![]() |
SN4359887082.vbn HEUR/heur.Malware ich habe bereits den HijackThis runtergeladen und ein Log-File erstellt. in der anleitung steht nun dies geschrieben: 6. In HiJackThis vor folgende Zeile(n) einen Haken machen und dann "Fix checked" klicken, dabei alle anderen Programme (besonders Webbrowser) geschlossen haben: Code: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by CORE2QUAD O4 - HKLM\..\Run: [CORE2QUAD] C:\WINDOWS\SYSTEM32\CORE2QUAD.vbs bei mir steht jedoch das geschrieben: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by SN4359887082 O4 - HKLM\..\Run: [SN4359887082] C:\WINDOWS\SYSTEM32\SN4359887082.vbs ist das nun das gleiche und ich darf den harken setzen? oder wie oder was? kenne mich leider gar nicht aus und versuche irgendwie das problem mit dieser datei zu regeln. bin euch sehr dankbar wenn ihr mir hilfestellung geben könntet! |
Hallo Coosha. Super dass du Selber suchst und an deinem Rechner arbeitest! :daumenhoc Zitat:
Kommst du ansonsten klar mit der Anleitung? |
danke! ich habe nun alles so gemacht wie in der anleitung steht. danach habe ich meine externe festplatte und meinen usb stick angeschlossen und unter suchen nach dieser datei gesucht. die suche war jedoch erfolglos. als ich dann jedoch selbst nachgeschaut habe habe ich auch hier die dateien gefunden. nun ist es auch auf c wieder da. ich werd wahnsinnig. ich kann auch nicht genau einschätzen ob diese datei nun gefährlich ist oder nicht. mit antivir kann ich sie jedenfalls nicht löschen oder und unter quarantäne stellen. und die fehlermeldungen nerven natürlich. sollte ich ggf nochmal alles neu machen oder gibt es da noch eine andere möglichkeit? hmmm :schmoll: und kann es sein dass diese blöde HEUR/heur.malware was mit dem browser zu tun hat? ich hatte eine meldung dass irgendwer/irgendwas beabsichtigt einen anderen einzusetzen. |
Lasse mal bitte den hier laufen: http://www.trojaner-board.de/72847-f...absichern.html Poste danach bitte ein Hijackthis log. |
Code: Logfile of Trend Micro HijackThis v2.0.2 habe die externe festplatte und den usb-stick angeschlossen während ich das programm laufen lassen habe. hoffe das war korrekt?! danke undoreal, dass du dich meiner annimmst. |
Da sitzt so einiges im System. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. -- Rogue Spyware -- * Downloade RVAXO.exe von hier --> http://home.hetnet.nl/~stefsmeenk/RVAXO.exe * Speichere es auf dem Desktop. * starte die RVAXO.exe mit einem Doppelklick * eventuell öffnet sich ein Uninstaller * schliesse ihn nicht, lass das Programm laufen * Starte deinen Rechner danach neu * nach dem Neustart mach einen Doppelklick auf die RVAXO.exe * ist sehr wichtig! * das Logfile findest du hier: C:\RVAXO-results.log Folge danach dieser Anleitung: http://siri.geekstogo.com/SmitfraudFix_De.php Überprüfe dein System mit SASW. Mache einen letzten Maleware-Check mit Malewarebytes. |
soll ich meine externe festplatte und den usb stick dabei anschliessen? ich habe die datei die den alarm auslöst auch auf ihnen gefunden. und wenn ich sie nicht anschliessen soll, wie bekomme ich die dann gereinigt? und du schreibst da sei so einiges im system... funktionieren danach diejenigen programme noch wenn sie nicht ganz ***** sein sollten? und was ist da alles so auf meinem rechner? gibs irgendwo einen link, ein verzeichnis oder sowas indem ich mir mehr infos holen kann? du musst / ihr müsst es ja auch irgendwo gelernt haben. danke danke danke werde das morgen machen! |
Zitat:
Zitat:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board