|
Plagegeister aller Art und deren Bekämpfung: Trojaner :Trojan:Win32/EyeStye.HWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.03.2011, 22:38 | #1 |
| Trojaner :Trojan:Win32/EyeStye.H Hallo! Habe seit neuestem ein Problem er findet jedesmal wenn ich den PC hochfahre nen Trojaner er wird dann gelöscht aber nach neuem hochfahren ist er WIEDER da !!!:-( Schaut mal selbst hab nen Bild angehängt;-) ! Wie bekomm ich den weg???Oder ist es nur ne Fehlmeldung seitens Microsoft Essentials?Habe nämlich bei google nix gefunden über ihn!!! Hoffe ihr könnt helfen! MFG |
02.03.2011, 11:52 | #2 |
/// Malware-holic | Trojaner :Trojan:Win32/EyeStye.H das du bei google nichts gefunden hast, glaube ich nicht...
__________________hab mal nur nach deinen thread titel gesucht: Ungefähr 1.570 Ergebnisse (0,10 Sekunden)* würde ich nicht als nichts bezeichnen :-) machst du onlinebanking, einkäufe oder sonst was wichtiges mit dem pc? Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten
__________________ |
02.03.2011, 13:00 | #3 |
| Trojaner :Trojan:Win32/EyeStye.H Also Onlinebanking net,aber halt so normale Einkäufe bei Amazon etc.
__________________So hier die Reports! Geändert von CrysisFreak (02.03.2011 um 13:05 Uhr) |
02.03.2011, 13:10 | #4 |
/// Malware-holic | Trojaner :Trojan:Win32/EyeStye.H mach dich schon mal mit dem gedanken vertraut neu aufzusetzen bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.03.2011, 13:12 | #5 | |
| Trojaner :Trojan:Win32/EyeStye.HZitat:
Weil ich zurzeit viel andere sachen für de Schule mache und den PC da brauche internet etc. IST es wirklich ein MUSS??? |
02.03.2011, 13:19 | #6 |
/// Malware-holic | Trojaner :Trojan:Win32/EyeStye.H ja ist es, außer du willst das mal jemand in deinem namen shoppen geht. am besten gleich mit der daten sicherung anfangen und ich erkläre dir wie du das system richtig absicherst.
__________________ --> Trojaner :Trojan:Win32/EyeStye.H |
02.03.2011, 13:27 | #7 | |
| Trojaner :Trojan:Win32/EyeStye.HZitat:
Ich brauch doch einfach nach der DSicherung und formatieren nur wieder Win 7 draufspielen oder irre ich mich?Weil DAS könnte ich auch selber :-) |
02.03.2011, 13:44 | #8 |
/// Malware-holic | Trojaner :Trojan:Win32/EyeStye.H nein du solltest für die zukunft hinweise beachten, denn sich einfach nen antiviren progrmm drauf zu tun reicht nicht, das sollte dir selbst schon aufgefallen sein, denn du bist ja schon häufiger hier gewesen, was bedeutet, mit deinem sicherheitskonzept stimmt was nicht. nach dem formatieren windows update öffnen servicepack 1 und sonstige angeboteenen updates drauf. unter einstellungen auswählen das sie instaliert werden, automatisch. du solltest nur noch als eingeschrenkter nutzer arbeiten , das admin konto ist nur für instalationen gedacht. klicke start, tippe unter suchen (ausführen) systemsteuerung. wähle dort Benutzerkonten hinzufügen/entfernen. wähle "neues konto erstellen" Wähle standard benutzer. http://www.trojaner-board.de/96344-a...-rechners.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.03.2011, 14:32 | #9 |
| Trojaner :Trojan:Win32/EyeStye.H Najaaa bei mir egtl. noch nie letzte Mal war es für nen kumpel;-) Werde mich ma dran machen melde mich wieder wird wohl länger dauern daher weiss ich net ob ich dir heut abend scho bericht erstatten kann ok ! Schon ma DANKE für deine Hilfe!!!! |
02.03.2011, 15:29 | #10 |
/// Malware-holic | Trojaner :Trojan:Win32/EyeStye.H ja ok melde dich, wenn du so weit bist bzw sich fragen ergeben
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Trojaner :Trojan:Win32/EyeStye.H |
angehängt, bild, essen, essentials, fehlmeldung, gefunde, gelöscht, google, hochfahren, jedesmal, microsoft, microsoft essentials, neuem, neues, problem, seite, troja, trojaner, win |