Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ständige nervende Werbung (https://www.trojaner-board.de/78372-staendige-nervende-werbung.html)

ILKEROBLACK 15.10.2009 20:19

Zitat:

Zitat von cosinus (Beitrag 473759)
Virustotal kennst Du ja. Versuch mal die von PrevxCSI beanstandete Datei dort auszuwerten. Es reicht, wenn Du mir dann den Ergebnislink postest.

Tschuldigung dass ich dich so nerve:(
aber ich bin leider ne nullnummer wenns um pcs geht:(
ich habe bei windows diese datei gesucht aber finde einfach nicht ich finde mehrere dateien die auf .dill enden
gibt es etwas anderes womit ich das sofort löschen könnte?

cosinus 15.10.2009 21:39

Wieder mitm Avenger.

1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop

2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

files to delete:
c:\windows\wilx34i.dll

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

ILKEROBLACK 16.10.2009 10:53

Da steht irgenwie Error invalid code oder so...

cosinus 16.10.2009 10:57

Du musst auch alles aus der Codebox kopieren, das sind zwei Zeilen! :rolleyes:

ILKEROBLACK 16.10.2009 11:01

Zitat:

Zitat von cosinus (Beitrag 473853)
Du musst auch alles aus der Codebox kopieren, das sind zwei Zeilen! :rolleyes:

upps hihi :singsing:
hier :
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: file "C:\WINDOWS\system32\XDva136.sys" not found!
Deletion of file "C:\WINDOWS\system32\XDva136.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\XDva136" not found!
Deletion of driver "XDva136" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.



//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Fri Oct 16 11:51:21 2009

11:51:21: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Fri Oct 16 11:51:35 2009

11:51:35: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Fri Oct 16 11:52:20 2009

11:52:20: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "c:\windows\wilx34i.dll" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

cosinus 16.10.2009 11:14

Bitte nun die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken.

ILKEROBLACK 16.10.2009 11:25

Zitat:

Zitat von cosinus (Beitrag 473859)
Bitte nun die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken.

:Boogie:
http://www.file-upload.net/download-1948992/backup.zip.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131