![]() |
'TR/PSW.Agent.HZ' im Doppelpack Am Rechner von meinem Vater hab ich ein klitzekleines Problem. Antivir spuckt mir ständig folgenden Virus oder Trojaner aus: "In der Datei 'C:\WINDOWS\Media\smartwarxyu.dll' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Agent.HZ'" Und das halt ständig im Doppel und Dreierpack. Und ich weiß nicht wie ich diesen unerwünschten Mitbewohner loswerden kann. Ich bitte um Hilfe. Hab mal ein Log mit HijackThis erstellt. Hoffe das hilft euch weiter, damit ihr mir weiterhelfen könnt. Zitat:
|
Hallo und :) Herzlich Willkommen im Trojaner-Board :) Das sieht mir nach einem Spywarebefall aus, aber schauen wir uns die Sache erst mal genauer an: 1)* Dateien Online Überprüfen (versteckte Ordner und Dateien anzeigen lassen) 1. Im Explorer im Menü Extras -> Ordneroptionen -> Ansicht setze folgende Einstellungen: 2. Erweiterungen bei bekannten Dateitypen ausblenden -> Haken weg 3. Geschützte Systemdateien ausblenden -> Haken weg 4. Inhalte von Systemordnern anzeigen -> Haken setzen (diese Option ist bei Windows 2000 nicht vorhanden) 5. Versteckte Dateien und Ordner -> Alle Dateien und Ordner anzeigen (Dateien online überprüfen) 6. Speicher dir die unten angebenen Dateien auf einen externen Datenträger, falls du keine Internetverbindung hast. 7. lade die Seite von Virustotal (alternativ Jotti) 8. lade in der dafür vorgesehen Box folgende Datei(en) hoch Zitat:
10. Poste das komplett Ergebnis mit Hash und Dateigröße hier rein * MWAV (eScan) - Free Antivirus 1. Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan (Bei Updateproblemen -> Updateprobleme beheben (Sollte der Hinweis erscheinen, dass du nur mit der Vollversion die Funde löschen kannst, breche den Scan NICHT ab) 2. Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. - rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop) - führe die find.bat aus - das erstellte Log kopierst du ab und postest in deinen nächsten Beitrag 3. Entferne bitte nicht selber von escan alarmierte Funde. Es sind erfahrungsgemäß viele Fehlalarme dabei F-Secure - Rootkitscanner - lade dir hier f-secure herunter - speichere es auf dem Desktop und führe fsbl.exe - akzeptiere die Vereinbarung und klicke anschließend auf "Scan" - poste den Inhalt der "fsbl-xxx.txt" in deinen Beitrag (wird im selben Ordner erstellt) mfg Cleriker |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board