![]() |
|
Log-Analyse und Auswertung: Wie werde ich den wieder los ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #2 | |
![]() ![]() ![]() ![]() ![]() | ![]() Wie werde ich den wieder los ? Bitte folgende Files prüfen:
__________________Zitat:
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen Poste jeweils das Ergebniss mit Filename, von den VIE8.exe reicht die Originale und die erste "Mutation"... Falls alle erkannt wurden, hier weitermachen, sonst nicht erkannte unte aus dem Script löschen! Also: Anleitung Avenger (by swandog46) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: ![]() 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code:
ATTFilter registry keys to delete: HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\xxyyxWmj Registry values to replace with dummy: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs Registry values to delete: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIE8.exe HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIE63C.exe HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIEF.exe HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIE63D.exe HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIE63E.exe Files to delete: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cnstmjwr\gxcxqbol.exe C:\Windows\System32\VIE8.exe C:\Windows\System32\VIE63C.exe C:\Windows\System32\VIEF.exe C:\Windows\System32\VIE63D.exe C:\Windows\System32\VIE63E.exe Folders to delete: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cnstmjwr 3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem Ausführen des Avengers wird das System neu gestartet. 4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. Hijackthis, fixen: öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Beim fixen müssen alle Programme geschlossen sein! Code:
ATTFilter O4 - HKLM\..\Run: [\VIE8.exe] C:\Windows\System32\VIE8.exe O4 - HKLM\..\Run: [\VIE63C.exe] C:\Windows\System32\VIE63C.exe O4 - HKLM\..\Run: [\VIEF.exe] C:\Windows\System32\VIEF.exe O4 - HKLM\..\Run: [\VIE63D.exe] C:\Windows\System32\VIE63D.exe O4 - HKLM\..\Run: [\VIE63E.exe] C:\Windows\System32\VIE63E.exe O4 - HKCU\..\Run: [\VIEE.exe] C:\Windows\System32\VIEE.exe O4 - HKCU\..\Run: [\VIE63C.exe] C:\Windows\System32\VIE63C.exe O4 - HKCU\..\Run: [\VIE63D.exe] C:\Windows\System32\VIE63D.exe O4 - HKCU\..\Run: [\VIE63E.exe] C:\Windows\System32\VIE63E.exe Malwarebytes Antimalware (MAM). Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html Combofix Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. Weitere Anleitung unter:http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird Chris
__________________ |
Themen zu Wie werde ich den wieder los ? |
ad-aware, adobe, bho, bonjour, computer, dateien, dll, einstellungen, explorer, hijackthis, home, icq, internet, internet explorer, mehrere, microsoft, mssql, object, popups, programme, rundll, shortcut, software, system, usb, virus/trojaner, von selber, warnung, windows, windows xp |