![]() |
|
Plagegeister aller Art und deren Bekämpfung: av.exe schlägt wieder zu (unter verschiedenen Synonymen)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() ![]() | ![]() av.exe schlägt wieder zu (unter verschiedenen Synonymen) Hi, in dem Fall: Combofix Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe, nenne es bereits im Downloadialog auf hugo.exe um und speichert es auf den Desktop. Antivierenlösung komplett auschalten und zwar so, dass sie sich auch nach einem Reboot NICHT einschaltet! Achtung: In einigen wenigen Fällen kann es vorkommen, das der Rechner nicht mehr booten kann und Neuaufgesetzt werden muß! Alle Fenster schliessen und combofix.exe/hugo.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report (ComboFix.txt) angezeigt, den bitte kopieren und in deinem Thread einfuegen. Danach sofort: Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Fullscan und alles bereinigen lassen! Log posten. chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
![]() | #2 | |
| ![]() av.exe schlägt wieder zu (unter verschiedenen Synonymen)Zitat:
und mit meinem XP live lässt sich kein Combofix integrieren. |
![]() | #3 |
| ![]() av.exe schlägt wieder zu (unter verschiedenen Synonymen) so ich warte bis morgen, wenn ich keine passende Antwort bekomme hau ich die platte leer und spiel den Scheiss neu auf. kopfschuss
__________________![]() |
![]() | #4 |
![]() ![]() ![]() ![]() ![]() | ![]() av.exe schlägt wieder zu (unter verschiedenen Synonymen) Hi, wie sieht es mit com-dateien aus bzw. im abgesicherten Modus (F8 beim Booten?)... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
![]() | #5 |
![]() ![]() ![]() ![]() ![]() | ![]() av.exe schlägt wieder zu (unter verschiedenen Synonymen) Hi, wie sieht es mit com-dateien aus bzw. im abgesicherten Modus (F8 beim Booten?)... Wahrscheinlich ist der Reg.Key: HKEY_CLASSES_ROOT\exefile\shell\open\command\ umgebogen worden (sollte sein:"%1" %*) chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() Geändert von Chris4You (02.02.2010 um 21:25 Uhr) |
![]() | #6 |
| ![]() av.exe schlägt wieder zu (unter verschiedenen Synonymen) Habe gestern Abend noch die Reg versucht zu cleanen aber da waren so viele Einträge verändert das ich es hab sein lassen. Aber das behalte ich mir im Kopf mit dem Reg Eintrag, habe mal so was in der art mit einem Virus gehabt der hat den Taskmanager gesperrt und die Admin rechte verändert,kleiner Drecksack!!! p.s: die com dateien kann ich bestimmt öffnen, ist ja für dos . im virtuellen dos modus gehts nicht, konnte ja keine exe anklicken ohne die dumme windoof frage zu bekommen. Aber trotzdem vielen, vielen Dank für die Hilfe ![]() wissen ist, zu wissen, nichts zu wissen ![]() |
![]() | #7 |
| ![]() av.exe schlägt wieder zu (unter verschiedenen Synonymen) huhu =) hatte das problem vorhin auch bei mir nannte sich der witzbold: TR/Spy.ZBot.aeip das mit den exe-dateien ist recht einfach: rechtsklick und per "start"-befehl (erscheint im kontextmenü, zumindest wars bei mir so) öffnen spybot hat damit kurzen prozess gemacht, total ohne probleme und wiederkehr hier mal, was spybot mir ausgespuckt hat: ![]() auch wenns wohl zu spät sein dürfte, vllt hilfts wem anders =) |
![]() |
Themen zu av.exe schlägt wieder zu (unter verschiedenen Synonymen) |
antivir, anwendungen, applaus, cache, dll, downloaden, einstellungen, firefox, installiert, java, kleine, meldung, neu, nicht vorhanden, nichts, ordner, rundll, rundll32.exe, runter, scan, schlägt, sicherheitscenter, sp2, total, trick, verschiedene, öffnen |