|
Plagegeister aller Art und deren Bekämpfung: Trojan.sasfix - bestimmt alter Hut für EuchWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.04.2010, 00:56 | #16 |
| Trojan.sasfix - bestimmt alter Hut für Euch Hi Arne, ich habe das mit dem Filerenamer zwar gelesen und runtergeladen, aber ob der vielen Möglichkeiten des Renamings die angeboten wurden wußte ich nun auch nicht weiter und wie Set up geht weiß ich auch nicht und habe auch mit ausprobieren nichts hinbekommen... Da war ich heilfroh für Deinen neuen Tipp. Das txt.-Ding konnte ich generieren, aber es ließ sich nicht in Combofix herüberziehen, sondern hüpfte immer daneben. Dann durfte ich plötzlich Combofix updaten und es hat etwas gemacht. Jetzt geht The Bat wieder wie es scheint. Was immernoch nicht geht ist mein Browser Opera. Der baut die Seiten einfach nach wie vor nicht mehr auf oder braucht ca. 20 min dafür seit dem Virus. Ich bin jetzt auf Internet Explorer ausgewichen um überhaupt zu schreiben. Da geht es. Der Logfile war so: C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_czh.tip -> C:\Programme\The Bat!\bat_czh.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_dut.tip -> C:\Programme\The Bat!\bat_dut.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_esp.tip -> C:\Programme\The Bat!\bat_esp.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_fra.tip -> C:\Programme\The Bat!\bat_fra.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_ger.tip -> C:\Programme\The Bat!\bat_ger.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_pol.tip -> C:\Programme\The Bat!\bat_pol.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_rom.tip -> C:\Programme\The Bat!\bat_rom.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_rus.tip -> C:\Programme\The Bat!\bat_rus.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_sky.tip -> C:\Programme\The Bat!\bat_sky.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_srb.tip -> C:\Programme\The Bat!\bat_srb.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_src.tip -> C:\Programme\The Bat!\bat_src.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_swe.tip -> C:\Programme\The Bat!\bat_swe.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_ukr.tip -> C:\Programme\The Bat!\bat_ukr.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\hunspell.dll -> C:\Programme\The Bat!\hunspell.dll C:\Qoobox\Quarantine\C\Programme\The Bat!\licence.txt -> C:\Programme\The Bat!\licence.txt C:\Qoobox\Quarantine\C\Programme\The Bat!\licence_pro.rtf -> C:\Programme\The Bat!\licence_pro.rtf C:\Qoobox\Quarantine\C\Programme\The Bat!\readme.txt -> C:\Programme\The Bat!\readme.txt C:\Qoobox\Quarantine\C\Programme\The Bat!\SSCE5532.dll -> C:\Programme\The Bat!\SSCE5532.dll C:\Qoobox\Quarantine\C\Programme\The Bat!\TBMapi.dll -> C:\Programme\The Bat!\TBMapi.dll C:\Qoobox\Quarantine\C\Programme\The Bat!\thebat.exe -> C:\Programme\The Bat!\thebat.exe C:\Qoobox\Quarantine\C\Programme\The Bat!\thebat.lng -> C:\Programme\The Bat!\thebat.lng C:\Qoobox\Quarantine\C\Programme\The Bat!\thebat.tip -> C:\Programme\The Bat!\thebat.tip C:\Qoobox\Quarantine\C\Programme\The Bat!\The_bat.chm -> C:\Programme\The Bat!\The_bat.chm C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\ru_RU.aff -> C:\Programme\The Bat!\Dictionaries\ru_RU.aff C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\ru_RU.dic -> C:\Programme\The Bat!\Dictionaries\ru_RU.dic C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\uk_UA.aff -> C:\Programme\The Bat!\Dictionaries\uk_UA.aff C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\uk_UA.dic -> C:\Programme\The Bat!\Dictionaries\uk_UA.dic C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\default.msl -> C:\Programme\The Bat!\Images\default.msl C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\42.gif -> C:\Programme\The Bat!\Images\Default\42.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\angel.gif -> C:\Programme\The Bat!\Images\Default\angel.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\angry.gif -> C:\Programme\The Bat!\Images\Default\angry.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\bag.gif -> C:\Programme\The Bat!\Images\Default\bag.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\beer.gif -> C:\Programme\The Bat!\Images\Default\beer.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\blink.gif -> C:\Programme\The Bat!\Images\Default\blink.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cat.gif -> C:\Programme\The Bat!\Images\Default\cat.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cheerful.gif -> C:\Programme\The Bat!\Images\Default\cheerful.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\coffee.gif -> C:\Programme\The Bat!\Images\Default\coffee.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cool.gif -> C:\Programme\The Bat!