![]() |
Trojan.Generic.1619854 auf RAYMAN2 CD ( G:/RAYMAN2.ICD ) Guten Abend allerseits! ;-) Wieder einmal bin ich hier, weil ich ein Problem mit einem Virus habe. Kurz zur ganzen Sache: Ich habe mir vor einigen Jahren, dass sind inzwischen wahrscheinlich 5., das Spiel RAYMAN 2 neu im Laden gekauft. Damals habe ich es gleich auf dem PC installiert und das Spielen klappte auch soweit. Irgendwann wurde es aber langweilig, und dass ganze musste wieder runter. Nun, nach so langer Zeit, wollte ich das Spiel wiedermal spielen, und habe es auf dem PC (Windows XP) installiert. Die Installation an sich verlief reibungslos. Nach der Installation ging ich auf "Spiel starten", worauf von BitDefender AntiVirus V10 die folgende Meldung kam: Infizierte Dateien: 1 Datei: G:/RAYMAN2.ICD Name des Virus: Trojan.Generic.1619854 Durchgeführte Aktion: Blockiert Deinstalliert habe ich noch nichts. Code: Logfile of Trend Micro HijackThis v2.0.2 Freundliche Grüsse |
Hallo und Herzlich Willkommen! :) Da hast Du Adware-Toolbar daruf, vlt dein Bitdefender deswegen hat sich beschwert;) - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
Hallo Coverflow! Vielen Dank für deine Antwort & Hilfe. Punkt 2: Ich wusste nicht genau, ob Du dass von März auch noch brauchst, deshalb habe ich es mal drin gelassen, ich hoffe, dass ist okay. Code: ----- Root ----------------------------- Code: 10-Fun-Games |
hi 1. Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...` Code: Ask Toolbar - Adware-Toolbar Falls noch existiert: Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code: O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung...(Update 16 fällig) danach deinstalliere: `Systemsteuerung → Software → Ändern/Entfernen...` Code: Java(TM) 6 Update 14 Messenger Plus! Live... Zitat:
5. Zitat:
C:\ <- Nur "C" hast Du gepostet C:\WINDOWS\System32 <- fehlt C:\WINDOWS <- fehlt C:\WINDOWS\Prefetch <- fehlt C:\WINDOWS\tasks <- fehlt C:\WINDOWS\Temp <- fehlt C:\DOCUME~1\Name\LOCALS\~1\Temp <- fehlt 6.
|
So, da bin ich wieder... :) Bei Punkt 1 gibt es irgendwie ein Problem (wahrscheinlich bin einfach ich das Problem...) Gehe ich auf -> Systemsteuerungen -> Software -> Ändern/Entfernen und wähle dort zum entfernen "Spyware Doctor" aus, kommt folgende Meldung: http://i36.tinypic.com/dc5wmw.jpg Punkt 2: Gehe ich dann zu HJT und mache dass was Du mir gesagt hast, kommt leider dass hier nicht: Code: O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll AskToolbar konnte ich jedoch erfolgreich deinstallieren. Ich wusste dann nicht genau ob es okay ist wenn ich schonmal die nächsten Schritte anzugehen versuche, habe es dann aber mal probiert, wobei ich auch da irgendwie gescheitert bin.. :dummguck: Punkt 3: Wenn ich Java öffne, auf "Aktualisierung" klicke, kommt dass hier: http://i33.tinypic.com/2n0v3v5.jpg Bei Punkt 5: Oh Gott nicht mal dass kann ich... Entschuldige! Hier jetzt (hoffentlich!) alles: 1 Code: ----- Root ----------------------------- |
irgendwie passt nicht alles in einen Beitrag, deshalb erlaube ich es mir jetzt einfach mal alles aufzuteilen... >.< 2 Code: ----- Windows/Temp ----------------------- |
3 Code: 21.10.2009 21:07 3'433 ~db17b4304046f1ca41ed88d1a00.jpg |
4 Code: 28.06.2009 21:42 2'119 ~4e3dca9bc349f1c84e36c4fa5600.jpg |
5 Code: 28.06.2009 21:41 21 ~d380add1543b1c9f82eeb802e00.jpd |
6 Und noch der Rest (meine Güte mir ist dass mit den Doppel- und Dreifachbeiträgen so peinlich... ._.) Code: 02.05.2009 20:54 21 ~e891ce1e140881c9ca73674e3c00.jpd |
hi 1. filelist.bat - ist dir wieder nicht gelungen...:) suche dir wenigstens folgende Verzeichnisse aus und poste sie: Code: C:\WINDOWS\System32 <- fehlt Punkt 4. "Messenger Plus! Live - deinstalliert? -> http://www.trojaner-board.de/78760-t...tml#post475983 3. Punkt 5. - SUPERAntiSpyware FREE Edition - noch abarbeiten, Log posten -> http://www.trojaner-board.de/78760-t...tml#post475983 4. entweder so: starte HijackThis -> wähle unter "Open the Misc Tools section" den Button "Open Uninstall Manager" -> Eintrag auswählen - "Spyware Doctor 6.0" -> "Delete this entry" oder so: wende bitte den CCleaner - bebilderte Anleitung an "Spyware Doctor 6.0" da auswählen und deinstallieren |
1.: Code: ----- System 32 (Achtung: Zeitfenster beachten!) --- Code: ----- Windows -------------------------- Code: ----- Tasks ---------------------------- Ja ist deinstalliert. :) 3.: Ist gerade am durchsuchen, poste es sobald ich das Ergebniss habe. 4.: Ok, dankeschön, ist erledigt. |
Hier das Log von SUPERAntiSpyware: Code: SUPERAntiSpyware Scan Log |
hi Wie läuft es denn jetzt? |
Hallo. :) Also der PC läuft nach wie vor normal, könnte nichts feststellen was nicht okay sein sollte.. Wenn ich die Rayman 2 CD einlege kommt ein Fenster wo ich "Spielen" wählen kann und gleich darauf eine BitDefender Meldung, dass ein Virus auf der CD gefunden wurde und das eben blockiert wurde. Muss ich da bei BitDefender irgendwas umstellen/deaktivieren? Ist es überhaupt ein "richtiger" Virus auf der CD oder ein Fehlalarm.? Freundliche Grüsse |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board