![]() |
|
Log-Analyse und Auswertung: Auch mich hat es erwischt mit privacy_danger.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
![]() | ![]() Auch mich hat es erwischt mit privacy_danger. Hallo Leute, wie einige andere hier habe ich mir auch den Privacy_danger Trojaner eingefangen, nun habe ich Natürlich versucht selbstständig die ganzen Trojaner die da mitInstalliert wurden zu Entfernen (mit Spybot - Search & Destroy) das ging ganz gut, aber ein lästiges Teil scheint davon geblieben zu sein. Ab und an öffnet sich eine Fehlermeldung von "Windows" mit einer Nachricht und ich habe Permanent einen weißen Background anstatt meinem Wallpaper, ebenso ist wohl der Rechtsklick auf den Desktop betroffen, bis heute Früh war mein Task-Manager ebenfalls Gesperrt, hab jetzt einiges durchforstet per Google und bin letztendlich hier gelandet mit dem Tipp zu HijackThis gelesen und möchte euch nun den log nicht vorenthalten, das ihr mir bei dem Rest evtl. helfen könnt. Danke schonmal! Grüße Mike HiJackThis: Zitat:
|
![]() | #2 | |||
![]() ![]() ![]() ![]() ![]() | ![]() Auch mich hat es erwischt mit privacy_danger. Hi,
__________________da ist noch einiges mehr auf Deinem Rechner... Bitte folgende Files prüfen: Zitat:
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen Falls alles erkannt wurde: Also: Avenger http://filepony.de/download-the_avenger/ Input script manually (anhaken) kopiere in: View/edit script Zitat:
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten Hijackthis, fixen: öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Beim fixen müssen alle Programme geschlossen sein! Der Spyboot (Teatimer) muss unbedingt abgeschaltet sein! Zitat:
Anleitung: Anleitung: DrWeb - CureIt - Anleitung Aber bitte den Download von hier nutzen http://freedrweb.com/?lng=de Poste ein neues HJ-Log... Chris
__________________ |
![]() | #3 | ||
![]() | ![]() Auch mich hat es erwischt mit privacy_danger.Zitat:
Zitat:
Danke nochmal für die Hilfe und die wo noch Helfen werden ![]() ---- C:\Programme\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL Die Datei wurde bereits analysiert: MD5: 2f19f535f88bee3af522bd28478c019e Datum 2008.03.09 19:39:34 (CET) [>15D] Ergebnisse 1/32 Permalink: analisis/76413036c92daeda8a26c5404c9d1cf4 ---- C:\WINDOWS\qvdntlmw.dll Die Datei wurde bereits analysiert:MD5: 38ad774ceb852a46719e15a9ad2944b7 Datum 2008.03.24 02:13:48 (CET) [+1D] Ergebnisse 4/32 Permalink: analisis/dbbbd782c166ffa185b1761f058081bf ---- C:\WINDOWS\svchost.exe 0 bytes size received / Se ha recibido un archivo vacio ---- C:\WINDOWS\vbgtorfd.dll Die Datei wurde bereits analysiert: MD5: 4224a753adeae658f079e8bee71777cc Datum 2008.03.24 02:13:51 (CET) [+1D] Ergebnisse 9/32 Permalink: analisis/e9befc175672012bc1bf291d0de5cec7 ---- C:\WINDOWS\dwnrpofk.dll Die Datei wurde bereits analysiert: MD5: 62739c080a471041b1891d5153d75a54 Datum 2008.03.24 02:13:46 (CET) [+1D] Ergebnisse 6/32 Permalink: analisis/30f84c86c38d379ea3b7b213a1d20d7b |
![]() | #4 |
![]() ![]() ![]() ![]() ![]() | ![]() Auch mich hat es erwischt mit privacy_danger. Hi, hast Du das Avengerscript ausgeführt? Bitte poste das Log vom Avenger, ein neues HJ-Log und den Bericht von Dr. Web.... Chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
![]() | #5 | ||
![]() | ![]() Auch mich hat es erwischt mit privacy_danger. Vom Avenger Script: Zitat:
Zitat:
Schonmal vielen, vielen Dank, das komische Symbol neben der Uhr ist Verschwunden, Rechtsklick und weißes Background sind leider immernoch, also wird noch was sein. |
![]() | #6 |
![]() ![]() ![]() ![]() ![]() | ![]() Auch mich hat es erwischt mit privacy_danger. Hi, setzen wir mal Combofix ein: Combofix Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. chris
__________________ --> Auch mich hat es erwischt mit privacy_danger. |
![]() |
Themen zu Auch mich hat es erwischt mit privacy_danger. |
1.exe, antivir, application, ask toolbar, avira, bho, bonjour, c:\windows\temp, computer, desktop, drivers, einstellungen, entfernen, google, helfen, hijack, hijackthis, internet, internet explorer, logfile, magix, object, rundll, security, shockwave, shortcut, software, spyware, system, trojaner, trojaner eingefangen, unknown file in winsock lsp, urlsearchhook, usb, windows, windows xp, windows\system32\drivers, windows\temp, wmid |