Spyquake2!!!Hijack klappt nicht

#0
19.07.2006, 14:05
Member

Themenstarter

Beiträge: 39
#31 Also hier das erste Script von Datfind.bat

Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: E043-B8CF

Verzeichnis von C:\WINDOWS\system32

19.07.2006 14:03 541.717 jjjlm.ini
19.07.2006 13:28 13.646 wpa.dbl
19.07.2006 13:14 54.112 vsconfig.xml
18.07.2006 22:53 2.550 Uninstall.ico
18.07.2006 22:53 1.406 Help.ico
18.07.2006 22:53 30.590 pavas.ico
18.07.2006 20:13 539.501 jjjlm.bak2
18.07.2006 17:41 0 asfiles.txt
17.07.2006 14:53 4.212 zllictbl.dat
14.07.2006 22:08 669.482 jjjlm.bak1
14.07.2006 22:07 573.492 mljjj.dll

13.07.2006 00:59 380.486 perfh009.dat
Seitenanfang Seitenende
19.07.2006, 14:07
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#32 wende vundofix an , poste unbedingt den scanreport
http://virus-protect.org/artikel/tools/vundofixx.html

+ noch mal das erste log von datfindbat


Zitat

C:\WINDOWS\system32\jjjlm.ini
C:\WINDOWS\system32\jjjlm.bak2
C:\WINDOWS\system32\jjjlm.bak1
C:\WINDOWS\system32\mljjj.dll

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.07.2006, 14:36
Member

Themenstarter

Beiträge: 39
#33 Der Vundo hat keine fehlerhaften Dateien gefunden hier noch einmal ein Datfind.bat script, weiß das die Dateien da immer noch drin sind aber der Vundo scheint die nicht zu finden.


Datentr„ger in Laufwerk C: ist System
Volumeseriennummer: E043-B8CF

Verzeichnis von C:\WINDOWS\system32

19.07.2006 14:34 541.717 jjjlm.ini
19.07.2006 13:28 13.646 wpa.dbl
19.07.2006 13:14 54.112 vsconfig.xml
18.07.2006 22:53 2.550 Uninstall.ico
18.07.2006 22:53 1.406 Help.ico
18.07.2006 22:53 30.590 pavas.ico
18.07.2006 20:13 539.501 jjjlm.bak2
18.07.2006 17:41 0 asfiles.txt
17.07.2006 14:53 4.212 zllictbl.dat
14.07.2006 22:08 669.482 jjjlm.bak1
14.07.2006 22:07 573.492 mljjj.dll
13.07.2006 00:59 380.486 perfh009.dat
13.07.2006 00:59 63.784 perfc007.dat
Seitenanfang Seitenende
19.07.2006, 14:50
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#34 avenger:

Zitat

Files to delete:

C:\WINDOWS\system32\jjjlm.ini
C:\WINDOWS\system32\jjjlm.bak2
C:\WINDOWS\system32\jjjlm.bak1
C:\WINDOWS\system32\mljjj.dll
poste diesen report + das 1 log von datfindbat
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.07.2006, 16:26
Member

Themenstarter

Beiträge: 39
#35 Also da sind wir wieder bei dem Problem das der Avenger bei mir nicht will der spuckt immer eine Fehlermeldung, auch nicht bei Abgesichertem Modus. Soll ich jetzt wieder KillBox installieren und die Files löschen oder wie geht es weiter. Schon im Vorraus muß ich KillBox direkt danach löschen?
Dieser Beitrag wurde am 19.07.2006 um 16:55 Uhr von jack.black editiert.
Seitenanfang Seitenende
19.07.2006, 16:55
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#36 die killbox loescht das nicht..

virtumonde_trojanproxy
http://virus-protect.org/artikel/spyware/virtumonde_trojanproxy.html

-------------------------------------------------------------------------

VirtumundoBeGone http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

* Save it to your Desktop
* Close all running programs (including your Internet Browser)
* Double-click VirtumundoBeGone.exe on the desktop
* Follow the directions as indicated

please be advised that this program will generate a "BLUE SCREEN OF DEATH"... this is an expected/necessary part of the process, so don't be surprised when it happens.

just reboot if your system

**
poste dann den report + das erste log von datfindbat

(wenn es nicht klappt, habe ich noch anderes im "Aermel" ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende