![]() |
generic.spammer.1bb9bb43 habe trotz router und bitdefender 8 seit kurzem merkwürdige prozesse a la "8exmodul32f.i.exe" oder ähnlich. diese programme haben meist über 10 verbindungen mit dem internet. keine ahnung was das ist und vor allem, wie sie auf meinen rechner gelangen konnten. das system ist neu installiert samt aller patches. wenn ich den prozess beende und im temp ordner, wo er sich befindet, lösche, ist nach einiger zeit ein andere prozess mit ähnlichem namen vorhanden. des weiteren werde ich gerade von dateien überhäuft, die sich in c:\windows\temp vervielfältigen und bitdefender sagt "infiziert mit: generic.spammer.1bb9bb43". wie werd ich das wieder los? dort sind schon nach kurzer zeit über 3000 tmp objekte und es werden ständig mehr... |
|
so hier mal der log: Zitat:
|
In dem Logfile kann ich nichts erkennen... Ändere mal den Dateinamen von HijackThis.exe in HJT1991.exe und poste ein neues Logfile. Es gibt nämlich Malware die sich vor HijackThis.exe versteckt. MfG |
jetzt ist wieder so ein *modul*.exe im taskmanager aufgetaucht. Zitat:
|
Ok da ist auch nichts zu sehen... Dann mache mal das: 1. Die Ordneroptionen im Windows-Explorer richtig einstellen: >Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und Ordner >"alle Dateien und Ordner anzeigen" aktivieren und >Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner >"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren. 2. Da du einen Online-Scan machen solltest muss folgendes beachtet werden: 1. Du musst den Internet Explorer benutzen da nur dieser von dem Online-Scanner akzeptiert wird. 2. Setze für den Scan die Sicherheitseinstellungen im Internet Explorer zurück und erlaube AktiveX. Nach dem Scan wieder alles zurückstellen! 3. So nun der Link zum Scanner: Panda ActiveScan - Free Antivirus Online Scanne den ganzen Computer und speichere am Ende das Logfile. Und stelle es natürlich rein :D MfG |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board