|
Log-Analyse und Auswertung: Ich werde den Virus nicht los!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.09.2008, 22:18 | #1 |
| Ich werde den Virus nicht los! Hallo Ich habe ein Riesen problem!... Ich hatte 4 mal Trojan.win32.monder.ntr 4 mal malware und 4 mal adware Ich habe betriebsystem windows vista und kaspersky 2009 antivirüs software. Kaspersky hat zum glück alles gelöcht aber der horror geht noch weiter... Wenn ich online surfe dann öffnen sich automatich werbungen und pop ups wo beschrieben wird ich hätte ne viren infektion und soll deswegen ein software runterladen und damit mein rechner scannen..das hab ich aber natürlich nicht gemacht! Wie kann ich das Stoppen? |
15.09.2008, 07:26 | #2 |
/// the machine /// TB-Ausbilder | Ich werde den Virus nicht los!hi omeriko und lasse Malwarebytes Antimalware scannen, funde löschen lassen, log posten. === erstelle und poste ein Hijackthis -logfile, wie steht in meiner signatur.
__________________ |
16.09.2008, 00:47 | #3 |
| Ich werde den Virus nicht los! Malwarebytes' Anti-Malware 1.28
__________________Datenbank Version: 1157 Windows 6.0.6001 Service Pack 1 16.09.2008 01:44:35 mbam-log-2008-09-16 (01-44-35).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 45233 Laufzeit: 8 minute(s), 2 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 2 Infizierte Registrierungsschlüssel: 4 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 14 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\Users\eda\AppData\Local\Temp\efcCrSlM.dll (Trojan.Vundo) -> Delete on reboot. C:\Users\eda\AppData\Local\Temp\vakgppqj.dll (Trojan.Vundo) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cmds (Trojan.Vundo) -> Delete on reboot. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\1e6d88f1 (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Users\eda\AppData\Local\Temp\NI.UGA6PU_0001_N122M0907 (Rogue.Multiple) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Users\eda\AppData\Local\Temp\efcCrSlM.dll (Trojan.Vundo) -> Delete on reboot. C:\Users\eda\AppData\Local\Temp\vakgppqj.dll (Trojan.Vundo) -> Delete on reboot. C:\Users\eda\AppData\Local\Temp\tmp00007b85 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\eda\AppData\Local\Temp\tmp00009cf9 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\eda\AppData\Local\Temp\tmp0000ad00 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\eda\AppData\Local\Temp\tmp0000d76a (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\eda\AppData\Local\Temp\tmp00014558 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\eda\AppData\Local\Temp\xivwglvf.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\eda\AppData\Local\Temp\hgGvsrpq.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\eda\AppData\Local\Temp\jkkHBQjJ.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\eda\AppData\Local\Temp\NI.UGA6PU_0001_N122M0907\settings.ini (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Users\eda\AppData\Local\Temp\NI.UGA6PU_0001_N122M0907\setup.exe (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Users\eda\AppData\Local\Temp\NI.UGA6PU_0001_N122M0907\setup.len (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Users\eda\AppData\Local\Temp\s1408.php (Trojan.FakeAlert) -> Quarantined and deleted successfully. |
16.09.2008, 07:26 | #4 |
/// the machine /// TB-Ausbilder | Ich werde den Virus nicht los! wo bleibt das hijackthis-log??
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Ich werde den Virus nicht los! |
betriebsystem, gen, infektion, kaspersky, malware, natürlich, online, pop ups, problem, rechner, riesen, runterladen, scan, scanne, stoppen, surfe, ups, viren, virus, vista, windows, windows vista, öffnen |