![]() |
ja da bin ich mir sicher bei den suspects bin ich mir bei fast allen anderen sicher dass sie unschädlich sind, da die test.exe nen fake is zum verarschen und der öffnet auch nur be benutzung das cd laufwerk :D das youcrypt is ähnlich wie load ungefährlich aber bei multimessenger.exe bin ich mir net sicher multimessenger bei virustotal: https://www.virustotal.com/de/analis...8ea-1247413326 |
Zitat:
Suche nach usercashcom.dll :D ciao, andreas |
ah damn it :D denn kommt die datei doch weg :P sonst noch irgendwas? weil zu dem parent control find ich im programme ordner kein ordner oder programm mehr? was mach ich jetzt mit den dateien? ok habs programm entfernt, die neue version hat dieses plugin net mehr drin... Code: Antivirus Version |
Da wird mir zuviel gefunden. :( Wenn du sicher gehen möchtest, dann lasse noch diverse Onlinescanner über dein System laufen. Wie geht es dem Rechner? Poste bitte aktuelle RSIT-Logs. ciao, andreas |
ok multimessenger hau ich runter, der war eh net installiert rsit folgt gleich mein system sieht so aus: Code: Logfile of random's system information tool 1.06 (written by random/random) |
teil 2: Code: [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] |
Einen haben wir noch. :D Ist aber freiwillig. ;) http://www.trojaner-board.de/59299-a...eb-cureit.html ciao, andreas Edit: :eek: Durch die Systemwiederherstellung hast du die ganzen Einträge, die ich mit CF weggescripted habe, wieder drin. :( |
ich hab doch aber keine systemwiederherstellung gemacht?! |
Da habe ich mich verlesen, das war die Aktion mit dem abgesicherten Modus und nicht die Systemwiederherstellung. :o Da laufen Teamviewer 3 und 4. Brauchst du wirklick beide? Starte HJT als Administrator => Do a system scan only => Markiere: Code: Alle R0, R1, O3, O8, O9 und O16-Einträge Wie geht es dem Rechner? ciao, andreas |
ich mach grad dr. web danach kommt hjt |
Zitat:
Zitat:
|
och hab einfach so noch beide drauf aber könnnte auch eienn runter machen is egal meinem rechner gehts soweit gut die log hast ja bekommen der scan läuft rgad noch dr. web liefert nix neues außer wieder winadm.exe |
HJT log: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Dann bist du entlassen. :) ciao, andreas |
juhu :taenzer: ich danke dir. wenn ich nochmals probleme haben sollte werd ich dich wieder belästigen kommen :D aber eine frage noch: kannst du mir vllt noch tipps geben welche programme ich außer kasperský nutzen kann/sollte und wie oft ich scannen sollte etc. damit sowas net allzu schnell wieder passiert |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board