|
Plagegeister aller Art und deren Bekämpfung: HideRunA.2Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.11.2004, 12:19 | #16 |
| HideRunA.2 Hi Susi also dein neuer log sieht soweit sauber aus! lad dir mal das clear programm runter und lösche damit dine temp dateien! du hast SP2 gar nicht installiert, solltest du tun! oder hast du einen bestimmten grund ihn nicht zu installieren?
__________________ MFG ZERO Gelten für Trojaner die Genfer Konventionen? |
10.11.2004, 12:41 | #17 |
| HideRunA.2 @ susi
__________________Wie siehts denn mit den eScan-Ergebnissen aus?
__________________ |
10.11.2004, 13:08 | #18 |
| HideRunA.2 ich hoff das war jetzt richtig,hier sind sie:
__________________File C:\Dokumente und Einstellungen\All Users\Dokumente\bomsvc32.exe infected by "Backdoor.Win32.Agobot.gen" Virus. Action Taken: No Action Taken. Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* Scanning File C:\Programme\AVPersonal\INFECTED\MT-UNINSTALLER.EXE.VIR File C:\Programme\AVPersonal\INFECTED\MT-UNINSTALLER.EXE.VIR tagged as not-a-virus:AdWare.PurityScan.u. No Action Taken. File C:\RECYCLER\S-1-5-21-4012756773-3185167947-1889565774-500\Dc1.txt infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. Total Disinfected Files: 0 |
10.11.2004, 13:11 | #19 |
| HideRunA.2 @zero: hab gehört mit service pack 2 würde alles so langsam werden und einiges nicht mehr funktionieren? stimmt das nicht? ist das clearprogramm das von clearprog.de? hab ich schon gemacht, fehlt da etwa noch was? |
10.11.2004, 13:21 | #20 |
| HideRunA.2 also ich kann das nicht bestätigen ich hab sp2 und es läuft sogar besser als vorher! Ja das ist das prog von www.clearprog.de So un nun die schlechte nachricht: Du hast einen trojaner mit dem name Agobot drauf, das ist einer der Backdoors installiert ! Ich rate dir dein system neu aufzusetzen! Cidre hat da ne gute anleitung gemacht: http://www.trojaner-board.de/showpos...28&postcount=2
__________________ MFG ZERO Gelten für Trojaner die Genfer Konventionen? |
10.11.2004, 13:27 | #21 |
| HideRunA.2 DANKE!!!!!!!!!!!!!!! für die hilfe! aber da werd ich wohl doch mal auf den grundsatz "selbst ist die frau" verzichten müssen ;-) das trau ich mir dann nicht alleine zu, muss erst mal jemand finden wer mir dabei helfen kann... DANKE |
10.11.2004, 20:39 | #22 |
| ?!?! bei mir ist gerade ein fenster aufgegangen in dem ich informiert wurde, dass ich bereits mit spy-ware desinfiziert bin. es ist ein link angegeben: adekit.com. ist das vielleicht auch schon wieder was von irgend einem virus oder kann ich es ohne gefahr anklicken?! |
10.11.2004, 21:38 | #23 |
| HideRunA.2 Ob du aufmachst, oder nicht, ist völlig egal, da es eh schon fast nicht mehr schlimmer werden kann. Du hast zwei Würmer mit backdoor-Qualitäten drauf, Dein System ist kompromittiert und Du bist damit auch eine Gefahr für andere. Deshalb gilt, wie von Zero schon geschrieben, ab aus dem Netz und den Anweisungen von cidre exakt folgen. Die hier hast Du drauf: Info 1 Info 2 Lies es Dir durch und du wirst verstehen.... Grüße cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
10.11.2004, 21:56 | #24 |
| ?!? jetzt hat sich ein fenster geöffnet in dem steht dass ich von spy-ware infiziert bin. ich soll einen link anklicken: ADEKIT.com kann das sein oder soll ich das lieber nicht anklicken?! ausserdem sind meine temporary internet files schon wieder total voll gewesen obwohl ich sie vorhin ja erst gelöscht habe. jetzt habe ich wieder den ganzen inhalt gelöscht, er wird aber nicht in den papierkorb geschoben. ich habe keine ahnung wo das jetzt alles hin ist. was kann ich denn jetzt machen?! |
10.11.2004, 21:58 | #25 |
| HideRunA.2 Hallo, susi- Bitte lies meinen post von eben. Dann weißt Du was los ist. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
10.11.2004, 22:00 | #26 |
| HideRunA.2 ok, konnte deine nachricht gerade nicht lesen und meine letzte auch nicht. werd den comp jetzt in die hinterste ecke stellen und warten bis mir jmd hilft... danke nochmal für die hilfe!!!!!!!!!!! |
Themen zu HideRunA.2 |
.com, .inf, adobe, avg, bho, dateien, einstellungen, explorer, file missing, hijack, hijackthis, ics, internet, internet explorer, launch, links, logfile, microsoft, nvcpl.dll, office, programme, rundll, rundll32.exe, software, system, system32, temp, urlsearchhook, windows, windows xp, windows\temp |