![]() |
Virenproblem Hallo, ich habe mir einen Virus eingefangen. Bemerkbar macht er sich folgendermaßen: ich sende sämtlichen MSN-Kontakten regelmäßig E-Mails mit einem ominösen Link zu. Hierbei handelt sich aber um regelmäßig wechselnde Links (beispielsweise: "h**p://placeonlineorder.com/lindex02.html" [ich würde nicht empfehlen diesen Internetadresse aufzurufen]). Habe schon "Kaspersky PURE", "Spybot" sowie "Malwarebytes'" und den "F-Secure Online Virenscanner" drüberlaufen lassen, ohne Erfolg (die Programme haben aber andere Trojaner und Malwares ausgemacht und entfernt). Habe eben eine LogFile erstellt und bitte darum, dass diese untersucht wird. Code: Logfile of Trend Micro HijackThis v2.0.2 Vielen Dank schon einmal im Voraus. MfG Yaotzin |
poste die logs von malwarebytes etc, malwarebytes, logdateien, logs mit funden posten. |
Das ist der Log von Kaspersky PURE: Code: Kaspersky sowie F-Secure haben Viren entfernt. Mit dem Log von F-Secure kann ich jedoch leider nicht mehr dienen, da ich ihn gelöscht habe - ging zu diesem Zeitpunkt davon aus, dass sich die Geschichte damit erledigt hat. Die anderen Programme verblieben ohne Funde. |
ok Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten |
Hier die beiden Logs in einem Archiv angehängt. |
1. deinstaliere spybot es stört die reinigung, neustarten. 2. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Der ComboFix-Log ist im Anhang zu finden. |
endere mal deine passwörter und schaue ob noch spam gesendet wird |
Selbst ohne eine Änderung der Passwörter: heute wurde anscheinend kein Spam rumgeschickt. Ich werde jetzt noch 1-2 Tage abwarten und dann Bericht erstatten. |
endere die passwörter trotzdem. |
gesagt, getan. habe übrigens keine virenprobleme mehr, wies aussieht. in diesem sinne: vielen dank an alle beteiligten! bis "zum nächsten virus" ;-) tschau |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board