![]() |
|
Plagegeister aller Art und deren Bekämpfung: Win32/RBot.3eu, W32/Gaobot.worm.gen.u, win32/renos.n, win32/renos.jtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #4 | |
![]() ![]() ![]() | ![]() Win32/RBot.3eu, W32/Gaobot.worm.gen.u, win32/renos.n, win32/renos.jtZitat:
Dein Log aber sagt Infektion. Willst du dein System reinigen, arbeite schnell,effektiv und halte dich genau an die Anweisungen. Computer nur, um das absolut nötigste zu verrichten, mit dem Netz/Internet verbinden. Bitte mit HijackThis folgende Einträge fixen: O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\Windows\system32\msxml71.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: &Netviewer Support - {E1F9EDE7-EF90-4A65-A5A4-D2FFEEA5D469} - C:\PROGRA~1\NETVIE~1\Support\Plugin\IEPLUG~1\NVIEPL~1.DLL O4 - HKCU\..\Run: [PopRock] C:\Users\Bratwurst\AppData\Local\Temp\b.exe O13 - Gopher Prefix: O15 - Trusted Zone: *.line6.net O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hallo://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: Winstep Xtreme Service - Unknown owner - C:\Program.exe (file missing) -------------------------------------------------------- Ask.com Toolbar Diese Toolbar würde ich dir raten zu deinstallieren. -------------------------------------------------------- C:\Program.exe Bei diesem Programm handelt es sich um ein Hacker tool. Hast du dir das selbst installiert? -------------------------------------------------------- Diese Dateien bei VIRUS TOTAL hochladen und auswerten lassen. VirusTotal - Kostenloser online Viren- und Malwarescanner C:\Users\Bratwurst\AppData\Local\Temp\b.exe C:\Windows\system32\msxml71.dll C:\Program.exe -------------------------------------------------------- Dieser "Extra Tool" Eintrag ist nur dann schädlich, wenn er ohne deines Wissens aktiv ist. O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm Kennst du diese Software? Wenn nicht deinstallieren. - CCleaner SUPERAntiSpyware und Malwarebytes installieren und ausführen. Logs von den beiden letzten posten.
__________________ Malware is winning |
Themen zu Win32/RBot.3eu, W32/Gaobot.worm.gen.u, win32/renos.n, win32/renos.jt |
0 bytes, adobe, antivir guard, ask.com, avg, avira, bho, bonjour, computer, defender, desktop, firefox, gupdate, hijack, hijackthis, internet, internet explorer, local\temp, mozilla, nicht gefunden, object, plug-in, problem, rundll, safer networking, security, senden, software, super, temp, trojaner eingefangen, tuneup.defrag, tuprogst.exe, viren, vista, w32/gaobot.worm.gen.u, windows |