![]() |
|
Plagegeister aller Art und deren Bekämpfung: mein toller virusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
![]() | ![]() mein toller virus File-Upload.net - logs.rar das sind mal die logs. der CCleaner hat die fehler leider gelöscht, ohne vorher einen log anzuzeigen. Edit: das hier hat maleware rausgelassen. Zitat:
ich hoff er ist weg =( Geändert von csupenner (16.11.2009 um 19:00 Uhr) |
![]() | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() mein toller virus Bitte mal den Avenger anwenden
__________________Vorbereitungen: a) Deaktiviere den Hintergrundwächter vom Virenscanner. b) Stöpsele alle externen Datenträger vom Rechner ab. Danach: 1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop 2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: ![]() 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter Registry values to delete: HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run | svhost HKLM\Software\Microsoft\Windows\CurrentVersion\Run | HKLM Files to delete: F:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\svhost.exe C:\WINDOWS\system32\install\svhost.exe 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. Anschließend bitte Combofix ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ |
![]() | #3 | ||
![]() | ![]() mein toller virus okay.
__________________ich lass grade nochmal malewarebytes drüberlaufen, da ich das gefunden hab C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\svhost.exe rundll32 ist doch eigentlich eine system datei, das die dlls verwaltet. wenn sich der virus da reingefressen hat heists nix gutes oder? ![]() wenns so weiter geht kauf ich mir echt bald neues motherboard und neue festplatte ![]() du kannst, wenn du mal zeit hast, ja mal gerne mit team viewer bei mir reinschaun. hab mir schon überlegt ob ich router reset mache, wird aber nix bringen, da steam auch net läuft, nachdem ich lan kabel gezogen hab. so maleware ist fertig, das hat er ausgespuckt: Zitat:
![]() Edit: so ist fertig. sieht aber nicht rosig aus. maleware hat anscheinend alles deletet Zitat:
weil das klingt irgendwie ziemlich unheimlich mit den ganzen warnungen auf garantie usw ich führs aber aus wenns sein muss. ich wart erstmal auf antwort und schau dann mal weiter. der pc ist nämlich noch keine 5 monate alt. >.< Geändert von csupenner (17.11.2009 um 15:56 Uhr) |
![]() | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() mein toller virusZitat:
![]() Führe Combofix bitte streng nach Anleitung aus, dann kann nix passieren ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 | |
![]() | ![]() mein toller virusZitat:
![]() diese kack windows aktivierung geht schon wieder nicht. werd bald auf linux umsteigen ![]() beschäftige mich nämlich eigentlich viel mit pc, bios oder cmd. also so kleine spielereien halt wie ip rausfinden usw. naja ich mach das mal aber lieber erst später :P mein pc will noch paar stunden leben. danke dir übrigens warst schon mal ne sehr große hilfe ![]() |
![]() |
Themen zu mein toller virus |
antivir, antivir guard, avira, bho, desktop, dll, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, neu, neu aufsetzen, nvidia, problem, programme, rundll, selbst reanimieren, software, spyware, spyware terminator, svchost, svhost, svhost.exe, virus, windows, windows xp |