|
Log-Analyse und Auswertung: Renos & FakeSmoke Virus..Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.06.2009, 12:37 | #1 | |
| Renos & FakeSmoke Virus.. Hallo zusammen, ich habe seit vorgestern irgendein komisches Virus auf meinem Laptop und erhalte immer von links und rechts eine Windows Meldung, dass ich Trojaner habe, es handelt sich um den Virusnamen Renos und FakeSmoke, ich habe bereits viele Programme benutzt um sie zu löschen, unteranderem SpyWare Doctor, welches sie auch gelöscht hat, bei aber erneutem Scan, findet er sie wieder..ich konnte davor auch keine HijackThis Scan's machen, da ich immer bei der Öffnung von dem Programm ein Blue-Screen erhalten habe, der aber nach ca.5sek weg war und das System wieder normal startet nur wieder mit Virenmeldungen. Nachdem ich Spyware und andere Programme benutzt hatte, um die Viren zu löschen, hatte ich Zugang zum Programm SpyWare, nun bitte ich euch um Hilfe, verbleibe und hinterlasse euch diesen Log vom HJT: Zitat:
Gruß Scotty |
27.06.2009, 13:51 | #2 |
/// Helfer-Team | Renos & FakeSmoke Virus.. Hallo Scotty,
__________________das sieht in meinen Augen nach übel aus! Arbeite bitte folgende Liste ab Punkt 2 ab. http://www.trojaner-board.de/69886-a...-beachten.html Bitte alle anfallenden Lofiles posten. Sehe ich das richtig?????? Code:
ATTFilter O4 - HKCU\..\RunOnce: [gi216392813] "C:\Users\GERMAN~1\AppData\Local\Temp\gi74Q456.exe " /resume:"C:\Users\GERMAN~1\AppData\Local\Temp\3C74Q 2MM" /exename:"C:\Users\Germanys Finest\Downloads\SpyHunter.Security.Suite.v3.7.19. Cracked.Full\SpyHunter.Security.Suite.v3.7.19.Crac ked.Full\spyhunterS.exe" Das kann man damit vergleichen, als ob mit einer Spritze eines gefährlichen Viruses zum Arzt gehst, vor seien Augen dir diese Spritze gibst und ihn anschließend fragst, ob er dich behandeln könne... Lass bitte folgende Dateien bei VirusTotal - Kostenloser online Viren- und Malwarescanner auswerten: Code:
ATTFilter C:\Users\GERMAN~1\AppData\Local\Temp\gi74Q456.exe C:\Users\Germanys Finest\Downloads\SpyHunter.Security.Suite.v3.7.19. Cracked.Full\SpyHunter.Security.Suite.v3.7.19.Crac ked.Full\spyhunterS.exe Gruß Handball10 Geändert von handball10 (27.06.2009 um 14:34 Uhr) |
27.06.2009, 14:06 | #3 | |
| Renos & FakeSmoke Virus.. Danke für die schnelle Rückmeldung.
