Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wie werde ich den wieder los ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 02.09.2008, 06:55   #14
Chris4You
 
Wie werde ich den wieder los ? - Standard

Wie werde ich den wieder los ?



Hi,

das nervt, die Einträge sind immer noch da, bitte unbedingt darauf achten, dass der Teatimer von Sypbot deaktiviert ist...

Also:
Spybot ausschalten inkl. dem "Permantent Schutz" (Teatimer), erst dann weiter machen.
Zugriffe auf die Registery erlauben, falls nachgefragt wird!

Anleitung Avenger (by swandog46)

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:



2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist.

Kopiere nun folgenden Text in das weiße Feld:
(bei -> "input script here")


Code:
ATTFilter
registry keys to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\xxyyxWmj

Registry values to replace with dummy: 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs 

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIED.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIEE.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIE5.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIEF.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIE6.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIE7.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIE8.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIE63C.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIE63D.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|\VIE63E.exe
 
Files to delete:
C:\Windows\System32\VIED.exe
C:\Windows\System32\VIEE.exe
C:\Windows\System32\VIE5.exe
C:\Windows\System32\VIEF.exe
C:\Windows\System32\VIE6.exe
C:\Windows\System32\VIE7.exe
C:\Windows\System32\VIE8.exe
C:\Windows\System32\VIE63C.exe
C:\Windows\System32\VIE63D.exe
C:\Windows\System32\VIE63E.exe
C:\Windows\System32\VIEE.exe
C:\Windows\System32\VIE63C.exe
C:\Windows\System32\VIE63D.exe
C:\Windows\System32\VIE63E.exe
         

3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem Ausführen des Avengers wird das System neu gestartet.


4.) Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet!

5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.


Hijackthis, fixen:
öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten
Beim fixen müssen alle Programme geschlossen sein! Spybot-Teatimer muss ausgeschaltet sein, sonst
funktionieren die Registryänderungen nicht!
Code:
ATTFilter
O4 - HKLM\..\Run: [\VIED.exe] C:\Windows\System32\VIED.exe
O4 - HKLM\..\Run: [\VIEE.exe] C:\Windows\System32\VIEE.exe
O4 - HKLM\..\Run: [\VIE5.exe] C:\Windows\System32\VIE5.exe
O4 - HKLM\..\Run: [\VIEF.exe] C:\Windows\System32\VIEF.exe
O4 - HKLM\..\Run: [\VIE6.exe] C:\Windows\System32\VIE6.exe
O4 - HKLM\..\Run: [\VIE7.exe] C:\Windows\System32\VIE7.exe
O4 - HKLM\..\Run: [\VIE8.exe] C:\Windows\System32\VIE8.exe
O4 - HKLM\..\Run: [\VIE63C.exe] C:\Windows\System32\VIE63C.exe
O4 - HKLM\..\Run: [\VIE63D.exe] C:\Windows\System32\VIE63D.exe
O4 - HKLM\..\Run: [\VIE63E.exe] C:\Windows\System32\VIE63E.exe

O4 - HKCU\..\Run: [\VIEE.exe] C:\Windows\System32\VIEE.exe
O4 - HKCU\..\Run: [\VIE63C.exe] C:\Windows\System32\VIE63C.exe
O4 - HKCU\..\Run: [\VIE63D.exe] C:\Windows\System32\VIE63D.exe
O4 - HKCU\..\Run: [\VIE63E.exe] C:\Windows\System32\VIE63E.exe
         

So, und da mich das nervt, dass die netten Einträge immer wieder auftauchen hauen wir jetzt noch
mit ComboFix drauf:

Folgende Text in den Editor kopiern und auf dem Desktop unter cfscript.txt abspeichern:
Code:
ATTFilter
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
"\\VIED.exe"=-
"\\VIEE.exe"=-
"\\VIE5.exe"=-
"\\VIEF.exe"=-
"\\VIE6.exe"=-
"\\VIE7.exe"=-
"\\VIE8.exe"=-
"\\VIE63C.exe"=-
"\\VIE63D.exe"=-
"\\VIE63E.exe"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"\\VIEE.exe"=-
"\\VIE63C.exe"=-
"\\VIE63D.exe"=-
"\\VIE63E.exe"=-

