![]() |
probleme beim entfernen von antivirus xp 2008 hallo zusammen . hoffe dieses thread landet nicht wieder in der mülltonne ..... ich arbeite mit xp und seamonkey. desweiteren habe ich avira und spyware doctor auf meinem pc. ich habe - wie schon in anderen threads beschrieben - im abgesicherten modus smitfraudfix.exe gestartet und mit "2" die infizierten dateien gelöscht. nach dem neustart war der virus immer noch da . da ich laie bin, denke ich, dass ich irgendein fehler gemacht habe . Hier der bericht von Malwarebytes' Anti-Malware Malwarebytes' Anti-Malware 1.24 Datenbank Version: 1040 Windows 5.1.2600 Service Pack 2 17:59:41 11.08.2008 mbam-log-8-11-2008 (17-59-41).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 137271 Laufzeit: 58 minute(s), 11 second(s) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 3 Infizierte Registrierungsschlüssel: 3 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 12 Infizierte Dateien: 10 Infizierte Speicherprozesse: C:\WINDOWS\SYSTEM32\pphclvbj0elkl.exe (Trojan.FakeAlert) -> Unloaded process successfully. Infizierte Speichermodule: C:\Programme\rhcgvbj0elkl\msvcp71.dll (Rogue.Multiple) -> Delete on reboot. C:\Programme\rhcgvbj0elkl\MFC71.dll (Rogue.Multiple) -> Delete on reboot. C:\Programme\rhcgvbj0elkl\msvcr71.dll (Rogue.Multiple) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rhcgvbj0elkl (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\rhcgvbj0elkl (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smrhcgvbj0elkl (Rogue.Multiple) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Programme\rhcgvbj0elkl (Rogue.Multiple) -> Delete on reboot. C:\Dokumente und Einstellungen\Simone\Anwendungsdaten\rhcgvbj0elkl (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Simone\Anwendungsdaten\rhcgvbj0elkl\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Simone\Anwendungsdaten\rhcgvbj0elkl\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Simone\Anwendungsdaten\rhcgvbj0elkl\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Simone\Anwendungsdaten\rhcgvbj0elkl\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Simone\Anwendungsdaten\rhcgvbj0elkl\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Simone\Anwendungsdaten\rhcgvbj0elkl\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Simone\Anwendungsdaten\rhcgvbj0elkl\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Simone\Anwendungsdaten\rhcgvbj0elkl\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Simone\Anwendungsdaten\rhcgvbj0elkl\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Simone\Anwendungsdaten\rhcgvbj0elkl\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Programme\rhcgvbj0elkl\rhcgvbj0elkl.exe (Rogue.Multiple) -> Delete on reboot. C:\Programme\rhcgvbj0elkl\database.dat (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Programme\rhcgvbj0elkl\msvcp71.dll (Rogue.Multiple) -> Delete on reboot. C:\Programme\rhcgvbj0elkl\MFC71.dll (Rogue.Multiple) -> Delete on reboot. C:\Programme\rhcgvbj0elkl\MFC71ENU.DLL (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Programme\rhcgvbj0elkl\msvcr71.dll (Rogue.Multiple) -> Delete on reboot. C:\Programme\rhcgvbj0elkl\license.txt (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Programme\rhcgvbj0elkl\rhcgvbj0elkl.exe.local (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Programme\rhcgvbj0elkl\Uninstall.exe (Rogue.Multiple) -> Quarantined and deleted successfully. C:\WINDOWS\SYSTEM32\pphclvbj0elkl.exe (Trojan.FakeAlert) -> Delete on reboot. vielleicht gibt es jemanden hier, der mir schritt für schritt erklären kann, was ich genau tun soll um den virus zu entfernen . bestan dank gruss simone |
Hallo und :hallo: 1.) Poste ein Hijackthis Logfile 2.) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste die Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code]
Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board