|
Log-Analyse und Auswertung: HijackThis Log-File:: MarcoWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.08.2009, 15:34 | #16 |
| HijackThis Log-File:: Marco Hi, entschuldige, die fett markierte: MANFRED-135A60E.vbs Ich nehme mal an, Du kennst sie nicht ;o)... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
12.08.2009, 15:38 | #17 |
| HijackThis Log-File:: Marco Nein, ich finde die Datei nicht und es sagt mir auch nix. Allerdings hat AntiVir heute gegen Mittag etwas gefunden "D:\MANFRED-135A60E.vbs"
__________________ |
12.08.2009, 15:42 | #18 |
| HijackThis Log-File:: Marco Hi,
__________________das ist sie... Kennst Du Dich mit Regedit aus? Wir sollten den Eintrag in der Reg entfernen... chris
__________________ |
12.08.2009, 15:45 | #19 |
| HijackThis Log-File:: Marco Nein , leider kenn ich mich da nicht aus |
12.08.2009, 15:58 | #20 |
| HijackThis Log-File:: Marco Hi, den Text hier in den Editor kopieren (Start->ausähren->notepad), dann unter mweg.reg auf dem Desktop speichern (darf nicht die Endung "txt" haben): Code:
ATTFilter REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{24108a83-8659-11de-9d09-a18763092753}] Danach sollte der Eintrag verschwunden sein (RSIT noch mal zur Kontrolle durchführen)... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
12.08.2009, 16:10 | #21 |
| HijackThis Log-File:: Marco es erscheint der hinweis das mweg.reg nicht importiert werden kann da es keine Registrierungsdatei ist. |
12.08.2009, 16:15 | #22 |
| HijackThis Log-File:: Marco Hi, poste mal den Inhalt, bei mir funktioniert es... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
12.08.2009, 16:18 | #23 |
| HijackThis Log-File:: Marco welchen inhalt, kann die datei nicht öffnen |
12.08.2009, 16:19 | #24 |
| HijackThis Log-File:: Marco Hi, mit der rechten Mousetaste draufklicken, dann im Popup "bearbeiten" auswählen, Notepad sollte sich öffnen... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
12.08.2009, 16:23 | #25 |
| HijackThis Log-File:: Marco Ah ja, Start->ausähren->notepad |
12.08.2009, 17:33 | #26 |
| HijackThis Log-File:: Marco Hi, nicht ganz, wenn Du die Datei mweg.reg auf dem Desktop gespeichert hast, die mit der linken Maustaste selektieren und dann mit der rechten das Kontextmenü anzeigen lassen. Dort kannst Du dann bearbeiten auswählen... Das sollte dann notepad starten.... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
12.08.2009, 18:19 | #27 |
| HijackThis Log-File:: Marco Hey wenn ich das tue geht der Editor auf und in dem steht: Start->ausähren->notepad |
13.08.2009, 06:21 | #28 |
| HijackThis Log-File:: Marco Hi, das versteht man unter einem klassischem Missverständnis. Mit Start->Ausführen->notepad rufst Du den Editor auf und in das erscheinende Editorfenster kopierst Du das hier rein: Code:
ATTFilter REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{24108a83-8659-11de-9d09-a18763092753}] chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
13.08.2009, 09:22 | #30 |
| HijackThis Log-File:: Marco Hi, der Mountpoint ist verschwunden, jetzt ist nur noch ein Eintrag "H:\SETUP.EXE" zu finden, dürfte aber Okay sein... Sonst sieht es gut aus, was treibt der Rechner? chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu HijackThis Log-File:: Marco |
0 bytes, ad-aware, ad-watch, antivir, antivir guard, avira, bho, computer, computern, converter, desktop, ebay, excel, firefox, google, google update, gservice, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, magix, mozilla, performance, plug-in, rundll, safer networking, saver, security, software, system, uleadburninghelper, video converter, vista, werbefenster, windows |