|
Log-Analyse und Auswertung: win32.trojandropper.joiner und win32.trojanproxy.rankyWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.07.2009, 13:03 | #16 |
/// Selecta Jahrusso | win32.trojandropper.joiner und win32.trojanproxy.ranky schritt 1 Einträge mit HijackThis fixen Starte HijackThis-->do a scan only-->setze ein Häckchen bei den Einträgen aus der Code-Box Code:
ATTFilter O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) Rechner neu starten schritt 2 Besuche die Secunia Update Seite. Lass Deinen PC nach Update scannen und installiere diese. schritt 3 Besuche bitte die Microsoft-Update-Seite und lade Dir alle Updates unter Benutzerdefiniert herunter Mache das so lange bis du nichts mehr angeboten bekommst Du musst dafür mit den Internet Explorer ins Netz gehen Wenn du dies mit FireFox durchführen willst musst Du vorher das Addon IE View installieren schritt 4 Lösche unter C: den Ordner RSIT sowie die RSIT.exe auf dem Desktop sowie Gmer (301nj19s.exe). schritt 5 Hier noch was zu lesen für Dich zum Thema Sicherheit von JigSaw. Fragen, Probleme? --> keine Dann bist Du entlassen
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
31.07.2009, 13:28 | #17 |
| win32.trojandropper.joiner und win32.trojanproxy.ranky sodale schritt 1 und 2 erledigt, bei 3 bin ich grad dabei und bei 5 spitzel ich nebenbei rein
__________________zum thema adaware hast jetzt aber gar nix mehr gesagt achja und frage noch mal so am rande... systeme volume information\restore... scheint ja ein großer batzen an daten zu sein, zumindest hat das scannen ewig gedauert. ist der in der dimension nötig? bzw. was genau is das eigentlich? vielleicht die wiederherstellungspunkte? |
31.07.2009, 13:35 | #18 | |
/// Selecta Jahrusso | win32.trojandropper.joiner und win32.trojanproxy.rankyZitat:
Also in meinen und vielen anderen Augen ist es Schrott ^^ Ich würd zu Malwarebytes raten. Unter den Link in Punkt 5 findest Du dazu genaueres. McAfee hatte ich mal (vorinstalliert), bin auf Avira umgestiegen. Ja die Systemwiederherstellung ist das. Da nisten sich schädlinge gerne ein, damit sie nicht durch "zurücksetzen" zu entfernen sind. Diese Punkte kann man ab und an entfernen.
__________________ |
31.07.2009, 13:54 | #19 |
| win32.trojandropper.joiner und win32.trojanproxy.ranky link in punkt 5 *augenreib* jetzt hab ich schon ne brille auf der nase und finds trotzdem nicht bitte klär mich auf die systemwiederherstellungspunkte hab ich eigentlich am 28. mit CCleaner versucht zu löschen. da seh ich auch nur neue, aber soviel daten wie das sind, kann das nicht geklappt haben. mal gleich deine anweisungen befolgen avira hatte ich immer ein ungutes gefühl bei. hab das auch auf den rechnern meiner mum und meiner schwester und die sind chronisch verseucht egal wieviel mühe ich mir gebe die abzusichern. wobei bei meiner kleinen kanns durchaus an p2p liegen man glaubt mir ja nicht das man das besser lassen soll. mcafee ist ein abo das noch bis ende des jahres oder so ähnlich läuft. fand den nicht so ganz ohne aber was weiß ich denn da schon von icq wird ausgemerzt, kuck mir mal gleich das pidgin dinggens an und wenns überzeugt hau ich den msn messi auch gleich runter. is skype da auch so ne horrorangriffsstation? hab das erst vor ein paar tagen drauf weil mich ne mitzockerin aus der gilde davon überzeugen wollte wie toll das doch sei. adaware wird gleich runtergeworfen |
31.07.2009, 14:01 | #20 | |
/// Selecta Jahrusso | win32.trojandropper.joiner und win32.trojanproxy.rankyZitat:
P2P-Programme sind an sich saubere Programme, jedoch weißt Du niemals was Du von wo herunterlädst. Programme aus Filesharing-Börsen stammen meist aus unsicheren Quellen und da sie häufig verseucht sind, rate ich Dir auch in Zukunft davon ab. Außerdem kann es Dich zu eventuell illegalen Handlungen verleiten, z. B. die Nutzung von Raubkopien. Welches AVP ist eigentlich egal. Es gibt keine guten und schlechten. Keines erkennt alles und keine Software kann den Rechner vor den Benutzer schützen. Der unsicherste Virenschutz sitzt meist 60cm hinter dem Bildschirm. Ich kenn sogar Leute, die ganz ohne AVP arbeiten ^^ (nicht zu empfehlen für "Normalos" ) Naja, ich hab kein Skype aber wie jeder Messi halt.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
31.07.2009, 14:24 | #21 |
| win32.trojandropper.joiner und win32.trojanproxy.ranky aaaaah jetzt kams in meinen gehirnwindungen an *lach* dann sag ich jetzt erstmal vielen dank und falls ich nochwas finde belästige ich dich einfach nochmal |
31.07.2009, 14:39 | #22 |
/// Selecta Jahrusso | win32.trojandropper.joiner und win32.trojanproxy.ranky *bitte nicht* Kein Problem, für das sind wir da (aber gewisse sachen kann google auch mal beantworten ^^ )
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu win32.trojandropper.joiner und win32.trojanproxy.ranky |
ad-aware, adobe, bho, canon, ebanking, explorer, firefox, firewall, gservice, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, löschen, mozilla, neue tabs, object, opera, phishing, plug-in, pop-up-blocker, programme, siteadvisor, software, solution, spyware, super, superantispyware, trojaner, windows, windows xp |