|
Log-Analyse und Auswertung: Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-FilesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.06.2008, 16:18 | #1 |
| Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files Hi, Hab Videos von LimeWire runtergeladen und danach eine Meldung von Norton AntiVirus erhalten,das sich in meinem System ein Trojaner befindet. Wenn ich den Trojaner mit Norton entferne kommt er in ca. 5 min. wieder.Und wenn ich im Internet surfe kommen immer wieder Werbe Fenster. Hier,die Bilder die vom Norton erscheinen: http://www.bilder-space.de/upload/da5ybnne4ZCzXu3.png http://www.bilder-space.de/upload/H3FXQysQGmAjsGP.png Ich glaub das die Bilder alles zeigen um was es geht. Betriebssystem: Windows Vista Meine Frage lautet: Wie entferne ich den Virus??? Ich hoffe Ihr könnt mir helfen. Danke, mfg Daniel Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:25:21, on 22.06.2008 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16681) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\System32\rundll32.exe C:\Windows\System32\rundll32.exe C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe C:\Windows\System32\rundll32.exe C:\Windows\system32\rundll32.exe C:\Windows\explorer.exe C:\Windows\System32\mobsync.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://de.intl.acer.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.intl.acer.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O1 - Hosts: ::1 localhost O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe O4 - HKLM\..\Run: [PCMService] "C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe" O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe" O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe O4 - HKLM\..\Run: [Media Codec Update Service] C:\Program Files\Essentials Codec Pack\update.exe -silent O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Performance Center] C:\Program Files\Ascentive\Performance Center\APCMain.exe -m O4 - HKLM\..\Run: [PC SpeedScan Pro] C:\Program Files\Ascentive\PC SpeedScan Pro\PCSpeedScan.exe -m O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [?????????] ??????????????e O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0 O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\5rovic\AppData\Local\Temp\xxyyaWnl.dll,#1 O4 - HKCU\..\Run: [d8f0a00b] rundll32.exe "C:\Users\5rovic\AppData\Local\Temp\hkxpkqxw.dll",b O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Empowering Technology Launcher.lnk = ? O8 - Extra context menu item: Add to Windows &Live Favorites - h**p://favorites.live.com/quickadd.aspx]Add to Windows Live Favorites O8 - Extra context menu item: ***************** O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing) O13 - Gopher Prefix: O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - h**p://messenger.zone.msn.com/DE-AT/a-UNO1/GAME_UNO1.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - h**p://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - h**p://messenger.zone.msn.com/binary/Bankshot.cab57213.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {DC6FEBC5-0A2D-458A-A01B-5DB15EEC4305} (IlosoftImageUploadCtl Class) - h**p://webc.pm-marketing.at/controls/IlosoftImageUpload.dll O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - h**p://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Steuerung des DownloadManager ) - h**p://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe O23 - Service: lxcr_device - - C:\Windows\system32\lxcrcoms.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: ProtexisLicensing - Unknown owner - C:\Program Files\Common Files\Protexis\License Service\PSIService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe -- End of file - 12200 bytes Geändert von trojankill (22.06.2008 um 16:34 Uhr) |
22.06.2008, 17:48 | #2 | |
/// AVZ-Toolkit Guru | Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files Hallo trojankill.
__________________Zitat:
Damit machst du dich strafbar und infizierst deinen Rechner! Bestimmt 80% aller illegalen Dateien insb. in P2P Netzwerken wie Limwire sind verseucht! Und du solltest dir evtl. mal ein bischen mehr Gedanken um deine Sicherheitssoftware machen. Die Meldung kommt vom Windows Defender-nicht von Norton.. Soweit so gut, die Belehrung ist beendet.. ^^ Überprüfe dein System mit SUPERAntiSpyware und Anti-Malware und poste danach beide logs.
__________________ |
22.06.2008, 18:02 | #3 |
| Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files Das wichtige hast du aber noch vergessen zu belehren...
