![]() |
7 Viren bzw. Backdoorprogramme gefunden Hallo zusammen! Ich versuche seit Tagen mehrere von Antivir angezeigte Viren zu entfernen! Mein Antivir Programm hat folgendes gefunden: Code:
|
hier folgt jetzt noch das Hijackthis log: Code: Logfile of Trend Micro HijackThis v2.0.2 Bitte helft mir, das hört sich ja alles echt nicht so gut an :( |
und ich habe jetzt auch das malwarebytes' Ant-Malware log rausgesucht: Code: Malwarebytes' Anti-Malware 1.28 Code: Malwarebytes' Anti-Malware 1.28 Code: Malwarebytes' Anti-Malware 1.28 Code: Malwarebytes' Anti-Malware 1.28 |
Kann mir niemand helfen?? Backdoorprogramm BDS/Agent.rfv Backdoorprogrammes BDS/UltimateDefender.17920 was sind denn das für Programme?? und warum findet denn keins der antispyware programme was? ..Brauche Hilfe!!!!!:confused::( |
ich habe jetzt auch nochmal rsit laufen lassen.. hier die logs: Code: Logfile of random's system information tool 1.04 (written by random/random) |
der zweite Teil: Code:
|
hallo nochmal!! was mache ich denn falsch dass mir niemand antwortet?? Ich würde mich wirklich freuen wenn ihr Tipps für mich hättet, oder muss ich neu aufsetzen? Bin verzweifelt und finde auch keine Lösung im Netz! Hab mittlerweile smitfraud eingesetzt und antivir auf die empfohlenen aggressiven einstellungen gestellt. Luke Filewalker bleibt jetzt immer bei tdssserve.sys hängen..:( Bitte helft mir!!!!!!! |
Zitat:
Status: Es wird nach versteckten Dateien gesucht! Letztes Objekt: HKEY_LOCAL_MACHINE\System\ControlSet001\Services\TDSSserv\ Ich hoffe ihr könnt mir irgendwie weiterhelfen!!! Vielen lieben Dank!! |
Hallo marleo und http://www.mysmilie.de/generator/ablage/156/257.png Bitte tue dir und mir den Gefallen und sichere deine Diplomarbeit auf einem USB-Stick oder CD bevor wir anfangen! Danach bitte das hier abarbeiten: ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix) |
Hallo!! Vielen Dank für deine Hilfe!! Ich freu mich wirklich, dass ihr hier so supi arbeit macht:) Und hab auch soweit die wichtigsten daten gesichert! also hier das log: Code: ComboFix 08-10-01.05 - XXX 2008-10-02 17:04:57.2 - NTFSx86 Danke nochmal! |
ich habe mal selber einige Dateien durchgeschaut und mich über folgende Datei gewundert: mc-110-12-0000137.exe, die bei mir unter Dokumente und Einstellungen liegt. Virus Total sagt folgendes: Code: File mc-110-12-0000137.exe received on 10.02.2008 23:53:34 (CET) kann ich das dingen einfach löschen? und einfach in den Papierkorb? Lieben Dank!! |
Hallo!! mm kann mir denn keiner helfen? was kann ich denn noch machen, um sicherzugehen, dass die Trojaner runter sind?? Wär echt super wenn ihr mir helfen könnt!!! |
Dateien Online überprüfen lassen:
Code: C:\Programme\RngInterstitial.dll
Scripten mit Combofix
Code: FILE::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online-Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen |
Hallo! Vielen Dank für deine Hilfe:daumenhoc hier VirusTotal: Code: File RngInterstitial.dll received on 10.05.2008 12:03:43 (CET) Code: File 133949F292.dll received on 10.05.2008 12:07:46 (CET) |
und hier jetzt die beiden Combofix logs: Code: ComboFix 08-10-04.07 - XXX 2008-10-05 12:26:11.4 - NTFSx86 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board