![]() |
reader_s.exe in C:\Windows\System32\ Hallo Leute, brauche Ihren Rat! Habe heute reader_s.exe beim scannen mit COMODO AntiVir-Programm auf meimnem Notebook entdeckt und konnte diese Datei mit COMODO aus den folgenden Verzeichnissen entfernen: C:\Windows\System32\ und C:\Users\...\ Nach dem Entfernen dieser Datei und dem Lesen mehrerer Foren wurde mir klarer, womit ich konfrontiert wurde. Nach der Installation des HiJackThis-v2.0.2, erzeugte ich die folgende Logfile-Datei, die ich auch durch eine automatische Logfileauswertung im Intrenet HijackThis Logfileauswertung durchgejagt habe. Meinen Fragen sind: Ist das System sauber oder gibt es dennoch versteckte manipulierte Dateien? Muss ich dennoch das Betriebssystem neu aufsetzen? Vielen Dank! Code: Logfile of Trend Micro HijackThis v2.0.2 |
>> Askbar entfernen Start -> Einstellungen -> Systemsteuerung -> Software > Schau ob AskBar,SrchAstt oder Ask Search Assistant dazwischen steht,entfernen >> Schliesse alle Fenster und starte Hijack This Klicke: Do a Systemscan only Setze ein Häckchen in das Kästchen vor den genannten Einträgen bei: (falls diese noch vorhanden sind) Code: O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll Starte den Rechner neu. >> Arbeite nun Punkt 2 aus dem Link in meiner Signatur ab und poste die Logs. Gruss Swiss |
Hallo Swiss, danke für die schnelle und effektive Antwort! Eine Frage vorab, sind die Toolbars potenzielle Neste für Viren und anderes Ungeziffer? Folgende Logs (Datei-Anhänge) wurden nach den Ausführungen der Programme erstellt: |
Nein muss nicht sein. Es gibt natürlich auch da Toolbars, welche den User ausspionieren. Weisst Du was das hier ist: C:\_Activation__keys_dir_ >> mache einen Onlinescan mit eset + poste den report http://virus-protect.org/artikel/tools/eset-nod.html >> Mach ein Onlinescan mit Bitdefender und poste das Log: http://virus-protect.org/artikel/tools/bitdefender.html Gruss Swiss |
hi Swiss, führe gerade die Onlinescann durch... C:\_Activation__keys_dir_ ist ein leerer Ordner. Ich habe vor kurzem versucht den Schlüssel für ein Demoprogramm im Internet zu finden, um die Zeitbegrenzung des Programms zu deaktivieren, nach erfolgloser Suche hat sich herausgestellt, dass es direkt vom Programm aus geht. Ich vermute, das die Geschichte mit dem Virus, durch diese Suche entstanden ist. |
Und das wird dann mit diesem leeren Ordner in Verbindung stehen? Mal schauen was die Onlinescans sagen. Gruss Swiss |
Hi Swiss! Mit dem ESET Online Scanner wurde nichts gefunden. Beim BitDefender Online Scanner konnte die Datenbank nicht aktualisiert werden und der Scannvorgang wurde abgebrochen. Swiss, was ist dein Fazit zu meiner Angelegenheit? Und was ist mit mehreren DLL's und .exe Dateien, die durch die automatische Logfileauswertung HijackThis Logfileauswertung der Log-Datei als schädlich gekennzeichnet worden sind? Vielen Dank! |
Diese Einträge werden nun nicht mehr erscheinen. Poste doch mal ein neues HJT Log. Gruss Swiss |
soll ich das HJT oder das RSIT zur Erzeugung der Log-Datei heranziehen? |
hier ist aktuelle Log-Datei: |
Wo siehst du denn hier noch schädliche Dateien und Einträge?? Gruss Swiss |
wenn ich diese Log-Datei hier hochlade: HijackThis Logfileauswertung, gibt es ein paar rote Kreuze, sind die harmlos? Gruss! |
Du musst aber nicht das ganze Log von RSIT hochladen. Dies ist nur für HJT-Log. ;) Hast Du denn noch Probleme? Gruss Swiss |
hab kapiert! probleme sind keine mehr da! tausend Dank!! ;) |
Gern geschehen :) Happy Surfing. Gruss Swiss |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board