\Images\Default\cool.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\crazy.gif -> C:\Programme\The Bat!\Images\Default\crazy.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cry.gif -> C:\Programme\The Bat!\Images\Default\cry.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cwy.gif -> C:\Programme\The Bat!\Images\Default\cwy.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\devil.gif -> C:\Programme\The Bat!\Images\Default\devil.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\dog.gif -> C:\Programme\The Bat!\Images\Default\dog.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\getlost.gif -> C:\Programme\The Bat!\Images\Default\getlost.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\getlost2.gif -> C:\Programme\The Bat!\Images\Default\getlost2.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\gift.gif -> C:\Programme\The Bat!\Images\Default\gift.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\gpig.gif -> C:\Programme\The Bat!\Images\Default\gpig.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\grin.gif -> C:\Programme\The Bat!\Images\Default\grin.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\gun.gif -> C:\Programme\The Bat!\Images\Default\gun.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\h2g2.gif -> C:\Programme\The Bat!\Images\Default\h2g2.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\happy.gif -> C:\Programme\The Bat!\Images\Default\happy.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\headshot.gif -> C:\Programme\The Bat!\Images\Default\headshot.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\hmm.gif -> C:\Programme\The Bat!\Images\Default\hmm.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\hrhr.gif -> C:\Programme\The Bat!\Images\Default\hrhr.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\kissing.gif -> C:\Programme\The Bat!\Images\Default\kissing.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\knifed.gif -> C:\Programme\The Bat!\Images\Default\knifed.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\laughing.gif -> C:\Programme\The Bat!\Images\Default\laughing.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\love.gif -> C:\Programme\The Bat!\Images\Default\love.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\lunch.gif -> C:\Programme\The Bat!\Images\Default\lunch.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\movie.gif -> C:\Programme\The Bat!\Images\Default\movie.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\music.gif -> C:\Programme\The Bat!\Images\Default\music.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\no.gif -> C:\Programme\The Bat!\Images\Default\no.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\omg.gif -> C:\Programme\The Bat!\Images\Default\omg.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\oops.gif -> C:\Programme\The Bat!\Images\Default\oops.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\phone.gif -> C:\Programme\The Bat!\Images\Default\phone.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\poo.gif -> C:\Programme\The Bat!\Images\Default\poo.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\pouty.gif -> C:\Programme\The Bat!\Images\Default\pouty.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\sad.gif -> C:\Programme\The Bat!\Images\Default\sad.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\shocked.gif -> C:\Programme\The Bat!\Images\Default\shocked.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\shower.gif -> C:\Programme\The Bat!\Images\Default\shower.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\sick.gif -> C:\Programme\The Bat!\Images\Default\sick.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\sideways.gif -> C:\Programme\The Bat!\Images\Default\sideways.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\smile.gif -> C:\Programme\The Bat!\Images\Default\smile.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\stfu.gif -> C:\Programme\The Bat!\Images\Default\stfu.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\teeth.gif -> C:\Programme\The Bat!\Images\Default\teeth.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\tungue.gif -> C:\Programme\The Bat!\Images\Default\tungue.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\ufo.gif -> C:\Programme\The Bat!\Images\Default\ufo.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\vomit.gif -> C:\Programme\The Bat!\Images\Default\vomit.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\w00t.gif -> C:\Programme\The Bat!\Images\Default\w00t.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\weird.gif -> C:\Programme\The Bat!\Images\Default\weird.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\whistle.gif -> C:\Programme\The Bat!\Images\Default\whistle.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\wink.gif -> C:\Programme\The Bat!