![]() |
Spyware Problem!!!! Hallo, ich hab seid einigen tagen ein problem mit meinem rechner. alle paar minuten mach der Internet explorerauf,vorher wurde das hintergrundbild miteiner website überlagert. ich hatte schon antivir und spybot drüber laufen lassen, haben auh recht viel gefunden, aber das beschriebeneproblem blieb. hier mein hijackthis-logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Halli hallo. Du hast dir aber ganz schön was auf den rechner geschaufelt..
|
so... erst mal ein ganz großes danke für deine hilfe!!! ich hab nicht alle scans gemacht...hatte keinezeit dazu... aber ich geb dir von jedem scan den ich gemacht hab. blacklight Code: 05/20/08 14:01:23 [Info]: BlackLight Engine 1.0.70 initialized Code: ComboFix 08-05-19.4 - Administrator 2008-05-20 14:19:06.1 - NTFSx86 |
silent runners Code: "Silent Runners.vbs", revision 58, http://www.silentrunners.org/ Code: SmitFraudFix v2.320 |
Nutzt du eigentlich zwei AntiViren Programme? Die behindern sich gegenseitig! Deinstalliere Symantec/Norton und lasse danach das removal Tool laufen. Hast du ein Remote Administration Tool auf deinem Rechner am laufen?? Anleitung Avenger (by swandog46) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: http://saved.im/mjy0mthybjrp/avenger.bmp 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code: Files to delete: 4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"! * Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen. Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) Durchsuche deinen Rechner bitte wie in meiner Sigantur beschrieben wird nach folgenden Dateien: pmnlmkHX , Cwr85.sys , WinCtrl32 , jjJ62.sys , mhH88.sys , Mmc28.sys , Ojo33.sys , uaP33.sys , yeT22.sys , Yyy14.sys , sessmgr.exe , BonusWWS.exe , SIUS.EXE , Poste bitte was und wo gefunden wurd. Die kompletten Dateipfade sind wichtig. Fahre danach mit den Schritten 7-12 fort. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board