|
Log-Analyse und Auswertung: online555casion.com problemWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.08.2009, 16:53 | #16 |
| online555casion.com problem wie lösch ich das??? |
26.08.2009, 17:04 | #17 |
| online555casion.com problem Hi,
__________________versuche es einfach über den Explorer... Sonst Avenger: Anleitung Avenger (by swandog46) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code:
ATTFilter Files to delete: C:\WINDOWS\tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job 4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. chris, bis morgen!
__________________ |
27.08.2009, 10:30 | #18 |
| MAM ergebnis Malwarebytes' Anti-Malware 1.40
__________________Datenbank Version: 2699 Windows 5.1.2600 Service Pack 3 27.08.2009 11:28:43 mbam-log-2009-08-27 (11-28-43).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 238975 Laufzeit: 1 hour(s), 8 minute(s), 41 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\gxvpsafm.bvst (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\gxvpsafm.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Avenger\Temp\omnxarwcse.tmp (Rogue.AVCare) -> Quarantined and deleted successfully. C:\Qoobox\Quarantine\C\cleanup.exe.vir (Trojan.Banker) -> Quarantined and deleted successfully. |
27.08.2009, 10:58 | #19 |
| online555casion.com problem Hi, aufräumen.. Deinstalliere combofix Start->Ausführen combofix /u Löschen der Backups (die auch MAM gefunden hat ;o): Aufräumen: Backups von Avenger&Co (falls vorhanden) löschen: Falls der Rechner einwandfrei läuft, können die Backups der Bereinigungstools gelöscht werden (soweit vorhanden): C:\Qoobox - loeschen und Papierkorb leeren (ComboFix Backups) C:\avenger\backup.zip - loeschen und Papierkorb leeren (Avenger) C:\VundoFix Backups - loeschen und Papierkorb leeren C:\RVAXO-results.log -->Papierkorb leeren Backupfiles von HJ liegen im HJ-Ordner Was treibt der Rechner so? Letzter Test: http://www.prevx.com/freescan.asp Falls das Tool was findet, nicht das Log posten sondern einen Screenshot des dann angezeigten Fensters... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu online555casion.com problem |
.com, adobe, avast, avast!, bho, bonjour, canon, dateien, desktop, download, einstellungen, explorer, firefox, hijack, hijackthis, immer wieder, internet, internet explorer, kommt immer wieder, microsoft, mozilla, pdfcreator, problem, programme, realplayer, software, super, system, temp, windows, windows xp |