![]() |
EXP/Pidief.dis Hallo, Ich brauche dringend Hilfe. Beim Avira hat mir vor kurzem ein Fund mit dem namen EXP/Pidief.dis gemeldet und in die Quarantaene verschoben nun ist meine Frage wie bekomme ich das Programm wieder vom Laptop ? Habe gelesen das es irgent ein Programm runter laed Bedanke mich schon mal fuer die Hilfe |
|
So hab jetzt mal Malware durchlaufen lassen. Hier ist der Log Malwarebytes Anti-Malware (Test) 1.65.1.1000 Malwarebytes : Free anti-malware download Datenbank Version: v2012.10.28.01 Windows Vista Service Pack 2 x64 NTFS Internet Explorer 8.0.6001.19328 Schutz: Aktiviert 10/28/2012 9:38:48 AM mbam-log-2012-10-28 (09-38-48).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 480656 Laufzeit: 2 Stunde(n), 2 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Du solltest keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Code: Malwarebytes Anti-Malware (Test) 1.65.1.1000 |
Und WO bitte sind jetzt die Logs mit Funden?! Du hast schon bebilderte Anleitungen bekommen |
Sorry ich bin wirklich nicht gut mit dem Computer und hab auch nicht soviel ahnung hoffe ich hab jetzt das richtige gepostet Code: Exportierte Ereignisse: Code: C:\Users\Steffi\Music\MP3\autorun.inf Win32/Agent.NFZ Wurm Gesäubert durch Löschen - in Quarantäne kopiert Code: C:\Users\Steffi\Music\MP3\autorun.inf Win32/Agent.NFZ Wurm Gesäubert durch Löschen - in Quarantäne kopiert Code: C:\Users\Steffi\Music\MP3\autorun.inf Win32/Agent.NFZ Wurm Gesäubert durch Löschen - in Quarantäne kopiert Code: C:\Users\Steffi\Music\MP3\autorun.inf Win32/Agent.NFZ Wurm Gesäubert durch Löschen - in Quarantäne kopiert Leider hat er den Code 4 mal rein gemacht und kann es leider auch nicht mehr editieren sorry Code: Emsisoft Anti-Malware - Version 7.0 |
1. aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehlalarm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. 2. TDSS-Killer Download TDSS-Killer auf Desktop siehe => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Code: 22:30:18.0963 9920 TDSS rootkit removing tool 2.8.13.0 Oct 12 2012 17:26:47 |
Mach bitte einen CustomScan mit OTL . Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code: msconfig
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board