![]() |
|
Plagegeister aller Art und deren Bekämpfung: EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.MalwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
![]() | ![]() EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware hallo ich habe 4 plagegeister auf meinem neuen laptop ich habe sie mit AVIRA gefunden und in die quaarantäne verschoben (ist das richtig?) hier die 4 sorgenkinder: -EXP/ASF.GetCodec.Gen -HEUR/HTML.Malware -TR/Dropper.Gen -HEUR/HTML.Malware hier der HijackThis bericht: Zitat:
|
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware Hallo Christian und
__________________![]() 1.) Deinstalliere:
2.) Starte HJT => Do a system scan only => Markiere: Code:
ATTFilter R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - D:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - D:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll O4 - HKLM\..\Run: [Google Desktop Search] "D:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [SweetIM] D:\Programme\SweetIM\Messenger\SweetIM.exe O4 - HKCU\..\Run: [qysae] "c:\dokumente und einstellungen\christian\lokale einstellungen\anwendungsdaten\qysae.exe" qysae O4 - HKCU\..\Run: [ICQ] ~"D:\programme\ICQ6.5\ICQ.exe" silent O4 - HKCU\..\Run: [msnmsgr] ~"D:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - Startup: StarOffice 8.lnk = D:\programme\Sun\StarOffice 8\program\quickstart.exe O4 - Global Startup: AutoRun OSCleaner.lnk = ? O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: SuperHybridEngine.exe.lnk = ? O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O20 - AppInit_DLLs: D:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL 3.) Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren. ciao, andreas
__________________ |
![]() | #3 | |
![]() | ![]() EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware dankee für deine antwort
__________________so alles fertig Zitat:
|
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware Gleich nocheinmal laufen lassen, diesmal mit Option 2. Anschliessend das Log posten. Danach klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #5 | ||
![]() | ![]() EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware nr.1 Zitat:
Zitat:
|
![]() | #6 | |
![]() | ![]() EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware jetzt nochmal mit den anderen berichten: Zitat:
|
![]() |
Themen zu EXP/ASF.GetCodec.Gen,HEUR/HTML.Malware,TR/Dropper.Gen,HEUR/HTML.Malware |
adobe, antivir, antivir guard, autorun, avira, bho, bonjour, desktop, eeepc, einstellungen, firefox, google, hijack, hijackthis, hijackthis bericht, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, norman, rundll, senden, software, super, sweetim, system, toolbars, windows, windows xp |