![]() |
Backdoor.Agent und Worm.AutoRun entdeckt - gelöscht - aber trotzdem wieder da hallo, habe auf meinem acer aspire 5930 mal den ccleaner und dann das malwarebytes Anti-maleware laufen lassen. dabei wurden beim letzteren 3 infizierte dateien gefunden. habe sie gelöscht und nochmal malwarebytes durchlaufen lassen und siehe da, die gleichen 3 dateien erscheinen erneut. was kann ich tun??? log: Malwarebytes' Anti-Malware 1.40 Datenbank Version: 2750 Windows 6.0.6002 Service Pack 2 07.09.2009 13:46:30 mbam-log-2009-09-07 (13-46-30).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 213815 Laufzeit: 1 hour(s), 0 minute(s), 29 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\Public\Favorites\netservice.exe (Backdoor.Agent) -> Delete on reboot. C:\Users\Public\Favorites\NginuL_na.exe (Worm.AutoRun) -> Delete on reboot. C:\Users\Public\Favorites\plug\001.dll (Backdoor.Agent) -> Delete on reboot. Natürlich hab ich auch gleich mal die Sache mit RSIT gemacht und die beiden txt.-datein in den Anhang gepackt. Kann mir jemand erklären was da auf meinem notebook so vor sich geht u wie ich den Schaden wieder beheben kann?? Vielen Dank im Voraus tinar |
Hallo, mach bitte einen Durchlauf mit Combofix: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Wichtig! Bitte die combofix.exe per Rechtsklick, "Ziel speichern unter" unter smss.exe abspeichern! Besonders hartnäckige Malware erkennt eine combofix.exe und würde sich vor ihr gezielt verstecken! Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code] |
hallo arne, danke für deine antwort. habe jetzt deine anweisungen befolgt. hier der log: Code: ComboFix 09-09-07.03 - Tina 08.09.2009 9:54.1.2 - NTFSx86 tinar |
Ok. Bitte einen weiteren Durchlauf mit RSIT und MalwareBytes. |
guten abend, so hab malwarebytes u rsit nochmal durchlaufen lassen: Code: Malwarebytes' Anti-Malware 1.40 |
und wie versprochen der log von rsit vom 2. durchlauf - muss diesen aber auf 2 beiträge aufteilen Code:
|
und der dritte teil... Code:
liebe grüße tinar |
Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code: files to delete:
|
guten morgen, hab das mit dem avenger jetz gemacht. Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 tinar |
*hmpf* das war nicht so erfolgreich... Mach das gleiche bitte nochmal mit dem Avenger, nur diesmal dieses Script hier benutzen: Code: folders to delete: |
so habs nochmal mit dem anderen input gemacht... Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 |
Moin, das hat alles schon seine Richtigkeit. John.Doe hat mir eben per PN mitgeteilt, dass MalwareBytes anscheinend etwas "findet" was garnicht mehr da ist. |
abend, na dann kann ja heut mal beruhigt schlafen :singsing: vielen dank für alles!!!!! |
Achso, hier noch der Link dazu => http://www.trojaner-board.de/75770-info-falschmeldung-malwarebytes.html |
leider ist es mir nicht erlaubt den link u öffnen.... liebe grüße tinar |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board