WINDOWS\System32 C:\WINDOWS C:\WINDOWS\Prefetch C:\WINDOWS\tasks C:\WINDOWS\Temp C:\DOCUME~1\Name\LOCALS\~1\Temp 3. Poste noch bitte die andere Scan-Ergebnisse auch Wir werden es genau so wie hier machen: h**p://forum.hijackthis.de/showthread.php?t=25736 **=tt -> Das Programm und den Text habe ich von dort. |
| Themen zu worm.win32.netsky bekomm ihn nicht weg |
| antivir, avira, bho, browser, computer, ctfmon.exe, desktop, dringend, error, excel, helper, heulen, hijackthis, hilfe!!, hkus\s-1-5-18, internet, internet explorer, maleware, norman, object, privacy protection, problem, registry, shockwave, spyware, symantec, system, windows, windows xp, wmid, worm.win32.netsky |