|
Plagegeister aller Art und deren Bekämpfung: Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch daWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.07.2009, 14:06 | #16 |
/// Helfer-Team | Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da hi 1. - Malwarebytes' Anti-Malware - kannst entfernen - CombiFix entfernen: Start --> Ausführen -->Kopiere rein Combofix /u --> OK Entferne auf C:\ Qoobox (falls noch vorhanden) -->Papierkorb leeren oder einfach nur entfernen, C:\ Qoobox (falls noch vorhanden) auch löschen-->Papierkorb leeren 2. Lade und installiere das Tool RootRepeal herunter - setze einen Hacken bei: "Drivers", "Stealth Objects" und "Hidden Services" dann klick auf "OK" - nach der Scan, klick auf "Save Report" - speichere das Logfile als RootRepeal.txt auf dem Desktop und Kopiere den Inhalt hier in den Thread 3. Lade den Avenger herunter und entzippe ihn auf den Desktop. - (Nicht gezippt direkt als EXE ist der Avenger von hier)
Falls nicht, dann findest Du das Protokoll unter %systemdrive%\avenger.txt (in der Regel C:\avenger.txt). Achtung!: - Wenn Avenger nicht ausgeführt werden kann (ein Rootkit kann es verhindern), benenne avenger.exe um in avege.com und versuche es erneut. |
20.07.2009, 14:48 | #17 |
| Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da Hi Coverflow,
__________________schön dass Du wieder da bist! Wie gesagt lässt sich Qoobox nicht löschen - auch nicht im Abgesicherten / siehe Screenshot weiter oben. Ich mache gerade ein Backup meiner Daten, das wird jetzt noch eine gute Stunde dauern (hab leider kein S-ATA). ... dann mache ich wie beschrieben weiter. LG, burnie
__________________ |
20.07.2009, 16:52 | #18 |
| Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da Hi nochmal,
__________________RootRepeal gibt bei Start 6 x folgende Fehlermeldung aus: und dann folgende Warnung: danach ist der RR-Screen da, aber leer; i.e keine Möglichkeit Punkt 2. abzuarbeiten... ich mache weiter mit 3. Avenger LG, b
__________________ |
20.07.2009, 17:02 | #19 |
| Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da Avenger scheint nix zu finden ... Code:
ATTFilter Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Completed script processing. ******************* Finished! Terminate.
__________________ AEQUAM MEMENTO REBUS IN ARDUIS SERVARE MENTEM. |
20.07.2009, 18:33 | #20 |
| Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da PS: Ich habe bei RootRepeal alle 4 settings jeweils mit und ohne "advanced" durchprobiert.
__________________ AEQUAM MEMENTO REBUS IN ARDUIS SERVARE MENTEM. |
21.07.2009, 21:57 | #21 |
/// Helfer-Team | Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da hi 1. - versuche bitte die RootRepeal Datei in einen andere Namen und Endung umzubenennen wie z.B romy07.com Vorher trenne deinen Rechner vom Internet - oder entfernen, erneut herunterladen und gleich umbenennen 2. - Kopiere den Text aus der Code-Box in ein Notepad-Dokument und speichere ihn als remove.txt auf deiner Festplatte C:\ Code:
ATTFilter Files to delete: C:\WINDOWS\system32\geyekrvfmegxyi.dll → füge den Inhalt aus der Codebox vollständig und unverändert in das leere Textfeld bei "Input script here" ein → dann klicke auf "Execute" → wirst Du gefragt, ob Du das Script ausführen willst. Beantworte die Frage "Ja". → auf die Fragae ob dein Rechner jetzt neu starten soll "Rebot now" bejahe bitte auch → nach Neustart wird ein Dos Fenster aufgehen. → wenn wieder geschlossen ist, es öffnet sich der Editor mit die Scanergebnisse : C:\avenger.txt → kopiere und füge den Inhalt direkt aus der Textdatei hier rein Geändert von kira (21.07.2009 um 22:05 Uhr) |
Themen zu Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da |
adobe, anleitung, avg, backdoor.generic, combofix, download, dumme, dvd, eingefangen, entfernen, forum, gelöst, helft, internet, laufwerke, neu, nicht mehr, posten, problem, rechner, rsit, treiber, trojaner, trotz, woche, wochen |