![]() |
PC Check auf Malware Da ich vermute, dass ich mir einigen Schrott und Malware-Zeug eingefangen habe, hoffe ich, ihr könnt euch mal meine Logfiles anschauen und mir sagen ob etwas, bzw was genau schädlich ist. MfG |
Mbam Code: Malwarebytes' Anti-Malware 1.44 |
RSIT 1: Code: info.txt logfile of random's system information tool 1.06 2010-02-20 15:58:24 |
RSIT 2: Code: Logfile of random's system information tool 1.06 (written by random/random) Computer-/benutzername durch **** ersetzt. |
Maleware != Malware Zitat:
SCNR |
Macht der Gewohnheit ^^ Malware mein ich ja :D |
Es war/ist ein Bifrose-Backdoorserver aktiv, also ist dein System kompromittiert. Also ist eine Neuinstallation angeraten. Wenn du das nicht willst, mach mal folgendes bitte: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: http://mitglied.multimania.de/efunct...23/avenger.png 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld (Sternchen durch deinen Benutzernamen ersetzen!): Code: registry keys to delete: 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. Außerdem: 1.) Die beiden folgenden Dateien (falls nicht sichtbar, ggf. sichtbar machen) Code: C:\WINDOWS\system32\drivers\avlzq2rp.sys 2.) Was befindet sich in dem Ordner Code: C:\Programme\win32GI |
C:\WINDOWS\system32\drivers\avlzq2rp.sys C:\WINDOWS\system32\drivers\EagleNT.sys Kann ich nicht finden. In dem Win32GI Ordner ist ne svchost exe ^^ (Ordner versteckt) |
Liste der Anhänge anzeigen (Anzahl: 1) Code: ////////////////////////////////////////// |
Dann bitte noch mal Avenger, diesmal mit folgendem Skript: Code: files to delete: Den Rest seh ich mir morgen an. |
Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 |
Code: Logfile of random's system information tool 1.06 (written by random/random) |
Zitat:
edit: Wenn du die auf der Abbildung meinst: Das sind Systemdateien. Als nächstes brauche ich einen Scan mit GMER und davon das Logfile. |
Hing 3 mal bei diversen Dateien ^^ Deleted und neu laufen lassen... |
Zitat:
Und was hast du "deleted"? :confused: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board