__________________Man kann Microsoft einiges vorwerfen aber bei Vista haben sie Sorge getragen das daß System vor dem Benutzer beschützt wird.... Leider gibt es Nutzer die das nun gar nicht verstehen können... Die suchen sich Tools um sich auch bei Vista zum "Surfenden Admin" zu machen.... ...und dann muß natürlich noch unbedingt der automatische Updater von MS abgeschossen werden ,weil der ja Kraft seines Namens schon böse ist.... Das Symantec ebenfalls einen Updater hat und die wesentlich intressanteren Infos abgreifen könnte ,spielt dabei keinerlei Rolle... Außerdem glaube ich nicht an die Vollständigkeit des vorgezeigten Log`s... Der TO hat einiges verborgen und hält unsere Augen als nicht würdig. Deshalb glaube ich auch nicht das Belehrungen auf fruchtbaren Boden fallen Irrlicht |
22.06.2008, 22:28 | #4 |
| Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files Hi, Ich verspreche das ich nichts mehr downlaoden werde. LimeWire wurde vom System entfernt Hier sind die 2 Logs von 1)SuperAntiSpyware und 2)Anti-Malware: 1) SUPERAntiSpyware Scan Log h**p://www.superantispyware.com Generated 06/22/2008 at 09:53 PM Application Version : 4.15.1000 Core Rules Database Version : 3487 Trace Rules Database Version: 1478 Scan type : Complete Scan Total Scan Time : 01:28:58 Memory items scanned : 649 Memory threats detected : 0 Registry items scanned : 7229 Registry threats detected : 2 File items scanned : 167539 File threats detected : 3 Adware.Tracking Cookie C:\Users\5rovic\AppData\Roaming\Microsoft\Windows\Cookies\5rovic@bs.serving-sys[2].txt C:\Users\5rovic\AppData\Roaming\Microsoft\Windows\Cookies\5rovic@atdmt[3].txt C:\Users\5rovic\AppData\Roaming\Microsoft\Windows\Cookies\5rovic@serving-sys[2].txt Adware.Vundo Variant/Rel HKU\S-1-5-21-3324281801-861550232-3070835070-1000\Software\Microsoft\Windows\CurrentVersion\Run#MSServer [ rundll32.exe C:\Users\5rovic\AppData\Local\Temp\awtTljkH.dll,#1 ] HKU\S-1-5-21-3324281801-861550232-3070835070-1000\Software\Microsoft\rdfa 2) Malwarebytes' Anti-Malware 1.18 Datenbank Version: 879 23:16:12 22.06.2008 mbam-log-6-22-2008 (23-16-12).txt Scan Art: Schnell Scan Objekte gescannt: 35338 Scan Dauer: 4 minute(s), 9 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Datei Objekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 12 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: (Keine Malware Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine Malware Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\d8f0a00b (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Datei Objekte der Registrierung: (Keine Malware Objekte gefunden) Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: C:\Users\5rovic\AppData\Local\Temp\awtTljkH.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\5rovic\AppData\Local\Temp\tmp0000b4bd (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\5rovic\AppData\Local\Temp\tmp0000b615 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\5rovic\AppData\Local\Temp\tmp0000cb78 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\5rovic\AppData\Local\Temp\tmp0000e08e (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\5rovic\AppData\Local\Temp\tmp0001209a (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\5rovic\AppData\Local\Temp\tmp00013dda (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\5rovic\AppData\Local\Temp\tmp0001ba0b (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\5rovic\AppData\Local\Temp\tmp00029dd4 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\5rovic\AppData\Local\Temp\tmp0008ee25 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\5rovic\AppData\Local\Temp\tmp001f1583 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\5rovic\AppData\Local\Temp\hkxpkqxw.dll (Trojan.Vundo) -> Delete on reboot. mfg Daniel |
23.06.2008, 19:34 | #5 |
| Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files Will mir keiner helfen?? Bittttttttteeeeeee Dankeee mfg |
23.06.2008, 19:37 | #6 |
/// AVZ-Toolkit Guru | Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files Wir sind doch kein D-Zug. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________ --> Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files |
23.06.2008, 21:45 | #7 |
| Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files Hi, Hab mir alles durchgelesen was man machen muss und hab festgestellt das man ne Windows Vista CD braucht, die hab ich aber nicht,da ich den PC vom Saturn hab und die CD war nicht dabei.Windows VIsta war schon vorinstalliert. Das alles ist mir zu riskant.Wenn was mit dem PC passiert,kann ich ihn nicht wieder reparieren.Außerdem zeigen mir mein Antivirus Programm und Windows Defender nicht mehr die Meldung mit dem Trojaner.Ich glaub ich habs irgendwie geschaft den Trojaner mit SUPERAntiSpyware und Anti-Malware zu entfernen. Vielen Dank für eure Hilfe. Ihr seit echt KLasse:aplaus: |
Themen zu Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files |
0 bytes, ?????, add-on, adobe, antivirus, bho, bonjour, computer, defender, drivers, entfernen, essentials, frage, helper, hijack, hijackthis, immer wieder, internet, internet explorer, intrusion prevention, jusched.exe, limewire, local\temp, log-files, magix, performance, pop-up-blocker, popup, rundll, senden, skype.exe, software, symantec, system, temp, toolbars, trojaner, urlsearchhook, wie entfernen, wie entfernen?, windows, windows defender, windows sidebar |