|
Plagegeister aller Art und deren Bekämpfung: schlimmer Trojaner?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.04.2009, 16:21 | #16 |
| schlimmer Trojaner? Hihoo andreas Ich hoffe du hast gut geschlafen Nun, ich bin gerade Malewarebytes am durchlaufen lassen. Ich werde die File danach posten.. Hast du bezüglich dem gestrigen combofix log schon irgendwelche Neuigkeiten? mfg melina |
03.04.2009, 16:45 | #17 |
| schlimmer Trojaner? Ja, jede Menge Arbeit.
__________________1.) Deinstalliere:
2.) Download und Ausführung des Norton-Entfernungsprogramms 3.) Entferne alte Javareste mit SourceForge.net: JavaRa: Downloading ... 4.) Scripten mit Combofix
Code:
ATTFilter KILLALL:: Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MessengerPlus3"=- "LogitechSoftwareUpdate"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"=- "SunJavaUpdateSched"=- "ISUSPM Startup"=- "ISUSScheduler"=- "QuickTime Task"=- "iTunesHelper"=- "sysfbtray"=- "sysmstray"=- [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\Programme\\Bonjour\\mDNSResponder.exe"=- [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin] Files:: C:\pv.exe c:\windows\f5087.dat c:\windows\freddy40.exe c:\windows\mstre15.exe c:\windows\t55ft3223f44.dat c:\windows\t55ft2810f44.dat c:\windows\t55ft2784f44.dat c:\windows\msmark2.dat c:\windows\f23567.dat c:\windows\9g2234wesdf3dfgjf23 c:\windows\Tasks\AppleSoftwareUpdate.job c:\windows\Tasks\Auf Updates für Windows Live Toolbar prüfen.job c:\windows\validate.inf Folder:: C:\Lop SD C:\Programme\Bonjour C:\Programme\Apple Software Update C:\Programme\Circle Developement C:\Programme\LimeWire C:\Programme\Online-Dienste C:\Programme\Two dupe hope C:\Programme\eMule C:\DOKUME~1\ALLUSE~1\ANWEND~1\Symantec C:\DOKUME~1\DEFAUL~1\ANWEND~1\Symantec C:\DOKUME~1\HP_BES~1\ANWEND~1\Symantec C:\Programme\Norton AntiVirus C:\Programme\Symantec C:\Programme\Gemeinsame Dateien\Symantec Shared C:\DOKUME~1\ALLUSE~1\ANWEND~1\Messenger Plus! C:\Programme\Messenger C:\Programme\MessengerPlus! 3 C:\Programme\MSN C:\Programme\MSN Gaming Zone C:\Programme\MSN Messenger DirLook:: c:\dokumente und einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6} c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\Two dupe hope c:\programme\Two dupe hope C:\DOKUME~1\ALLUSE~1\ANWEND~1\Amok Copy User Bib C:\DOKUME~1\ALLUSE~1\ANWEND~1\chin bait roam win C:\DOKUME~1\HP_BES~1\ANWEND~1\Two dupe hope c:\programme\Messenger Plus! Live c:\dokumente und einstellungen\All Users\Anwendungsdaten\Amok Copy User Bib c:\windows\SMINST C:\Programme\Easy Internet signup c:\windows\system32\splm c:\windows\system32\nScan
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. 5.) Installiere (Toolbars immer abwählen, Haken weg): ciao, andreas
__________________ Geändert von john.doe (03.04.2009 um 17:40 Uhr) Grund: Fehler im Link korrigiert. |
03.04.2009, 16:54 | #18 |
| schlimmer Trojaner? Aber die MSN brauch ich doch
__________________kann ich die nicht behalten? soll ich alles über die software löschen? |
03.04.2009, 17:02 | #19 | ||
| schlimmer Trojaner?Zitat:
Zitat:
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
Themen zu schlimmer Trojaner? |
antivir, avira, bho, bonjour, computer, desktop, excel, hijack, hijackthis, internet, internet explorer, link gedrückt, logfile, mp3, object, problem, rundll, software, stick, system, trojaner, trojaner eingefangen, trojaner?, usb, virus, windows, windows xp |