Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus einfach löschen? (mit Avira) (https://www.trojaner-board.de/71942-virus-einfach-loeschen-avira.html)

Tina 12.04.2009 11:37

Virus einfach löschen? (mit Avira)
 
Hallo! Sorry wenn das eine dumme Frage oder so ist aber beim googeln habe ich keine Antwort gefunden..
Also ich lasse ja im Moment den Virenscanner laufen und er hat bisjetzt den Virus TR/Dropper.Gen 5 mal gefunden. Dann kommt ja so ein Fenster wo gefragt wird was mit dem Virus geschehen soll, also löschen, Quarantäne, oder Zugriff verweigern. Ich habe bisjetzt immer auf löschen geklickt und ist jetzt der Virus weg? Also ist das System dann "sauber"? Naja das kommt mir irgendwie zu einfach vor, sonst würden ja nicht so viele Benutzer hier Hilfe suchen oder??
LG Tina

DJ-D 12.04.2009 11:49

Nein, durch Avira alleine kann man den Dropper.Gen nicht weg bekommen.
Stelle mal ein HijackThis log bitte, und führe dann von oben nach unten
die Liste durch, die bei "1.Zuerst einmal" bei mir in der Signatur vorkommt.

SkyFire 12.04.2009 13:32

hallo und :hallo:

Zitat:

ist jetzt der Virus weg? Also ist das System dann "sauber"?
nein, der virus ist noch nicht weg, somit das system auch nicht sauber!!!!
mach mal bitte erst wie dj-d schon gepostet hat ein hjt logfile und poste es bitte hierher (hier die anleitung dazu)!!!

hinweis: du darfst aber nicht den punkt "Einsetzen von HJT - Einträge fixen:"machen !!!


dann mach bitte auch noch ein malwarebytes anti-malware uptade!!!

wenn du das programm nicht hast , dann downloade dir es bitte von hier#

die anleitung hierzu hier!!!

das logfile postest du mir dann bitte auch wieder!!!

das wärs dann ersmal !!!


mfg SkyFire

DJ-D 12.04.2009 13:39

Beschrieb ich doch. ;-)

SkyFire 12.04.2009 13:40

ja war ja inordnung, habe ich doch gesagt!!!

mfg SkyFire

DJ-D 12.04.2009 13:41

Ja, ich such ja kein Streit. :)

Hoffen wir einfach, dass wir beide das bestmöglichste für Tina tun können.

Daniel

SkyFire 12.04.2009 13:50

jo ich auch nicht!!!!
ich habe eigentlich keine sorge das der virus nicht weg geht und wir ihr nicht helfen können!!!

ach und so nebenbei, FROHE OSTERN!!!! ;-)


mfg SkyFire

DJ-D 12.04.2009 13:53

Dir und dem ganzen Board auch!! :)

Tina 12.04.2009 18:13

Ich versteh zwar nur die hälfte von dem was ihr schreibt, aber ich hoff ich mach nichts falsch.. Ich hab über sowas einfach keine Ahnung, aber vielen, vielen Dank dass ihr mir helft!

Ich hoff das ist das richtige: Ach ja ich hatte schon viele Viren und hab die einfach "gelöscht", also irgendwelche Backdoor Trojaner oder so..sind die jetzt immer noch da? Ach ja und Frohe Ostern !!

john.doe 12.04.2009 18:31

Frohe Ostern und :hallo:

1.) Deinstalliere vorab:
  • SweetIM
  • Spybot
  • Alle Toolbars
2.) Starte HJT => Do a system scan only => Markiere (Häkchen setzen):
Code:

R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb127\SearchSettings.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb127\SearchSettings.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [mwkseuu] "c:\windows\system32\mwkseuu.exe" mwkseuu
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\ger.htm
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://sunshine867.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site .cab?1140724410368
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1163843344220
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://sunshine867.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O24 - Desktop Component 1: (no name) - http://www.rkbn.de/bilder/Rklinks.png

=> Fix checked

3.) ZHPDiag von Nicolas Coolman

http://pic.leech.it/i/5e532/9b50601zhpdiag.jpg
  1. Klicke auf Téléchargement de ZHPDiag
  2. Klicke auf der Seite auf FTP Zebulon.fr N°1.
  3. Entpacke die geladene Datei auf den Desktop und starte ZHPDiag.exe mit Doppelklick.
  4. Klicke auf http://pic.leech.it/i/ced97/35b1452all.jpg All
  5. Klicke auf http://pic.leech.it/i/0eefe/5db239elupe.jpg General Analysis
  6. Klicke auf http://pic.leech.it/i/bf836/eced1f9dclipboard.jpg Paste Clipboard
  7. Wechsel zum Forum, klicke auf Antworten, klicke in den großen weißen Kasten
  8. Drücke [Strg]v, [Strg]a
  9. Klicke auf # http://pic.leech.it/i/3c634/c3cdedaraute.jpg

4.) Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
  • Doppelklicke auf navilog1.exe
  • Sollte das Programm nach Abschluß der Installation nicht automatisch gestartet werden, führe es bitte per Doppelklick auf das Navilog1-Shortcut auf deinem Desktop aus.
  • Wähle E für Englisch im Sprachenmenü
  • Wähle 1 im nächsten Menü um "Suche" auszuwählen. Bestätige mit Enter.
  • Die Dauer des Scans kann variieren, bitte abwarten. Wenn du aufgefordert wirst, eine Taste zu drücken, tue dies bitte.
  • Ein neues Dokument sollte erstellt und geöffnet werden: fixnavi.txt.
  • Bitte füge den Inhalt dieser Datei in deine nächste Antwort ein.
Der Bericht wird außerdem im Hauptverzeichnis (z.B.: "C:\") erstellt.

Hinweis:
Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren.

ciao, andreas

Tina 12.04.2009 18:33

Hallo ich hab den Beitrag wegen den Links jetzt gelöscht.. Ich wandel sie jetzt um und posts nochmal rein
LG Tina

SkyFire 12.04.2009 18:35

schuldige hat sich schon erledigt !!! :)

poste mal bitte ein malwarebytes anti-malware update!!!

mfg SkyFire

john.doe 12.04.2009 18:35

Klicke mir. :)

ciao, andreas

Tina 12.04.2009 18:41

Also ich muss den PC jetzt neustarten weil ich Spybot lösche.. Dann kann ich auch mit den anderen Sachen weitermachen..
LG Tina

john.doe 12.04.2009 18:45

OK. Ich warte. :)

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27