Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: dirdr nervt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.07.2010, 13:14   #61
phosphorus
 
dirdr nervt - Standard

ComboFix deinstallieren



Das Icon von ComboFix (war die Combo-fix.exe, die sollte ich da ja speichern). Ich habe inzwischen aber meinen Rechner mal neu gestartet und nun war das Icon weg.

Allerdings findet die Suche im Windows Explorer auf C: noch einen Ordner namens Combo-Fix, diverse Dateien (u.a. Logfiles) und die ComboFix-quarantined-files.txt auf c:\Qoobox. Ich interpretiere das mal so, dass das noch nicht vollständig deinstalliert ist.

Alt 04.07.2010, 13:19   #62
Larusso
/// Selecta Jahrusso
 
dirdr nervt - Standard

dirdr nervt



Fahr mit schritt 2 fort. Das sollte die meisten überbleibsel ebenfalls löschen.
__________________

__________________

Alt 04.07.2010, 13:28   #63
phosphorus
 
dirdr nervt - Standard

dirdr nervt



Scheint geklappt zu haben, die Quarantäne-Textdatei war jetzt auch weg. Der ComboFix-Ordner mit zwei Dateien liegt aber immer noch auf C: herum, kann/soll ich den einfach per Hand löschen?
__________________

Alt 04.07.2010, 13:47   #64
Larusso
/// Selecta Jahrusso
 
dirdr nervt - Standard

dirdr nervt



Start >> ausführen >> notepad (hineinschreiben)
Kopiere nun folgenden Text komplett ind das leere Textdokument
Code:
ATTFilter
@ echo off
cd \
rd /s /q ComboFix
rd /s /q Qoobox
del combofix.txt
del Windows\pev.exe
del %0
         
Datei >> Speichern unter >>
Dateiname: cf.bat (hineinschreiben)
DateiTyp : Alle Dateien (auswählen)
Speichere die cf.bat auf den Desktop
Doppelklick auf die .bat
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 04.07.2010, 13:56   #65
phosphorus
 
dirdr nervt - Standard

dirdr nervt



Habe ich genau so gemacht. Der ComboFix-Ordner ist allerdings noch da. Die Dateien darin heißen NircmdB.exe und SWREG.cfxxe.


Alt 04.07.2010, 14:32   #66
Larusso
/// Selecta Jahrusso
 
dirdr nervt - Standard

dirdr nervt



Bei XP hatte ich noch nie solche Probleme. Kannst Du den ordner manuell löschen ?
__________________
--> dirdr nervt

Alt 04.07.2010, 14:52   #67
phosphorus
 
dirdr nervt - Standard

dirdr nervt



Sorry, dass es wieder etwas gedauert hat, bis ich antworte (hier klingelt dauernd das Telefon).

Ja, das ging problemlos. Zack, war er im Papierkorb, den habe ich dann geleert.

Soll ich jetzt weiter machen mit Schritt 3?

Alt 04.07.2010, 14:53   #68
Larusso
/// Selecta Jahrusso
 
dirdr nervt - Standard

dirdr nervt



Kein Problem, bei mir gehts ab morgen auch wieder los mit Dauerstreß




Ja, noch andere Fragen oder Probleme ?
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 04.07.2010, 14:56   #69
phosphorus
 
dirdr nervt - Standard

dirdr nervt



Schritt 3 habe ich auch erledigt. Automatische Updates sind aktiv, hatte ich ja neulich schon wieder aktiviert.

Ja, ich habe noch zwei Fragen - Du meintest damals, wir kämen nochmals darauf zurück, wenn es soweit wäre.

1) Was mache ich mit meiner externen Festplatte? Da ist ja auch noch Dreck drauf, denn ich hatte ein Backup gemacht, als ich die Pest an Bord hatte.

2) Auf meinem Desktop liegen noch JavaRa.zip und gpl2-0.txt. Kann ich die irgendwohin anders verschieben oder löschen?

Alt 04.07.2010, 15:01   #70
Larusso
/// Selecta Jahrusso
 
dirdr nervt - Standard

dirdr nervt



zu 1.

http://www.trojaner-board.de/87247-d...tml#post536945

zu 2.
Ja, kannst Du löschen
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 04.07.2010, 15:05   #71
phosphorus
 
dirdr nervt - Standard

dirdr nervt



Ah, sorry, das hattest Du ja neulich schon verlinkt. Mir war damals nur nicht klar, auf welche meiner Fragen sich das bezog. Da werde ich mich nun also mal durchwühlen. Die anderen Sachen habe ich gelöscht.

