|
Log-Analyse und Auswertung: Virus ohne xp neuinstallation entfernen ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.05.2008, 18:35 | #16 |
| Virus ohne xp neuinstallation entfernen ? alles klar, jetzt hat es auch funktioniert. :-) Logfile sieht folgendermaßen aus: Code:
ATTFilter ////////////////////////////////////////// Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! File "C:\WINDOWS\System32\ssqPhICr.dll" deleted successfully. Completed script processing. ******************* Finished! Terminate. |
18.05.2008, 22:18 | #17 |
| Virus ohne xp neuinstallation entfernen ? Kann ich nun davon ausgehen, dass die gröbste Gefahr gebannt ist und ich mir heute eine friedliche Nachtruhe gönnen kann?
__________________Oder gibt es sozusagen noch etwas wonach ich schauen sollte? |
19.05.2008, 12:48 | #18 |
| Virus ohne xp neuinstallation entfernen ? Prevx meldet weiterhin malware dateien.
__________________C:WINDOWS/System32/bmewaior.dll C:WINDOWS/System32/imgevyfxt.dll Beide Endungen mit "vir" ergänzt. Beim Booten erhalte ich eine Fehlermeldung, dass bmewaior.dll nicht gefunden werden kann. Ansonsten läuft der Rechner dank eurer Hilfe wieder fast wie vor dem Befall. |
19.05.2008, 13:27 | #19 |
| Virus ohne xp neuinstallation entfernen ? Hallo, *.vir ist OK (die Dateien sind schon von einer Antiviren-SW "umbennant" worden). Von wann sind die Dateien... Wir hatten (hoffe ich) alle erwischt... Lösche die Dateien (markieren, mit Shift+Del endgültig löschen) oder laß Sie von Antivir löschen. Anschließend den CCleaner noch mal laufen lassen, ev. entfernt der den "verweisten" Eintrag. Wenn nicht, geht es hier weiter: ......RegisterySearch: Download Registry Search by Bobbi Flekman RegSearch und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren) bmewaior.dll in edit und klicke "Ok". Notepad wird sich oeffnen - poste den text chris Hmm, irgendwie bin ich nicht ganz zufrieden... @undoreal -> rootkitscan?
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
19.05.2008, 13:35 | #20 |
| Virus ohne xp neuinstallation entfernen ? Naja.. Umbenannt hab ich die dateien in Vir. Gefunden wurden die beiden wie erwähnt in Prevx ! Ach so von wann die Dateien sind.. Sie wurden mir einen Tag später gemeldet. Nach dem wir hier schon fast durch gewesen sind. Als Verständnissfrage. Ich bekomme beim Hochfahren des Rechners eine Fehlermeldung dass die bmwaior.dll nicht gefunden werden kann. Soll ich diese auf jeden Fall löschen und bedeutete dies, dass ich künftig beim starten des Rechners immer diese Meldung angezeigt bekomme? Ich lösche jetzt erstmal die andere und führ die von dir erwähnten Schritte aus. |
19.05.2008, 13:46 | #21 |
| Virus ohne xp neuinstallation entfernen ? Hier das Logfile aus Regsrch Code:
ATTFilter REGEDIT4 ; RegSrch.vbs © Bill James ; Registry search results for string "bmewaior.dll" 19.05.2008 14:45:30 ; NOTE: This file will be deleted when you close WordPad. ; You must manually save this file to a new location if you want to refer to it again later. ; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.) [HKEY_USERS\S-1-5-21-682003330-2077806209-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*] "a"="C:\\WINDOWS\\system32\\bmewaior.dll" [HKEY_USERS\S-1-5-21-682003330-2077806209-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\dll] "a"="C:\\WINDOWS\\system32\\bmewaior.dll" |
19.05.2008, 13:54 | #22 |
| Virus ohne xp neuinstallation entfernen ? Hi, hast Du den CCleaner die Registery säubern lassen? Kommt die Fehlermeldung noch? Das Teil hat sich als Erweiterung in den Explorer eingetragen, und da es nicht gefunden werden kann (umbennant), meldet Windows das jetzt... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
19.05.2008, 14:03 | #23 |
| Virus ohne xp neuinstallation entfernen ? Jo hab ich laufen lassen... Nun meldet Prevx nichts mehr... Mal sehen was ein neustart bringt... |
19.05.2008, 14:08 | #24 |
| Virus ohne xp neuinstallation entfernen ? Juchu,... Nach dem Neustart bleibt nun auch die Fehlermeldung nach bmwaior.dll aus. Dateien sind gelöscht und das System läuft glaub ich in gewohnter Geschwindigkeit.. Euer Verdienst is hoch anzurechnen.. Ich danke euch beiden vielmals....!!! |
Themen zu Virus ohne xp neuinstallation entfernen ? |
ad-aware, adobe, desktop, dll, drivers, entfernen, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kaspersky, logfile, nvidia, object, privacy protection, problem, programme, rundll, scan, shockwave, software, system, tuneup.defrag, virus, windows, windows xp, wmid |