![]() |
Malware Trojaner ? Moin moin, hier mein logfile, wie schon gesagt, schein ich vom malware virus befallen zu sein. Popups sind leider auch keine Seltenheit :/ Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hier der Avenger report. Hoffe ich bekomme Hilfe. :/ Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 |
Bevor ihr fragt, Konterprogramme wie Spyhunter oder Malwarebytes Antimalware lassen sich nicht starten. Ich bin ein wenig hilflos. |
Download rkill.com zum Desktop Doppelklick rkill.com und fuehre das Programm aus (kann etwas dauern) Am Ende schliesst das schwarzes Fenster automatisch Wenn eine Meldung kommt rkill.com sei eine Infektion,reagiere nicht darauf ,diese Warnung kommt von diesen Fake Scanner , schliesse diesen Fenter auch nicht sondern lasse rkill.com nochmal laufen . Starte dein Rechner NICHT neu wenn rkill.com gelaufen ist sonst wird dieser Fake scanner wieder installiert Malwarebytes' Anti-Malware Geh zum Reiter “Update“ und Update Malwarebytes' Anti-Malware Geh zum Reiter “Scanner“ und waehle “Vollständigen Suchlauf durchführen“ Wenn ein fehlermeldung von MBAM kommt,berichte Edit: Wenn am Ende infizierungen gefunden werden,anhaken und entfernen lassen Unter Scanberichte stet das log (mbam-log-XX-XX-XXXX.txt) Poste dessen inhalt hier ins Forum Note: Wenn MBAM Schwierigkeiten damit hat Daten zu entfernen wird es gemeldet und klicke OK Danach wird gefragt den Rechner neu zu starten,lass es zu |
Zitat:
dein logfile enthält unter laufende prozese die "richtx64.exe" laut meiner recherche im net handelt es sich dabei um eine schadsoftware. Dies datei befand sich bei mir im ordner TEMP und war am laufen.Ich habe im task-manager den prozess beendet und die datei gelöscht. wer bedenken hat kann sie sichern. ferner hatte ich im hauptverzeichnis C: meiner festplatte noch folgende dateien die ich ort nicht kannte und es keine informationen im net gab.es waren :pr991t.exe/r2glul.exe habe beide gesichert für alle fälle und dann gelöscht. jetzt habe ich ruhe im karton und mein antivir wird auch nicht mehr laufend "fündig" Mfg nogo Mein BS:w2k sp4 |
Super Hilfe Jungs. Schon die Bennenung der zwei Übeltäterdateien hat mir unglaublich weitergeholfen. Hier der MBAM Log sowie ein neuer HiJackThis Log. Code: Malwarebytes' Anti-Malware 1.42 Code: Logfile of Trend Micro HijackThis v2.0.2 Lg, Priestaftw |
ComboFix © (by sUBs) Download ComboFix © by sUBs und speichert es auf den Desktop! Note:Wenn wehrend du ComboFix runterlaedst oder anwendet ein Meldung deines Virenscanner kommt oder ein anderen Realtime scanner Schalte diese scanner dann aus und download ComboFix erneut Es gibt scanner die bestimmte komponente die durch CF benutzt werden als verdaechtig ansehen und versucht sie zu blokkieren oder zu entfernen Starte combofix.exe Note:Vista Um Combofix unter Vista(32 Bit) nutzen zu koennen muss man es als Administrator starten. Also rechte Maustaste auf die Combofix.exe und "Als Administrator ausfuehren" waehlen. Folge den Instruktionen in das Fenster Wenn ComboFix schon vorher benutzt worden ist kann es sein das du eine Meldung bekommst das es ein Update gibt Erlaube diesen Update und klicke OK im "NirCmd“ fenster klicke nach ablauf auf "ja“um den Scan zu starten Während Combofix lauft NICHT ins Fenster klicken sonst erfriert dein Rechner Wenn das Tool fertig ist,oeffnet sich ein logfile (C:\ combofix.txt) nun das KOMPLETTE Log mit rechtem Mausklick ab kopieren und ins Forum mit rechtem Mausklick "einfügen" Befolge diese Anleitung |
ComboFix Log folgt. Hier der Log meines McAffee Scans: Code: 04.11.2009 01:39:30 Engine version =5301.4018 |
ComboFix lässt sich bei mir nicht starten, gibt es Alternativen? |
Update MBAM und fuehre ein Quick-scan durch Enferne ComboFix und lade neu benenne CF um nach zb cofi Und versuch es in Abgesicherten Modus Abgesicherten Modus Für die Systembereinigung sollte man in vielen Fällen in den abgesicherten Modus von Windows wechseln. Dieser Modus ist eine Startart von Microsoft Windows, bei dem nur jene Dienste und Prozesse geladen werden, die für den minimalen Betrieb von Windows notwendig sind, also Malware gehört hier normal nicht dazu. Da sich das aber auch unter den Malwareautoren herumgesprochen hat, wird oft ein Start in das Auswahlmenü zum abgesicherten Modus blockiert. Mit msconfig kann man das aber wiederum umgehen, es birgt aber ein ziemliches Risiko, den man kann in einer Endlosschleife hängen bleiben und dann bleibt meist nur mehr format:c um den Rechner wieder verwenden zu können, die pers. Daten bleiben dabei auf der Strecke. Wie kommt man in das Auswahlmenü zu abgesicherten Modus? Im Normalfall drückt man beim Start die Taste F8 , drückt man zu früh, kann man ins BIOS (je nach Rechner) gelangen, drückt man zu spät, ist man bei der Windows Anmeldung und man muss mit einem Neustart wieder von vorne beginnen |
Code: Malwarebytes' Anti-Malware 1.42 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board