File:: 
C:\Windows\System32\VIED.exe
C:\Windows\System32\VIEE.exe
C:\Windows\System32\VIE5.exe
C:\Windows\System32\VIEF.exe
C:\Windows\System32\VIE6.exe
C:\Windows\System32\VIE7.exe
C:\Windows\System32\VIE8.exe
C:\Windows\System32\VIE63C.exe
C:\Windows\System32\VIE63D.exe
C:\Windows\System32\VIE63E.exe
C:\Windows\System32\VIEE.exe
C:\Windows\System32\VIE63C.exe
C:\Windows\System32\VIE63D.exe
C:\Windows\System32\VIE63E.exe
         
Ziehe nun die Textdatei (cfscript.txt) per Drag-and-drop auf das combofix-icon und lass
sie dort fallen. Combofix wird nun starten und das script abarbeiten.

Poste alle Logs, das von Avenger, HJ beim fixen und das Combofixlog und nochmal ein neues
HJ-Log. Danach wieder Teatimer/Spybot aktivieren...

Chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

 

Themen zu Wie werde ich den wieder los ?
ad-aware, adobe, bho, bonjour, computer, dateien, dll, einstellungen, explorer, hijackthis, home, icq, internet, internet explorer, mehrere, microsoft, mssql, object, popups, programme, rundll, shortcut, software, system, usb, virus/trojaner, von selber, warnung, windows, windows xp




Ähnliche Themen: Wie werde ich den wieder los ?


  1. sm.de - Wie werde ich das wieder los?
    Lob, Kritik und Wünsche - 06.05.2015 (1)
  2. sm.de - wie werde ich das wieder los?
    Plagegeister aller Art und deren Bekämpfung - 05.05.2015 (36)
  3. Wie werde ich das Ding wieder los ?
    Plagegeister aller Art und deren Bekämpfung - 22.03.2015 (4)
  4. wie werde ich das Ding wieder los 2
    Log-Analyse und Auswertung - 22.09.2014 (41)
  5. wie werde ich dreamsupport.us wieder los?
    Plagegeister aller Art und deren Bekämpfung - 05.08.2014 (7)
  6. SoftwareUpdater.UI.exe --- wie werde ich es wieder los?
    Plagegeister aller Art und deren Bekämpfung - 29.08.2013 (7)
  7. Wie werde ich Iminent wieder los?
    Plagegeister aller Art und deren Bekämpfung - 24.08.2013 (27)
  8. SoftwareUpdater.ui.exe? wie werde ich das wieder los?
    Plagegeister aller Art und deren Bekämpfung - 24.07.2013 (13)
  9. Wie werde ich GVU Trojaner wieder los???
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (2)
  10. Akm-Virus! Wie werde ich den wieder los?
    Log-Analyse und Auswertung - 07.09.2012 (5)
  11. BOO/Whistler.A, wie werde ich ihn wieder los?
    Log-Analyse und Auswertung - 20.07.2011 (2)
  12. Wie werde ich sshnas21.dll wieder los?
    Plagegeister aller Art und deren Bekämpfung - 03.09.2010 (7)
  13. cpmsky wie werde ich das wieder los?
    Log-Analyse und Auswertung - 05.05.2008 (1)
  14. Hijacker - wie werde ich sie wieder los
    Log-Analyse und Auswertung - 26.12.2005 (14)
  15. Wie werde ich den WinFixer wieder los?
    Log-Analyse und Auswertung - 19.10.2005 (10)
  16. Wie werde ich den Hijack wieder los?
    Log-Analyse und Auswertung - 24.01.2005 (3)
  17. Wie werde ich die Seuche wieder los?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2005 (9)

Zum Thema Wie werde ich den wieder los ? - Hi, das nervt, die Einträge sind immer noch da, bitte unbedingt darauf achten, dass der Teatimer von Sypbot deaktiviert ist... Also: Spybot ausschalten inkl. dem "Permantent Schutz" (Teatimer), erst dann - Wie werde ich den wieder los ?...
Archiv
Du betrachtest: Wie werde ich den wieder los ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.