![]() |
Trojan:Win32/Swif.I...macht Ärger Moin moin, ich hab mir da irgendwas eingefangen...*grml* "Trojan:Win32/Swif.I" Nur ich bekomme das Teil einfach nicht von meinem PC. Das Virenprogramm meldet aber, dass er entfernt wurde. Und beim Neustart ist das Ding wieder da. Ich hoffe ihr könnt mir helfen...bitte. Danke vorab. |
Hallo und :hallo: Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen. |
Danke erstmal für deine schnelle Antwort. So mit dem Malware habe ich sogar noch was gefunden... Hier erstmal das Log von Malware: File-Upload.net - mbam-log-2010-01-15--21-59-37-.txt Ich hoffe das hilft weiter... |
Du hast aber nur den Quickscan gemacht. Bitte Malwarebytes starten, Programm aktualiesieren und einen FULLSCAN machen. Log kannst Du auch hier direkt posten (von Malwarebytes zumindest) |
Okay...dann lass ich das mal durchlaufen. Das Problem ist, dass mein Antivirenprogramm den "Trojan:Win32/Swif.I" erkennt...ihn angeblich entfernt...und beim Neustart ist er wieder da. |
Ohne den kompletten Pfad + Dateiname sagt mir der Schädlingsname rein garnichts. |
Das zeigt mein Antivirus-Programm an: Elemente: containerfile:C:\Users\***\AppData\Local\Temp\plugtmp-8\plugin-moreYou-1.swf containerfile:C:\Users\***\AppData\Local\Temp\plugtmp-8\plugin-moreYou-2.swf containerfile:C:\Users\***\AppData\Local\Temp\plugtmp-8\plugin-moreYou.swf file:C:\Users\***\AppData\Local\Temp\plugtmp-8\plugin-moreYou-1.swf->(SWC) file:C:\Users\***\AppData\Local\Temp\plugtmp-8\plugin-moreYou-2.swf->(SWC) file:C:\Users\***\AppData\Local\Temp\plugtmp-8\plugin-moreYou.swf->(SWC) So hier das Resultat des kompletten Scans: http://www.file-upload.net/download-...-15-x.txt.html |
SWF-Dateien dürften Shockwave-Flashdateinen sein. Bringt den Flashplayer auf Adobe immer auf dem neuesten Stand, Du solltest auch "nur" mit normalen Benutzerrechten arbeiten. Was ist mit den anderen Logs? |
Was für Logs brauchst du noch? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board