![]() |
Hir die Virustotal-Auswertungen: C:\WINDOWS\system32\Drivers\ati6ddxx.sys 0 bytes size received / Se ha recibido un archivo vacio C:\WINDOWS\system32\Drivers\ati0wwxx.sys -habe diese Datei nicht unter diesem Pfad gefunden |
Hallo root24, ich bin wieder am Platz und meine Trojaner leider auch !!! Makie |
OH,root24,leider bist du offline und wie geht es nun weiter mit meinen Trojanern!? Makie:headbang: |
Weiter gehts: Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code: registry keys to delete:
|
Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Registry key "HKLM\SYSTEM\ControlSet001\Services\ati6ddxx" deleted successfully. Registry key "HKLM\SYSTEM\ControlSet002\Services\ati6ddxx" deleted successfully. Error: registry key "HKLM\SYSTEM\CurrentControlSet\Services\ati6ddxx" not found! Deletion of registry key "HKLM\SYSTEM\CurrentControlSet\Services\ati6ddxx" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Registry key "HKLM\SYSTEM\CurrentControlSet\Services\tcpsr" deleted successfully. Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\ati6ddxx" not found! Deletion of driver "ati6ddxx" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Driver "ati0wwxx" deleted successfully. File "C:\WINDOWS\system32\Drivers\ati6ddxx.sys" deleted successfully. Error: file "C:\WINDOWS\system32\Drivers\ati0wwxx.sys" not found! Deletion of file "C:\WINDOWS\system32\Drivers\ati0wwxx.sys" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Completed script processing. ******************* Finished! Terminate. |
Code: Logfile of Trend Micro HijackThis v2.0.2 |
Code: O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Programme\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll Sieht irgendwie :balla: aus. Wenn Du das Teil aber unbedingt brauchst... :rolleyes: Code: O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c Die Datei ist bei mir angekommen, leider fehlt in diesem Backup.zip, das was ich eigentlich wollte. Und zwar geht es um die vom Avenger gelöschte Datei C:\WINDOWS\system32\Drivers\ati6ddxx.sys - schau mal bitte nach, ob die Datei im Backup.zip bei Dir oder sonstwo drin ist. |
Hallo root24, Kwyshell ist ein Emulator für Handyspiele,das Programm hat mir bisher noch keine Sorgen bereitet. Und zur Backup-Datei,dort wird nach einem Passwort verlangt um es zu entpacken. IncrediMail war mir eigentlich auch immer zu bunt ich versuch es mal mit Mozilla Thunderbird,vielen Dank für den Tipp! Gruß Makie |
Die backup.zip ist mit dem Standard-Passwort infected geschützt. Es geht mir eigentlich auch nur um die Datei ati6ddxx.sys, wenn Du irgendwie noch an die rankommst, bitte bei Virustotal auswerten lassen. |
Diese Datei existiert nicht mehr auf meinem PC,als ich sie noch hatte sollte ich diese schon einmal bei Virustotal auswerten lassen,hier das Ergebnis: Hier die Virustotal-Auswertungen: C:\WINDOWS\system32\Drivers\ati6ddxx.sys 0 bytes size received / Se ha recibido un archivo vacio |
Ach, mein Fehler :headbang: Code: Driver "ati0wwxx" deleted successfully. |
root24,ich bin dann erstmal wieder weg,muß um 5:00 Uhr raus! Herzlichen Dank für deine Hilfe,bis morgen Makie |
Trojaner Problem Mein A-virus (avira antivir-free antivirus) sagt dass ich mit TR/Obfuscated.326144.19 [edit] Bitte eröffne, wie jeder andere hier auch, für dein Problem eine eigenes Thema. Nur so wird sichergestellt as jedem User übersichtlich und individuell geholfen werden kann. Danke. :) [/edit] |
Hallo root24, bin endlich wieder am Platz,hatte viel zu tun. Zu unserem Trojaner-Problem: - beim starten meines PC´s keine AntiVirus-Meldung mehr - IncrediMail deinstalliert,Mozilla Thunderbird installiert....alles super Haben wir das Problem jetzt gelöst oder könnte es noch Ärger mit dem Trojaner geben ??? Gruß Makie:daumenhoc |
Es sieht aus, als wäre Dein PC wieder sauber. Beachte aber, dass Du nur Sauberkeitsgarantie nach dem Neuaufsetzen hast. :daumenhoc |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board