Alt 04.07.2010, 16:03   #72
phosphorus
 
dirdr nervt - Standard

externe Festplatte



Hmm. Die Suche nach autorun.inf auf der externen Festplatte hat nicht geklappt. Es lief ewig und irgendwann verabschiedete sich die Suche wegen eines runtime errors. Ich habe alles mit Acronis True Image auf der externen Festplatte gesichert. Liegt das vielleicht daran?

Ich mache jetzt einfach einmal einen Scan mit einem der Scanner.

Alt 04.07.2010, 18:08   #73
phosphorus
 
dirdr nervt - Standard

Online-Virenscanner



Ich habe zwei Online-Scanner drüberlaufen lassen. BitDefender Online Virus Scanner fand nix. Rising Online meldete zweimal Trojaner Agent.xeh auf C.

003E501.exe>>pv.exe in C:\Dokumente und Einstellungen\AllUsers\Anwendungsdaten\Avira\Antivir Desktop\TEMP\WEBGUARD

sowie

Flash_Disinfector.exe>>pv.exe in C:\Dokumente und Einstellungen\***\Desktop

Ist das nun ein Fehlalarm? Antivir hatte ich deaktiviert.

Alt 04.07.2010, 18:29   #74
Larusso
/// Selecta Jahrusso
 
dirdr nervt - Standard

dirdr nervt



Ja, nutz eher bekannte Scanner wie Kaspersky oder Eset
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 04.07.2010, 18:35   #75
phosphorus
 
dirdr nervt - Standard

Online-Scanner



Kapersky ging nicht, den hatte ich vorher versucht. Ich versuche es jetzt nochmals mit Eset. Muss ich da auch mit HijackThis irgendwelche Einträge fixen, wenn ich Eset über die externe Festplatte laufen lasse?

Antwort

Themen zu dirdr nervt
adware.adrotator, agent, anti-malware, antivir, avira, dateien, diverse, dropper, entfernen, explorer, folge, ip-adresse, kaltstart, logfile, löschen, malwarebytes, microsoft, nicht angezeigt, online, rechner, scan, sicherheitshalber, software, start, superantispyware, system, system32, trojan.fakealert, trojaner, website kann nicht angezeigt werden, öffnet




Ähnliche Themen: dirdr nervt


  1. Yontoo nervt
    Plagegeister aller Art und deren Bekämpfung - 04.04.2015 (16)
  2. Iminent nervt
    Plagegeister aller Art und deren Bekämpfung - 29.06.2014 (1)
  3. BKA-nervt gewaltig
    Plagegeister aller Art und deren Bekämpfung - 30.07.2011 (1)
  4. msa.exe nervt ständig
    Plagegeister aller Art und deren Bekämpfung - 30.06.2009 (17)
  5. myhottersearchbox nervt total :(
    Log-Analyse und Auswertung - 23.06.2009 (0)
  6. ICQ Search nervt
    Plagegeister aller Art und deren Bekämpfung - 06.05.2008 (16)
  7. Werbung nervt!
    Mülltonne - 23.11.2007 (1)
  8. Trojaner nervt.
    Log-Analyse und Auswertung - 05.08.2007 (4)
  9. Plagegeist nervt!
    Plagegeister aller Art und deren Bekämpfung - 08.06.2007 (6)
  10. Trojaner nervt
    Log-Analyse und Auswertung - 21.12.2006 (2)
  11. !!!AMAENA nervt!!!
    Plagegeister aller Art und deren Bekämpfung - 09.09.2006 (3)
  12. Es nervt
    Lob, Kritik und Wünsche - 03.01.2006 (10)
  13. BDS/Agent.ay nervt !!!!
    Log-Analyse und Auswertung - 03.09.2005 (18)
  14. Randex.E. Nervt
    Plagegeister aller Art und deren Bekämpfung - 07.01.2005 (1)
  15. custie.dll nervt
    Plagegeister aller Art und deren Bekämpfung - 17.11.2004 (5)
  16. Neo Toolbar nervt
    Plagegeister aller Art und deren Bekämpfung - 15.11.2004 (10)
  17. blaster nervt
    Plagegeister aller Art und deren Bekämpfung - 03.05.2004 (29)

Zum Thema dirdr nervt - Das Icon von ComboFix (war die Combo-fix.exe, die sollte ich da ja speichern). Ich habe inzwischen aber meinen Rechner mal neu gestartet und nun war das Icon weg. Allerdings findet - dirdr nervt...
Archiv
Du betrachtest: dirdr nervt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.