|
Plagegeister aller Art und deren Bekämpfung: ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.05.2009, 00:26 | #16 | |
| ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen Hier Teil 2: Zitat:
|
24.05.2009, 00:29 | #17 | |
| ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen Und zu guter letzt Teil 3:
__________________Zitat:
viele Grüße Stefan |
24.05.2009, 00:30 | #18 |
| ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen Systemdetails mit RSIT prüfen
__________________
Erstelle ein Filelisting.
ciao, andreas
__________________ |
24.05.2009, 01:12 | #19 | |
| ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen Also erstmal die Log.txt Teil 1 Zitat:
|
24.05.2009, 01:13 | #20 | |
| ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen Dann die Log.txt Teil 2 Zitat:
|
24.05.2009, 01:14 | #21 | |
| ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen Und schließlich die Info.txt Zitat:
|
24.05.2009, 01:20 | #22 |
| ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen die listing0.bat bricht ab mit der Fehlermeldung (siehe Screenshot) erstellt aber trotzdem eine Datei listing.txt der Link dazu hier: http://www.materialordner.de/hWfWGO0WTHAH2puUt7Why0ovfj9ae7h.html Vielen Dank und Viele Grüße Stefan Geändert von 1-fach-licht (24.05.2009 um 01:23 Uhr) Grund: Alle Infos in einem Beitag zusammengefasst |
26.05.2009, 16:45 | #23 |
| ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen Noch einer, den ich übersehen habe, sorry. 1.) Deinstalliere (falls möglich):
Code:
ATTFilter KILLALL:: Driver:: Lbd SASDIFSV SASKUTIL SASENUM Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"=- "SUPERAntiSpyware"=- "Google Update"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Adobe Reader Speed Launcher"=- "SunJavaUpdateSched"=- "Ad-Watch"=- [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"=- [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoSetActiveDesktop"=- [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=- [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc] "AntiVirusOverride"=- File:: c:\windows\system32\vp_setup.exe c:\windows\Tasks\Ad-Aware Update (Weekly).job c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-884559710-4201843287-3005015240-1000.job DirLook:: C:\Neuer Ordner
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
26.05.2009, 19:39 | #24 | |
| ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen also ein "sorry" ist wirklich nicht nötig. Ich finde das was hier passiert extrem hilfreich für mich, denn alleine hätte ich das sicher nicht auf die Kette gekriegt. Daher DANKE Also: ich habe AdAware, SuperAntiSpyware und Spybot mit dem CCleaner deinstalliert, den "google updater" habe ich nicht gefunden aber vorsichtshalber den Google Chrome deinstalliert. Hier nun das Log von Combofix: (Teil 1) Zitat:
|
26.05.2009, 19:42 | #25 | |
| ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen Combofix Log Teil 2: Zitat:
|
26.05.2009, 19:44 | #26 | |
| ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen last but not least Teil 3: Zitat:
Grüße Stefan |
26.05.2009, 20:00 | #27 |
| ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. Wähle die Sprache deiner Wahl und anschließend die Option 1 (Suche) Warte bis der Scanbericht erstellt wird (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen) (Sollte dein Desktop verschwinden, drücke bitte Ctrl + Alt + Entf um den Taskmanager zu starten. Wähle unter Datei, neuen Task aus und gib dort explorer.exe ein) ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
26.05.2009, 20:13 | #28 | |
| ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen Done hier das Logfile von LopSD Zitat:
|
Themen zu ZPACK in ovfsthxphejvobd.dll lässt sich nicht löschen |
add-on, antivir, antivirus, avira, bho, bonjour, c:\windows\temp, central, components, computer, firefox, flash player, frage, google, google update, hijack, hijackthis, internet, internet explorer, logfile, malwarebytes' anti-malware, mozilla, mp3, plug-in, programm, registrierungsschlüssel, server, software, system, toolbars, trojan, virus, vista, windows, windows sidebar, windows\temp |