Prutect und E2Give lassen sich nicht entfernenThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
14.10.2006, 12:21
...neu hier
Beiträge: 5 |
||
|
||
14.10.2006, 18:58
Ehrenmitglied
Beiträge: 29434 |
#2
DupsyMay
poste bitte dieses log http://virus-protect.org/artikel/tools/combofix.html stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
14.10.2006, 23:15
...neu hier
Themenstarter Beiträge: 5 |
#3
Erst einmal vielen vielen Dank für deine Antwort!! Das ist echt extrem nett und lieb von dir!!
so von Combofix: Zitat Viet-Ha - 06-10-14 22:59:13,54 Service Pack 2ClenUp hab ich durchgeführt. Und die 6 Dateien: system32.txt: Zitat Datentr„ger in Laufwerk C: ist VH_Systemsystemtemp: Zitat Datentr„ger in Laufwerk C: ist VH_Systemwindows.txt: Zitat Datentr„ger in Laufwerk C: ist VH_Systemtemp.txt: Zitat Datentr„ger in Laufwerk C: ist VH_Systemdown.txt: Zitat Datentr„ger in Laufwerk C: ist VH_Systemc.txt: Zitat Datentr„ger in Laufwerk C: ist VH_SystemNochmals vielen vielen Dank!! LG May Dieser Beitrag wurde am 14.10.2006 um 23:19 Uhr von DupsyMay editiert.
|
|
|
||
15.10.2006, 00:02
Ehrenmitglied
Beiträge: 29434 |
#4
1.
scanne mit smitfraudfix (option 1 und 2 ) http://virus-protect.org/artikel/tools/smitfrautfix.html 2. Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein Zitat Files to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten _______________________ virustotal Oben auf der Seite --> auf Durchsuchen klicken --> die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten http://www.virustotal.com/flash/index_en.html C:\WINDOWS\system32\realbap1.dll C:\WINDOWS\system32\realbsf1.dll C:\WINDOWS\system32\SySCut.dat poste die reporte ** scanne und poste den scanreport http://virus-protect.org/ewido.html ___________ öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Zitat R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
15.10.2006, 19:33
...neu hier
Themenstarter Beiträge: 5 |
#5
hi~
Zitat Complete scanning result of "realbap1.dll", received in VirusTotal at 10.15.2006, 10:11:26 (CET). Zitat Complete scanning result of "realbsf1.dll", received in VirusTotal at 10.15.2006, 10:25:13 (CET). Zitat Complete scanning result of "SySCut.dat", received in VirusTotal at 10.15.2006, 10:30:00 (CET).scanreport: Zitat ---------------------------------------------------------danke schön ^.^ |
|
|
||
Ich weiß es gibt so viele E2Give Treads und ich habe auch wirklich schon viele gelesen ausprobiert. Ein Removal Tool benutzt unzähliche Scanner laufen lassen doch es geht nicht weg! Ich versuche es nun schon seit Wochen und hätte wohl auch schon aufgegeben, wenn nicht AntiVir hin und wieder eine Message aufpoppen lässt mit trojaner befund.
Auch wenn ich die Trojaner entfernen sollte sind sie ganz schnell wieder da.
Ich poste mal mein HijackThis log:
Zitat
Ich wäre echt überglücklich wenn ich die Sachen endlich loswerden könnte.May