![]() |
Packed.Generic.200 Hallo, habe auch den Virus Packed.Generic.200 auf meinem PC Leider kenne ich mich nun wirklich kaum mit Viren etc. aus ich habe Norton Internet Security 2009 durchlaufen lassen, aber das Programm hat alles in Quarantäne verschoben bis auf diesen Virus. Das Programm hat mir auch angezeigt in welcher Datei er ist nur leider kann ich das alles nicht entziffern. Hoffentlich kann mir jemand helfen bin nämlich ganz schön ratlos. Hier mir die angezeigten Dateien globalroot/systemroot/system32/uacnjemonrf.dll globalroot/systemroot/system32/uacnjemonrf.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uackrirsdpl.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uackrirsdpl.dll globalroot/systemroot/system32/uacptnkbwul.dll globalroot/systemroot/system32/uackrirsdpl.dll globalroot/systemroot/system32/uacptnkbwul.dll Wenn jm. weiß welche Dateien das sind bitte melden Schon mal im Voraus ganz liebes Danke schön Liebe Grüße |
Hallo SweeteJule und :hallo: GMER - Rootkit Detection
ciao, andreas p.s.: Klicke auf Copy, Klicke hier auf Antworten, drücke [Strg]v |
Ist das normal, dass das so lange dauert? =S Liebe Grüße |
Siehst du den Knopf Copy? |
Ja kla aber des läuft ja noch oder is des schon fertig? Sry wenn ich nerv hab aber echt kein plan |
Wenn du den Knopf siehst, dann ist er fertig. :) Klicke auf Copy, Klicke hier auf Antworten, drücke [Strg]v ciao, andreas |
http://www.materialordner.de/8A9skxQvZicIGZTEMe1ULftjd8I17F.html |
Mit Works kann ich nichts anfangen. :( Klick auf Copy => Start => Ausführen => notepad (eintippeln) => [Strg]v => Datei auf dem Desktop speichern => Auf Materialordner hochladen => Hier den Link posten ciao, andreas |
http://www.materialordner.de/ceegcWgPMJxxbMJi6pf9Ux6Tux8Q0zS.html kk tut mir leid |
1.) Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code: Drivers to delete:
2.) Poste ein neues Gmer-Log. Schliesse diesmal bitte alle Programme bevor du Gmer startest. ciao, andreas |
Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. Hidden driver "UACd.sys" found! ImagePath: \systemroot\system32\drivers\UACxnmwwyre.sys Start Type: 4 (Disabled) Rootkit scan completed. Driver "UACd.sys" deleted successfully. Registry key "HKLM\SYSTEM\ControlSet003\Services\UACd.sys" deleted successfully. File "C:\WINDOWS\system32\drivers\UACxnmwwyre.sys" deleted successfully. File "C:\WINDOWS\system32\UACvdivbqxu.dll" deleted successfully. File "C:\WINDOWS\system32\UACkfiovrbq.dat" deleted successfully. File "C:\WINDOWS\system32\UACdattmodo.dll" deleted successfully. File "C:\WINDOWS\system32\UACgkspxwsf.dll" deleted successfully. File "C:\WINDOWS\system32\UACltsdrqxe.db" deleted successfully. File "C:\WINDOWS\system32\UACptnkbwul.dll" deleted successfully. File "C:\WINDOWS\system32\UACnjemonrf.dll" deleted successfully. File "C:\WINDOWS\system32\UACvvvvfaxr.log" deleted successfully. Error: file "C:\WINDOWS\system32\UACpdqvstil.log" not found! Deletion of file "C:\WINDOWS\system32\UACpdqvstil.log" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: file "C:\WINDOWS\system32\UACtkkymlkn.log" not found! Deletion of file "C:\WINDOWS\system32\UACtkkymlkn.log" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist File "C:\WINDOWS\system32\UACkrirsdpl.dll" deleted successfully. Completed script processing. ******************* Finished! Terminate. |
Wie starte ich denn Grem? Ist das Tralala Liebe Grüße |
Ja. Sorry, nicht dran gedacht. ciao, andreas |
http://www.materialordner.de/EHOHZIIMDXk7EMJ7oTyGhh25B2mzS3.html Das hat es mir jetzt angezeigt |
Code: GMER 1.0.14.14536 - http://www.gmer.net Jetzt klicke bitte auf den Link "Für alle Neuen" in meiner Signatur und arbeite die Liste unter Punkt 2 ab. ciao, andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board