![]() |
Und schließlich der avenger output Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 |
Hi, bitte noch ein neues HJ - Log und folgendes: Aktualisiere Antivir, stelle dein Antivir ein, wie hier beschrieben: http://www.trojaner-board.de/54192-anleitung-avira-antivir-agressive-einstellungen.html Dann einen Fullscan über alle Festplatten... chris |
Vielen Dank für Deine Antworten und Hilfen. Hier ist das Hijack Logfile. Antivir scant gerade. Code: Logfile of Trend Micro HijackThis v2.0.2 |
und hier kommt das avira log file...das sieht immer noch nicht wirklich gut aus, oder? vor allem TR/FakeRean.A wurde oft gefunden, dazu noch eine SmitFraud und eine DR/Delphi.Gen Meldung...au mann, ich werd´bekloppt...zur besseren übersicht kann man sich das logfile von avira hier hxxp://rapidshare.com/files/229033919/1.txt.html downloaden Code: Avira AntiVir Personal |
Code: [FUND] Enthält Erkennungsmuster der Anwendung APPL/PsExec.E |
Code:
|
Code: --> Object |
Code: C:\System Volume Information\_restore{91BDBC61-70F8-4901-A2B3-A158822D5D42}\RP64\A0014371.exe |
Code: C:\WINDOWS\system32\UACkdddovnltkoaiki.dll.XXX |
Hi, die Dateien mit der Endung "XXX" sind die, die wir schon identifiziert haben (die werden von den Tools umbenannt um sie unschädlich zu machen). Dann kommen die Tools selber (das ist ein false/positive), da die Tools (combofix und Konsorten) die gleichen Mechanismen wie die Trojaner/Viren verwenden... Und einiges in der Systemwiederherstellung die wir jetzt sicherheitshalber "putzen" werden. Systemwiederherstellung löschen http://www.systemwiederherstellung-deaktivieren.de/windows-xp.html Wenn der Rechner einwandfrei läuft abschließend alle Systemwiederherstellungspunkte löschen lassen(das sind die: C:\System Volume Information\_restore - Dateien die gefunden wurden, d.h. der Trojaner wurde mit gesichert und wenn Du auf einen Restorepunkt zurück gehen solltest, dann ist er wieder da) wie folgt: Arbeitsplatz ->rechte Maus -> Eigenschaften -> Systemwiederherstellung -> anhaken: "Systemwiederherstellung auf allen Laufwerken deaktivieren" -> Übernehmen -> Sicherheitsabfrage OK -> Fenster mit OK schliessen -> neu Booten; Dann das gleiche nochmal nur das Häkchen entfernen (dann läuft sie wieder). Einen ersten Restorepunkt setzten: Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung->einen Wiederherstellungspunkt erstellen->weiter, Beschreibung ausdenken->Erstellen Dann bitte noch mal ein scan mit Avira... chris |
Hallo, ich habe die punkte von oben abgearbeitet und hier kommt das neue log file von avira Code: Avira AntiVir Personal |
Hi, ja, ist OKay. Combofix wird meistens (fälschlicherweise) erkannt... Die anderen Sachen sind Okay... chris |
Hi, super, vielen Dank!!! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board