\Images\Default\wink.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\wtf.gif -> C:\Programme\The Bat!\Images\Default\wtf.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\yes.gif -> C:\Programme\The Bat!\Images\Default\yes.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\zzz.gif -> C:\Programme\The Bat!\Images\Default\zzz.gif C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\fastmail.ini -> C:\Programme\The Bat!\ServersInfo\fastmail.ini C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\gmail.html -> C:\Programme\The Bat!\ServersInfo\gmail.html C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\gmail.ini -> C:\Programme\The Bat!\ServersInfo\gmail.ini C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\gmail_rus.html -> C:\Programme\The Bat!\ServersInfo\gmail_rus.html C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\mail_ru.ini -> C:\Programme\The Bat!\ServersInfo\mail_ru.ini C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\thebat.ini -> C:\Programme\The Bat!\ServersInfo\thebat.ini C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\WebDE.ini -> C:\Programme\The Bat!\ServersInfo\WebDE.ini C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\Ssceam2.clx -> C:\Programme\The Bat!\Speller\Ssceam2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscebr12.clx -> C:\Programme\The Bat!\Speller\sscebr12.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscecs2.clx -> C:\Programme\The Bat!\Speller\sscecs2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\ssceda2.clx -> C:\Programme\The Bat!\Speller\ssceda2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEDU2.clx -> C:\Programme\The Bat!\Speller\SSCEDU2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEFI2.clx -> C:\Programme\The Bat!\Speller\SSCEFI2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEFR2.clx -> C:\Programme\The Bat!\Speller\SSCEFR2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscegn2.clx -> C:\Programme\The Bat!\Speller\sscegn2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscego2.clx -> C:\Programme\The Bat!\Speller\sscego2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEIT2.clx -> C:\Programme\The Bat!\Speller\SSCEIT2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCENB2.clx -> C:\Programme\The Bat!\Speller\SSCENB2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEPB2.CLX -> C:\Programme\The Bat!\Speller\SSCEPB2.CLX C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEPO2.CLX -> C:\Programme\The Bat!\Speller\SSCEPO2.CLX C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCESP2.clx -> C:\Programme\The Bat!\Speller\SSCESP2.clx C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCESW2.clx -> C:\Programme\The Bat!\Speller\SSCESW2.clx 107 Datei(en) kopiert LG, Birte |
27.04.2010, 14:32 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.sasfix - bestimmt alter Hut für Euch Nutzt Du nur IE und Opera? Warum Opera so nicht funktioniert kann ich nicht sagen, hast Du mal Opera mal über ein erneutes Ausführen des Setups repariert?
__________________
__________________ |
27.04.2010, 17:56 | #18 |
| Trojan.sasfix - bestimmt alter Hut für Euch Ja, ich nutze nur IE und Opera. Werde es nochmals über neu laden versuchen. Hatte ich schon einmal, aber vor der Deinen ganzen Hilfsmaßnahmen. Vielleicht bringt es ja dann etwas. Bin jetzt 5 Tage unterwegs ohne das Laptop. Danach versuche ich es weiter und melde mich hie wieder. Leider ist mein The bat jetzt nur auf 3o Tage Testversion beschränkt nach der Reparatur und ich habe keine CD dazu. Ein früherer Bekannter hatte es mir mal eingerichtet. Gibt es da eine Möglichkeit auch die Registrierung wieder zu rekonstruieren?
__________________Ist denn mein Compi von den Trojanern jetzt genesen und erklärst Du ihn wieder für gesund? LG, Birte |
27.04.2010, 19:00 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.sasfix - bestimmt alter Hut für Euch Ich nutze TheBat nicht. Woher hat Dein nachbar das? TheBat ist eigentlich ein kostenpflichtiges Programm und Vollversionen (ohne Lizenz) dürfen nicht mal eben so auf dem Nachbars-PC installiert werden.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojan.sasfix - bestimmt alter Hut für Euch |
.com, awareness, bho, browser, components, desktop, device driver, dhl-mail, diagnostics, email, eraser, excel, flash player, fontcache, hkus\s-1-5-18, hotfix.exe, installation, internet, internet browser, internet explorer, intrusion prevention, langsam, location, logfile, malware.tool, msiexec, msiexec.exe, office 2007, plug-in, reagiert nicht, registry, registry key, rundll, security, security update, senden, server, software, starten, symantec, system, t-mobile, updates, usbvideo.sys, virus, windows, windows internet, windows internet explorer, windows xp, wsearch |