|
Plagegeister aller Art und deren Bekämpfung: TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCogWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.04.2010, 19:45 | #1 |
| TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog Hallo, ich habe das selbige Problem: http://www.trojaner-board.de/83953-k...2-fakecog.html Hier ist mal das Ergebnis dass beim Scan mit Malwarebytes rausgekommen ist. www.file-upload.net/download-2430721/Neues-Textdokument.txt.html Kann mir jemand helfen? Meine Virusscans mit Avira AntiVir werden ständig von dem Virus unterbrochen indem das Notebook runtergefahren wird. Ständig die Meldung: Danger! Harmful viruses detected on your computer. Dann kann ich da drauf klicken und es öffnet sich ein neues Fenter welches dann irgendwas installieren will. Desweiteren startet beim Systemstart ein Programm mit, dass mein Sicherheitscenter von Vista lahmlegt und ein Sicherheitscenter auf Englisch generiert. Geändert von modeluxe (12.04.2010 um 20:03 Uhr) |
13.04.2010, 11:21 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog Hallo und
__________________das war nicht das Malwarebytes sondern ein GMER Logfile. Macht aber nix, das holen wir nach. Bitte mal den Avenger anwenden: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter files to delete: C:\windows\system32\drivers\PRAGMAsngjwwuite.sys folders to delete: C:\Windows\PRAGMAriirfroref drivers to delete: PRAGMAriirfroref PRAGMAd.sys PRAGMAd 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken
__________________ |
13.04.2010, 17:35 | #3 | |
| TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog Hallo!
__________________Vielen Dank für die nette Hilfe. Hier sind die Daten: Zitat:
hxxp://www.file-upload.net/download-2432538/backup.zip.html Danke! |
13.04.2010, 18:30 | #4 |
| TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog Hab nun meine Recovery DAteien gefunden und werde das System neu aufsetzen. Fall es aber doch noch Probleme geben wird, melde ich mich nochmal hier, wenn das ok ist. Ein großes Lob für dieses kompetente Forum! mfg |
13.04.2010, 20:09 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog Das ist bei Befall niemals eine verkehrte Entscheidung
__________________ Logfiles bitte immer in CODE-Tags posten |