![]() |
Bekanntes Problem Antivirus XP 2008 Hallo, ich bin neu hier und möchte mich schon mal für eventuelle Fehler entschuldigen. Also... Das Problem denke ich ist schon bekannt aber um es noch mal zusagen: Ich habe mich mit dem Virus Antivirus XP 2008 infiziert.:heulen: Die Errscheinungsmerkmale sind: 1.) Hintergurndbild zeigt eine Wahrnung an bzw. kann nicht geändert werden. 2.) Das Programm errscheint ständig mit einer Meldung, dass Viren gefunden worden sind. Aus anderen Berichten habe ich erfahren das ich ein HijackThis Logfile hier posten muss...was ich jetzt auch machen werde. Code: Logfile of Trend Micro HijackThis v2.0.2 P.s: Ich hoffe es ist okay wenn ich Fragen zu den einzelnen Punkten habe und ich sie vorher erst erfragen darf. |
Zitat:
Das was unten steht musst du in den editor einfügen und als avx08killer.bat speichern! @echo off reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" /v "SMrhcvnuj0e5fg" /f reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" /v "lphcrnuj0e5fg" /f reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" /v "SVCHOST.EXE" /f echo @echo off > C:\Windows\del.bat echo RD C:\Programme\rhcvnuj0e5fg\rhcvnuj0e5fg.exe\ /s /Q >> C:\Windows\del.bat echo if exist C:\WINDOWS\system32\drivers\svchost.exe del C:\WINDOWS\system32\drivers\svchost.exe echo if exist C:\WINDOWS\system32\lphcrnuj0e5fg.exe del C:\WINDOWS\system32\lphcrnuj0e5fg.exe reg add "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" /v antivirxpdel /d C:\Windows\del.bat shutdown -r -t 10 -c "Der PC muss während des lösch vorgangs mehrmals neugestartet werden!" Während des bereinigungs prozesses startet es einmal neu! das leerzeichen bei den CurrentVersion in den ersten 3 zeilen musst du weg machen! Außerdem hast du mehr als nur antivir xp 2008 drauf! Aber dazu später mehr! |
meinst du in ein Textdokument? wie soll ich das starten? |
sus7 das programm muss individuel angepasst werden da avxp08 random namen vergibt! Bitte erstelle einen eigenen threat oder schicke mir den link zu deinem threat per pn! Dann werde ich dir weiter helfen! |
:dankeschoen: Das Programm hat super geklappt, hat auch nur einmal neu gestartet. Die Anzeichen für den Virus sind weg und der Hintergrund lässt sich auch wieder ändern. Zitat:
Danke schonmal im vorraus für deine Hilfe und für das Programm :daumenhoc |
Eddchen nur weil die symptome weg sind heißt das nicht das du clean bist! Du kannst nun wieder downloads starten oder? Lade nun Malwarebytes herunter und lasse es scannen! Poste bitte den vollständigen bericht! |
Das mein Rechner danach noch nicht clean ist, bin ich mir bewusst aber ich bin nur froh das das Programm leichter zu entfernen war als ich gedacht habe. Denn ich habe ein paar Threads gelesen, die mit komplett Formatierung endeten. Also es hat ein bisschen gedauert(sind ja auch nicht gerade wenige Datein:rolleyes:) aber hier ist der Vollständige Bericht(Muss ihn dir leider in mehreren Teilen Posten(genauer gesagt 6^^) Code: Malwarebytes' Anti-Malware 1.25 |
Code: HKEY_CLASSES_ROOT\TypeLib\{087c4054-0a2b-4f35-b0db-bed3e21650f4} (Adware.Zango) -> Quarantined and deleted successfully. |
Code: Infizierte Registrierungswerte: |
Code:
|
Code: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Seekmo\v3.0\HostOI\static\1\030104_emte10_prv.gif (Adware.Agent) -> Quarantined and deleted successfully. |
Code: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Seekmo\v3.0\HostOI\static\1\email-def-511724-543450.mnu (Adware.Agent) -> Quarantined and deleted successfully. |
Code: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Seekmo\v3.0\Seekmo\dynamic\1043399.sdf (Adware.Agent) -> Quarantined and deleted successfully. |
Code: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Seekmo\v3.0\Seekmo\static\1\btntrans.idx (Adware.Agent) -> Quarantined and deleted successfully. |
Code: C:\WINDOWS\system32\sysrest32.exe (Trojan.Agent) -> Delete on reboot. Danke noch mal für deine riesige Unterstützung!!! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board