![]() |
swizzor gen Hi.. mein Virenprogramm (AntiVir) hat den Trojaner Swizzor Gen gefunden, kann Ihn aber nicht löschen... Gestern hats ein Freund von mir über das Programm Spybot versucht, aber das hat leider auch nicht geklappt. Problem ist das während ich im Internet bin Firefox sich verselbstständigt und sich ständig neu öffnet, das geht von seiten wie buecher.de bis zu definitiv nicht jugendfreien seiten...... es nervt mich tödlich!!!!!! Ich hab jetzt über euer Programm so ein log machen lassen. Darf ich das hier anhängen, oder soll ich damit lieber in eine andere sparte?? Ich kenn mich leider nicht wirklich aus mit solchen Sachen und wäre echt dankbar wenn mir jemand helfen würde. Liebe Grüße Sue |
Deckards System Scanner (DSS) Hier gibt es das Tool -> dss.exe * Schließe alle Anwendungen * Doppelklicke dss.exe um das Programm zu starten * Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt der main.txt öffnen. Ein weiteres Logfile, die extra.txt liegt im Verzeichnis c:\Deckard\SystemScanner\extra.txt * Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als [CODE][/CODE] Was Deckards System Scanner macht: * Es Erstellt einen System Wiederherstellungspunkt * es säubert die temporären Dateien, Downloaded Program Files, Internet Cache Dateien und es leert den Mülleimer auf allen Laufwerken. |
danke =) zuerst der main.txt Code: Deckard's System Scanner v20071014.68 ich hoffe das hat jetzt so geklappt wies geplant war... |
Code: Microsoft Windows XP Professional (build 2600) SP 2.0 |
Gehe wiefolgt vor Bitte öffne Deine HiJackThis nochmal und scanne. Check die klickboxen neben den Einträgen die untenstehend gelistet sind. O4 - HKCU\..\Run: [qkxyibckm] c:\dokumente und einstellungen\eva kellner\lokale einstellungen\anwendungsdaten\qkxyibckm.exe qkxyibckm dann Klicke Fix Checked. Schließe HiJackThis. Reboot im abgesicherten Modus. Benutze den Windows Explorer (um dahin zu kommen, mache einen Rechtsklick auf dem Start Button und klicke auf "Explorer"), bitte lösche diese Dateien (wenn vorhanden): c:\dokumente und einstellungen\eva kellner\lokale einstellungen\anwendungsdaten\qkxyibckm.exe Dann starte den Rechner im normalen Modus neu. Jetzt die angehängte Datei fix.reg.txt runterladen und in fix.reg umbenennen (dazu Datei anklicken und dann F2 drücken). Jetzt die Datei fix.reg doppelklicken und das Fenster bestätigen. Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit einem Packprogramm), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp Credits to Karl83 / KarlKarl :) |
entschuldige.. meine unwissenheit...... was meinst du mit klickboxen?? wo finde ich die?? ich kenn mich wirklich nicht gut aus ... bitte nochmal für dumme ... |
ach, du meinst die kästchen anklicken... der groschen fällt.. würd ich gerne aber den pfad O4 - HKCU\..\Run: [qkxyibckm] c:\dokumente und einstellungen\xxx\lokale einstellungen\anwendungsdaten\qkxyibckm.exe qkxyibckm listet mir das programm nicht auf.. und nun?? |
das kommt bei mir unter 04 HKCU O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe that's all... |
|
oh je... ich versteh nur bahnhof.. =( woher weiß ich denn welcher von den pfaden verdächtig ist.. für mich sieht das alles gleich aus... was passiert wenn ich die pfade anklicke und fixe (also die nummern die man anwählen darf)?? |
Poste doch mal das ganze HiJackThis Log hier. :) |
Code: Logfile of Trend Micro HijackThis v2.0.2 |
danke ... =) |
für die ganze mühe.. ich bin ein schwerer fall ;) |
Zitat:
Dann mach mal mit dem Filelist weiter bitte. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board