Hallo Experten! Ich habe mir vor ein paar Tagen den Goingonearth-Virus eingefangen und habe keine Ahnung wie ich ihn wieder los werde. Könntet ihr mir bitte dabei behilflich sein. Ich habe bereits den OTL-Scan durchgeführt.
#2
Bitte um Hilfe bei der Entfernung von Goingonearth-Virus
guten tag
• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.
:OTL
[2011.05.12 00:12:55 | 000,131,072 | RHS- | M] () -- C:\Windows\SysWow64\panmap3.dll
:Files
C:\Windows\tasks\evsix.job
ipconfig /flushdns /c
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.

danach:
downloade get info:
File-Upload.net - GetInfo.exe
doppelklicke die .exe
im selben ordner wird nun eine .txt erstellt:
summary-info.txt
diese doppelklicken und deren inhalt posten.
__________________ |
#3
Bitte um Hilfe bei der Entfernung von Goingonearth-Virus
Hi,
Danke für die schnelle Antwort. Im Anhang ist das Ergebnis vom RunFix.

Und hier die summary-info:
System volume information: dwHighDateTime = 0x1cb8d93,dwLowDateTime = 0x2b2bb311
System32: dwHighDateTime = 0x1c7c427,dwLowDateTime = 0x1f6db2c0
dwSerialNumber = 0x561be0ea
#4
Bitte um Hilfe bei der Entfernung von Goingonearth-Virus
hi, willst du das sich jemand die malware hohlt wenn du sie hier hochlädst?
was hatte ich geschrieben wo sie hin soll?

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
#5
Bitte um Hilfe bei der Entfernung von Goingonearth-Virus
Hallo,
Ich muss mich für meinen dummen Fehler entschuldigen. Es war nicht in meiner Absicht die maleware zu verbreiten.
Hier das Ergebnis vom ComboFix
#7
Bitte um Hilfe bei der Entfernung von Goingonearth-Virus
Hallo,
Die Weiterleitungen sind jetzt weg. Malewarebytes hat nocht die infizierte Date aus OTL_\movedfiles entfernt. Denke das System ist jetzt wieder sauber. Vielen Dank.

Hier der Log von malewarebytes:
Malwarebytes' Anti-Malware
www.malwarebytes.org

Datenbank Version: 6576
Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

16.05.2011 14:07:42
mbam-log-2011-05-16 (14-07-42).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 364153
Laufzeit: 42 Minute(n), 45 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Dateien:
c:\_OTL\movedfiles\05162011_081507\c_windows\SysWOW64\panmap3.dll (Trojan.Agent) -> Quarantined and deleted successfully.
#8
Bitte um Hilfe bei der Entfernung von Goingonearth-Virus
lade den CCleaner slim:
Piriform - Builds
falls der CCleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