__________________Ja würd mich auch interessieren was ich da verbockt habe Ich habe nun einfach meinen HJT Log an den von Dir hinterlegten Link hochgeladen, war das richtig ? Folgendes Ergebnis: Zitat:
|
27.06.2009, 14:14 | #4 | |
/// Helfer-Team | Renos & FakeSmoke Virus.. hi Scotty, Zitat:
Du solltest die beiden Dateien , die ich dirgesagt habe bei Virustotal hochladen... Bitte nachholen! Hier nochma ldie beiden Dateien: Code:
ATTFilter C:\Users\GERMAN~1\AppData\Local\Temp\gi74Q456.exe C:\Users\Germanys Finest\Downloads\SpyHunter.Security.Suite.v3.7.19. Cracked.Full\SpyHunter.Security.Suite.v3.7.19.Crac ked.Full\spyhunterS.exe Wichtig: Alle Logfiles hier posten. Gruß Handball10 |
27.06.2009, 14:16 | #5 |
| Renos & FakeSmoke Virus.. Ich bitte um genaue Hilfe: C:\Users\GERMAN~1\AppData\Local\Temp\gi74Q456.exe (finde ich leider nicht, vielleicht weil es versteckt ist ? Wie mach ich es sichtbar ? C:\Users\Germanys Finest\Downloads\SpyHunter.Security.Suite.v3.7.19. Cracked.Full\SpyHunter.Security.Suite.v3.7.19.Crac ked.Full\spyhunterS.exe (wurde bereits gelöscht von mir bzw. Virenprogramm.) |
27.06.2009, 14:21 | #6 |
/// Helfer-Team | Renos & FakeSmoke Virus.. ok, schieben wir die beiden Datein mal kurz zur Seite und konzentrieren wir uns auf folgendes: Code:
ATTFilter C:\Windows\system32\setup2.exe Gruß Handball10 |
27.06.2009, 14:25 | #7 | |
| Renos & FakeSmoke Virus.. Danke.. Ergebnis: Zitat:
|
27.06.2009, 14:40 | #8 |
/// Helfer-Team | Renos & FakeSmoke Virus.. moin, hast du schon Malwarebytes AntiMaleware laufen lassen? Wenn nicht herunterladen und und deinen PC überprüfen lassen. Wenden wir uns wieder den anderen Dateien zu: Windows: Versteckte Dateien anzeigen lassen Anschließend nachschauen, ob die Datei jetzt zu sehen ist. Wenn nicht: - Gehe auf Virustotal und gebe folgende Zeile n das Eingabefeld ein: Code:
ATTFilter C:\Users\GERMAN~1\AppData\Local\Temp\gi74Q456.exe Gruß Handball10 |
27.06.2009, 14:46 | #9 |
| Renos & FakeSmoke Virus.. Also ich tu grad Malware Scan durchführen..bis jetzt 3 Viren gefunden. Die Funktion mit den versteckten Dateien war schon genauso wie auf den Bilder, also garnicht versteckt. Ich kann leider: C:\Users\GERMAN~1\AppData\Local\Temp\gi74Q456.exe nicht eingeben, da sich das Durchsuchen-Fenster ich öffnet. |
27.06.2009, 14:51 | #10 | |
| Renos & FakeSmoke Virus.. Hat doch nun geklappt: Zitat:
|
27.06.2009, 14:56 | #11 |
/// Helfer-Team | Renos & FakeSmoke Virus.. Naja... lass bitte Malwarebytes fertig laufen und poste bitte das Logfile, denn wegen dem Crack den du für SpywareHunter heruntergeladen hast kann man nicht sicher sein, was letztendlich alles am System manipuliert wurde.. Also: http://www.trojaner-board.de/51262-a...sicherung.html Gruß Handball10 |
27.06.2009, 15:01 | #12 |
| Renos & FakeSmoke Virus.. okay..danke, werd ich machen. Handelt es sich um eine Formatierung, wie Du gepostet hast ? (Link) Kann ich die Viren nicht mit den jeweiligen nebenstehenden Viren-Programmen löschen oder mit Killbox ? Gruß Scotty. |
27.06.2009, 15:09 | #13 |
/// Helfer-Team | Renos & FakeSmoke Virus.. Ja, es handelt sich um eine Formatierung. Vorher kannst du noch deine wichtigen Daten sichern. Pass aber auf, dass du keine ausführbaren Dateien, wie z.B. .exe ; .scr ; .com etc. mitsicherst. Viel Erfolg! Gruß Handball10 |
27.06.2009, 15:14 | #14 |
| Renos & FakeSmoke Virus.. Okay, kann ich wie eben schon gefragt, die Daten/Viren nicht einfach über Virenprogramme oder Killbox löschen ? |
27.06.2009, 15:16 | #15 |
/// Helfer-Team | Renos & FakeSmoke Virus.. Man könnte sie ggf. löschen, jedoch bekommst du dadurch nie wieder ein System, dass zu 100% vertrauenswürdig ist... Des weteren dauert eine Bereinigung viel länger, als den PC neuaufzusetzen. Gruß Handball10 |
Themen zu Renos & FakeSmoke Virus.. |
adobe, agere systems, bho, browser, defender, excel, firefox, handel, hijack, hijackthis, internet, internet explorer, local\temp, logfile, mozilla, mssql, object, plug-in, plug-ins, rundll, saver, scan, senden, software, spyware, system, temp, trojaner, virus, vista, windows, windows meldung |