Tr/drop.agen.qf.3.c |
||
---|---|---|
#0
| ||
05.06.2006, 18:40
Member
Beiträge: 19 |
||
|
||
06.06.2006, 01:47
Ehrenmitglied
Beiträge: 29434 |
#2
Hallo,
arbeite das ab und kopiere hier die logs http://board.protecus.de/t23188.htm __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.06.2006, 11:27
Member
Themenstarter Beiträge: 19 |
#3
Zitat Running processes: Zitat Verzeichnis von C:\WINNT\system32 Zitat Verzeichnis von C:\DOKUME~1\ANNMAR~1\LOKALE~1\Temp Zitat Verzeichnis von C:\WINNT Zitat Verzeichnis von C:\Probleme sind: - Lauter unseriöse Popups - Gefakte sicherheitswarnungen als Popups oder Zeichen in der Startleiste - 2 Desktopverknüpfungen die auf genau so unseriöse Sicherheitsseiten linken Alles in allem versucht mir irgendjemand mir mit allen möglichen sachen klar zu machen das der PC alles mögliche hat und mir Programme verkaufen möchte, die es garantiert nicht gibt. Ich hoffe ihr könnt mir nun helfen :-) Ps: Nächstemal arbeite ich die genannte Liste sofort ab ;-) |
|
|
||
06.06.2006, 11:43
Ehrenmitglied
Beiträge: 29434 |
#4
Sim0on
1. schritt: nimm den Spybot aus dem Autostart, er verhindert Aenderungen der Registry öffne das HijackThis -- Button "scan" -- vor die Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Zitat O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dllPC neustarten 2. spyfalcon.zip -> http://virus-protect.org/zip/spyfalcon.zip -> entpacken auf dem Desktop -> spyfalcon.reg -> doppeltklicken und der Registry beifuegen 3. Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein: Zitat Files to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten ** poste das Log vom Avenger, was erscheint ** SmitfraudFix download von http://siri.urz.free.fr/Fix/SmitfraudFix.zip http://virus-protect.org/artikel/tools/smitfrautfix.html 1. doppelklick smitfraudfix.cmd 2. schreibe: 1 (es wird ein Report von den infizierten Dateien erstellt) 3. doppelklick smitfraudfix.cmd 4. schreibe: 2 5. auf die Frage: "Voulez-vous nettoyer le registre ?" antworte mit: o [o/n] , falls festgestellt wird, dass die Datei wininet.dll infiziert ist, antworte auf die Frage: " Corriger le fichier infecté ?" mit o [o/n] die Taskleiste verschwindet + Bildschirm..alles wird blau werden...warte... wenn der Scan beeendet ist, kopiere die Logfile ab __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.06.2006, 12:56
Member
Themenstarter Beiträge: 19 |
#5
Zitat Logfile of The Avenger version 1, by Swandog46 Zitat SmitFraudFix v2.55richtig so? |
|
|
||
06.06.2006, 14:03
Ehrenmitglied
Beiträge: 29434 |
#6
Sim0on
fixe bitte den Spybot, denn er behindert andere Virenscanner öffne das HijackThis -- Button "scan" -- vor die Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Zitat O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dllPC neustarten ** noch einmal anwenden spyfalcon.zip -> http://virus-protect.org/zip/spyfalcon.zip -> entpacken auf dem Desktop -> spyfalcon.reg -> doppeltklicken und der Registry beifuegen ** PC neustarten ** gehe in den Ordner von Avenger, loesche das backup, was sich dort befindet. dann mache bitte einen Onlinescan mit Panda und poste den scanreport http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.06.2006, 15:08
Member
Themenstarter Beiträge: 19 |
#7
Ich finde die folgenden 3Prozesse nicht:
Zitat O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dllDer Scan: Zitat Logfile of HijackThis v1.99.1sind die da doch? Wenn ja entschuldige ich mich für meinen Fehler ;-) Edit: Hab grade Spybot S&D neu installiert, hoffe ich hab damit nix falsches gemacht. Mitlerweile find ich ich die prozesse außer den hier: Zitat O2 - BHO: Nothing - {6ab7158b-4bff-4160-ad7d-4d622df548cf} - C:\WINNT\system32\hp100.tmpSoll ich die beiden schonmal fixen? Nochmal Edit: hab wieder Rückgängig gemacht. Scan sieht jetzt aus wie vorher und die beiden unten von dir genannten prozesse gefixt Dieser Beitrag wurde am 06.06.2006 um 15:20 Uhr von Sim0on editiert.
|
|
|
||
06.06.2006, 15:14
Ehrenmitglied
Beiträge: 29434 |
#8
fixe mit dem hijackThis:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm neustarten und arbeite alles weitere ab __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.06.2006, 16:40
Member
Themenstarter Beiträge: 19 |
#9
Zitat Incident Status Location |
|
|
||
06.06.2006, 16:47
Ehrenmitglied
Beiträge: 29434 |
#10
kopiere in den avenger:
Zitat Files to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten ** poste das Log vom Avenger, was erscheint und scanne noch mal mit panda und berichte __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.06.2006, 21:02
Member
Themenstarter Beiträge: 19 |
#11
Zitat Logfile of The Avenger version 1, by Swandog46 Zitat Incident Status Locationhmm..2 Dateien weniger ;-) |
|
|
||
07.06.2006, 01:56
Ehrenmitglied
Beiträge: 29434 |
#12
1.
mit Avenger loeschen Zitat Files to delete:---------------------- 2. manuell loeschen: C:\avenger\backup.zip 3. wenn diese zwei Dateien geloescht sind, ist der Rechner wieder sauber... die Cookies kannst du vernachlaessigen. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
07.06.2006, 07:34
Member
Themenstarter Beiträge: 19 |
#13
Danke einmal von mir und einmal von meinem Vater, der kurz davor war einen Fachmann ins Haus zu hohlen
Da du jetzt schon unseren 2. Rechner von Viren befreit hast könntest du in den nächsten Tagen ein bisschen Dank in Scheinen erhalten |
|
|
||
07.06.2006, 08:53
Ehrenmitglied
Beiträge: 6028 |
#14
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1A8AF1C-2C57-4CFF-ABA1-1445C403FA67}: NameServer = 85.255.114.196,85.255.112.149
Die Whois suche wird ja immer besser Jetzt noch ein Bild von vorne __________ MfG Argus |
|
|
||
07.06.2006, 15:32
Member
Themenstarter Beiträge: 19 |
#15
Was ist das denn?
War das Bild auf dem Rechner oder wie soll ich das jetzt verstehen? |
|
|
||
Ich habe jetzt seid 2 Tagen den Trojaner TR/Drop.Agen.QF.3.C auf meinem rechner.
antivir ist mitlerweile machtlos, zwar hat er ihn gefunden und auhc gelöscht, docjh das Problem besteht wieterhin.
Spybot - Search and destroy kann ihn auch ned bekämpfen.
Das problem ist, dass ich mich in diesem Bereich nicht auskenne, eine genaue beschriebung wär praktisch
Hoffentlich könnt ihr mir helfen.
Danke schon mal im Voraus.