|
Plagegeister aller Art und deren Bekämpfung: TR/Drop.Agent.aghi & TR/Crypt.CFI.Gen bekomme ich nicht enferntWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.02.2009, 18:13 | #16 |
| TR/Drop.Agent.aghi & TR/Crypt.CFI.Gen bekomme ich nicht enfernt - den Reg-Eintrag hab ich gelöscht - Advanced Windowscare Professional hab ich installiert und ausgeführt. Nun funktionieren meine üblichen Abläufe wieder wie gewohnt. USB-Stick und DVDs werden wieder korrekt erkannt und wie gewohnt angezeigt. Herzlichen Dank für die Zeit, die vielen Ideen und Hilfestellungen. Gibt es die Möglichkeit die Combofix Wiederherstellungskonsole und die dazugehörigen Dateien auf C:/ zu in einem Wisch zu deinstallieren? Bin etwas ordnungvernarrt. /edit: @nochdigger: Die vshost.exe ist nirgends zu finden. Sie war nicht auf D:/, C:/, C:/Windows/ oder C:/Windows/system32/ Wenn ich die Datei mit den drei Nummern (Bsp: 688.exe) im Temp-Ordner ausgeführt habe, ist die vshost.exe kurz im selbigen erschienen. Da mir S&D Zugriffe in die Reg anzeigt und bestätigt haben möchte und ich den Zugriff nicht bestätigt habe, ist die Datei gleich nach dem Schließen der S&D Anfrage wieder verschwunden. Geändert von Calvin (09.02.2009 um 18:26 Uhr) |
10.02.2009, 01:34 | #17 |
| TR/Drop.Agent.aghi & TR/Crypt.CFI.Gen bekomme ich nicht enfernt Alles in Butter. Hab alles gefunden.
__________________- Combofix hab ich mit Start->Ausführen->"combofix /u" deinstalliert - Die Wiederherstellungskonsole mit dem Edit der Boot.ini wegbekommen. (Löschen des Eintrages: C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons) Nochmal herzlichen Dank für die Hilfe. |
Themen zu TR/Drop.Agent.aghi & TR/Crypt.CFI.Gen bekomme ich nicht enfernt |
adobe, antivir, antivirus, avira, behandlung, bho, content.ie5, einstellungen, escan, explorer, hijack, hijackthis, infiziert, internet, internet explorer, log, logfile, notebook, pdf, plug-in, programme, starten, superantispyware, system, temp, tr/crypt.cfi.gen, trojaner, windows, windows xp |