![]() |
Upps :headbang: Services.msc ;) |
Liste der Anhänge anzeigen (Anzahl: 1) Ich war im richtigen Fenster vorhin, es öffnet sich jetzt das gleiche. Im Anhang mal ein Screen.. Ich habe übrigens eben nochmal mit HJT gesucht und im Windows-Verzeichnis den Ordner "Media" geöffnet, im selben Moment hat AntiVir was gefunden... Siehe im Anhang Edit: Google findet zum Hacktool eine dubiose Seite..: http://www.google.de/search?q=SPR%2F...ient=firefox-a okay.. mein name ist jetzt drauf auf dem Screen, aber das ist relativ egal (nur der Vorname) |
Genau so und jetzt versuch Start Ausführen sc delete MicroSoft Media Tools |
Ein Dos-Fenster öffnet sich und schließt sich gleich darauf wieder.. |
Keine Fehlermeldung?? :aplaus: Starte HJT Fixe diesen Eintrag wenn er noch da ist Danach im Abgesicherten MBAM Und superAntiSpyware und Avira Laufen lassen Sollte sich dieses Hacktool finden lassen und wurde es gelöscht den Online scan durchführen Wenn nicht,Die 3 logfiles posten und ein neues HJT |
Poste mir bitte die eine Auswertung von Deaktivier dein AntiVir Programm Dein System Online Scannen lassen bei F-Secure Unbedingt mit IE ins netz gehen Active X erlauben Auf Vollständigen Scan umstellen Bei Funde--->Automatisch bereinigen--->Berichte zeigen-->Auswertung auf dem Desktop speichern |
Auswertung wovon? |
F-Secure ;) |
Code: Scanning Report |
und nun..? |
Zitat:
Jeder kommt dran Kurz eine NachKontrolle Malwarebytes im Abgesicherten Modus laufen lassen SuperAntiSpyware im Abgesicherten Modus laufen lassen Logfiles Speichern Nun in den Normalen Modus booten-->neue HJT Logfile erstellen Nächster Post Alle 3 Logfiles |
so.. alleine vier Stunden für den SuperAntiSpyware.. Hier erstmal die Log vom MBAM: Code: Malwarebytes' Anti-Malware 1.34 Code: SUPERAntiSpyware Scan Log Code: Logfile of Trend Micro HijackThis v2.0.2 |
Antivir hat das Hacktool wieder gefunden..: C:\Dokumente und Einstellungen\*****\...\VNCHooks.dll Enthält Erkennungsmuster des SPRHacktool.32768.C Ich lass AntiVir jetzt nochmal durchs restliche System laufen und poste danach den Bericht... |
So.. nun der Avira-Report. Die 15 Stunden Laufzeit sind entstanden, da ich den Filewalker abends pausiert, den PC in den Ruhezustand gefahren und AntiVir dann heute zuende hab laufen lassen. Code:
Ich überspringe die mal. Das Ende: Code:
|
Hallo Hast du versucht dieses Hacktool manuell zu löschen Folge dazu einfach den Pfad des Eintrages Ansonsten---> Lade F-Secure Blacklight herunter starte es mit Doppelklick auf die exe Lade dir CCleaner und führe es laut Anleitung aus Lade dir ComboFix von BleepingComputer.com Speicher es auf deinem Desktop Nimm den Rechner vom Netz-->deaktivier alle Hintergrundwächter und dein AntiVir Programm Bitte nicht die Maus während Combofix läuft bewegen oder etwas anklicken. Dies könnte Combofix zum Absturz bringen Starte nun combofix.exe Lese dir nun die Warnmeldung und Disclaimer genau durch-->mit Ja bestätigen Es öffnet sich ein blaues Fenster Schreibe 1-->enter Nun musst du einen Systemwiederherstellungspunkt erstellen-->Folge dazu genau den Anweisungen der Scan folgt Das log wird unter combofix.txt erscheinen Alles markieren-->strg+C-->und mit strg+v in den Thread einfügen Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Alle Logfiles Komplett posten |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board