|
Plagegeister aller Art und deren Bekämpfung: Backdoor.Win32.cmb in C:\System Volume InfoWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.04.2009, 23:58 | #1 | |
| Backdoor.Win32.cmb in C:\System Volume Info Hallo! Ich bin neu hier und hoffe mal, dass ich hier richtig bin. Also mein Problem ist folgenes: Ich habe meinen PC vor 1er Wochen formatiert. Dann habe ich germerkt, dass mein System mit einem Virus befallen war, welcher sich in C:\System Volume Information\ eingenistet hat. Ich habe ihn nicht entfernt bekommen und weil mein Betriebsystem schon mehrere Monate drauf war dachte ich, es wäre mal wieder Zeit Windows neu aufzuspielen. Jetzt habe ich eben folgenes gesehen: Ich habe schon gegoogelt und so weiter aber nur Shit gefunden. Wäre nett, wenn hier jemand was wüsste. Achja hier ist mein HJT: Zitat:
|
12.04.2009, 10:58 | #2 |
Gesperrt | Backdoor.Win32.cmb in C:\System Volume Info hallo und (wie immer)
__________________als erstes lies das hier *klick* so zu HijackThis einträge R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe bitte fix check pc neustarten und ein frisches neues HijackThis logfile posten und dann noch http://www.trojaner-board.de/69886-a...-beachten.html sowie SUPERAntiSpyware von hier *klick* leider weiß ich nicht ob dieser virus schlimm ist aber wenn dieser virus vielleicht entfehrnt werden besteht immer noch ein risiko ich bin mir nicht sicher lad das mal bei www.virustotal.com hoch und poste das ergebnis C:\Programme\jeak.de\QIP Infium\infium.exe (weiß nicht was das ist) mfg RushHour777 |
12.04.2009, 12:58 | #3 | ||||
| Backdoor.Win32.cmb in C:\System Volume Info Hallo!
__________________Danke! Zitat:
Zitat:
Zitat:
Zitat:
Der neue Log von HJT und SUPERAntiSpyware kommen noch! mfg |
13.04.2009, 14:01 | #4 |
Gesperrt | Backdoor.Win32.cmb in C:\System Volume Info siehst du jetzt hast du mir auch geholfen vergiss nicht Malwarebytes antimalware sowie gmer mfg RushHour777 |
Themen zu Backdoor.Win32.cmb in C:\System Volume Info |
adobe, bho, cyberghost, dll, excel, explorer, f-secure, firefox, firewall, hijack, hijackthis, hkus\s-1-5-18, hotspot, hotspot shield, icq, internet, internet explorer, internet security, launch, microsoft, mozilla, mozilla thunderbird, neu, nvidia, pdfforge toolbar, problem, programme, rundll, security, skype.exe, software, system, virus, windows, windows xp |