![]() |
Nummer 2 Code: ----- Root ----------------------------- |
...und hier noch die Quarantäne von AntiVir XP: (leider etwas klein - tut mir Leid!) http://www.trojaner-board.de/members...re36-avxp1.jpg http://www.trojaner-board.de/members...re37-avxp2.jpg |
Ich muss ehrlich sagen, dass ich schon ein ganz schlechtes Gewissen habe. :( Ihr habt ja bestimmt auch andere Sachen zu tun. Deshalb habe ich mir folgendes überlegt: Ich komme ja nun wieder an meine Dateien ran. Wenn ich die 109 GB nun auf eine externe Festplatte ziehen (die selbstverständlich leer ist), kann ich ja so ziemlich ohne Sorge formatieren. Die Festplatte würde ich dann (irgendwie? mit Knoppicillin eventuell?) mehrmals scannen, damit sich kein Schädling an meinen Dateien vergriffen hat. Somit könnte ich doch alles wieder nach einer Neuinstallation aufspielen, oder? Mir ist das irgendwie unheimlich, wenn da noch Trojaner und Co auf meiner Platte "schlummer", sei es auch in "Quarantäne". Dazu sind mir meine Hausarbeiten und Seminarscheine zu wichtig... :rolleyes: |
Reboot im abgesicherten Modus. Benutze den Windows Explorer (um dahin zu kommen, mache einen Rechtsklick auf dem Start Button und klicke auf "Explorer"), bitte lösche diese Dateien (wenn vorhanden, stelle Windows ein wie hier beschrieben.): C:\WINDOWS\system32\nmp.log C:\WINDOWS\system32\vwabaGgh.ini C:\WINDOWS\system32\vwabaGgh.ini2 C:\WINDOWS\system32\vxybLRqr.ini C:\WINDOWS\system32\vxybLRqr.ini2 C:\WINDOWS\system32\eKSCeMoq.ini C:\WINDOWS\system32\eKSCeMoq.ini2 C:\WINDOWS\system32\wxadcccf.ini C:\WINDOWS\system32\wxadcccf.ini2 C:\WINDOWS\system32\servdat.slm C:\WINDOWS\system32\lsprst7.tgz C:\WINDOWS\system32\lsprst7.dll C:\WINDOWS\system32\ssprs.tgz C:\WINDOWS\system32\nsprs.tgz C:\WINDOWS\system32\ sysprs7.tgz Dann starte den Rechner im normalen Modus neu. Dann bitte ein DSS Log. Deckards System Scanner (DSS) Hier gibt es das Tool -> dss.exe * Schließe alle Anwendungen * Doppelklicke dss.exe um das Programm zu starten * Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt der main.txt öffnen. Ein weiteres Logfile, die extra.txt liegt im Verzeichnis c:\Deckard\SystemScanner\extra.txt * Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als [CODE][/CODE] Was Deckards System Scanner macht: * Es Erstellt einen System Wiederherstellungspunkt * es säubert die temporären Dateien, Downloaded Program Files, Internet Cache Dateien und es leert den Mülleimer auf allen Laufwerken. |
Hey! :party: Ich habe alle Dateien gefunden und mit Shift+DEL sofort gelöscht. Vielen Dank! Hier die .txt: Code: Deckard's System Scanner v20071014.68 |
...und hier die andere .txt: Code: Deckard's System Scanner v20071014.68 |
Bitte lade Dir die angehängte Datei herunter, benene sie in reb.bat um uns installiere Sie. Suche dann noch die Dateien Zitat:
Dann benötige ich ein neues HiJackThis Logfile. |
Hey! Ich habe beide Dateien gesucht - nicht gefunden. Sollte ich sie im abgesicherten Modus suchen? Habe sie nämlich "normal" gesucht? Das "Programm" habe ich installiert - ging ja in einer Sekunde. :) Hier die log: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Die Dateien sind wohl schon gelöscht worden und das mit der reg. Datei hat nicht funktioniert. Machen wir es halt mit HiJackThis. :) Gehe wiefolgt vor Bitte öffne Deine HiJackThis nochmal und scanne. Check die klickboxen neben den Einträgen die untenstehend gelistet sind. O2 - BHO: (no name) - {1FBF1F47-46AE-4578-BAEB-06E3D7B7F57E} - (no file) O2 - BHO: (no name) - {39CEF1D5-A3CE-443C-A113-8CC473D46259} - (no file) O2 - BHO: (no name) - {487D319E-1BA7-48AE-84B9-D497984E7632} - C:\WINDOWS\system32\rqRLbyxv.dll (file missing) O2 - BHO: (no name) - {6A370A29-5206-448E-891F-C3C1749D0138} - C:\WINDOWS\system32\hgGabawv.dll (file missing) O20 - Winlogon Notify: winrnt32 - winrnt32.dll (file missing) (file missing)dann Klicke Fix Checked. Wie verhält sich Dein System/ der Explorer? Führe ein Java Update durch! Deinstalliere vorher alle alten Java Versionen (Systemsteuerung / Software). Durch alte Java Versionen können Schädlinge auf Dein System gelangen. Dies gilt für jegliche Software! |
So, diese Einträge habe ich erfolgreich "gefixt". Danke. Explorer verhält sich "normal". Noch... Sorry für die dumme Frage, aber Java ist als "J2SE Runtime Enviroment 5.0 ..." unter "Software" gelistet, oder? :schmoll: Die deinstallieren und dann... ? |
Zitat:
Poste abschließend ein neues HJT Logfile. :) |
Vielen Dank! Also, neue Version ist drauf. Wie geht es weiter? :heilig: HJT: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Gar nicht. :) Bei Dir ist alles Ok. |
Zitat:
WOW! Kannst Du mir eventuell noch sagen, wie ich mit den Dateien in der AntiVir Quarantäne umgehen soll? Löschen (löscht er sie dann aus der Quarantäne, oder generell - das ist ambivalent)? Ich muss also nix mehr einstellen oder so? Kann wieder getrost weiterarbeiten? Ich kann mein Glück noch nicht glauben... *wow!* Kann ich HJT und DSS nun wieder deinstallieren? Malwarebytes Anti-Malware und Spybot lass ich mal drauf. :) Ich weiß ja nicht, wie ich Dir für die viele Arbeit Danken soll?!! Wenn Du mal Fotos, ein Design oder Umzugshilfe brauchst - ich schicke Dir meine Mailaddi. Das ist das Mindeste, was ich tun kann. Tausend Dank! :daumenhoc :daumenhoc :) |
Wusste ich es doch. Problem beim AntiVir-Systemscan: ein .gif in Program Files hat noch das trojanische Pferd TR/BHO.ecl :koch: Habe es in die Quarantäne verschoben. Richtig? :( |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board