Packed.Dialer,Dialer.Trojan(Idd44.tmp.exe;Idd49.tmp.exe;Idd59.tmp.exe) |
||
---|---|---|
#0
| ||
26.11.2006, 22:03
Ehrenmitglied
Beiträge: 29434 |
||
|
||
27.11.2006, 07:42
...neu hier
Beiträge: 6 |
#47
Tausend Dank für Deine Hilfe. Werde (leider) erst heute Abend wieder am "Brandherd" sein, dann kann's weitergehen. :-)
|
|
|
||
27.11.2006, 09:27
Ehrenmitglied
Beiträge: 29434 |
#48
poste dann auch das log vom avenger, was nach neustart erscheint + alles andere
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
27.11.2006, 18:57
...neu hier
Beiträge: 6 |
||
|
||
28.11.2006, 00:07
Ehrenmitglied
Beiträge: 29434 |
#50
Avenger
Zitat registry keys to delete:das darf dann nicht mehr im HijackThis auftauchen Zitat O2 - BHO: (no name) - {013A653B-49A6-4f76-8B68-E4875EA6BA54} - C:\WINDOWS\system32\hgjkwqgq.dll (file missing) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
28.11.2006, 06:49
...neu hier
Beiträge: 6 |
#51
Ja, die drei Einträge sind weg. Avenger meldete noch, dass er den Reg-Key
HKLM\SOFTWARE\Classes\CLSID\{C004DEC2-2623-438e-9CA2-C9043AB28508} nicht gefunden hat und daher nicht löschen konnte. Ist aber nicht weiter schlimm, gell? (allles andere konnte er ohne weiteres ausführen) |
|
|
||
28.11.2006, 11:05
Ehrenmitglied
Beiträge: 29434 |
#52
poste das neue log vom HijackThis
+ mache einen Onlinescan mit Trend Micro Anti-Spyware for the Web - lasse alles loeschen, und wenn moeglich, berichte, ob noch etwas gefunden wurde http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
28.11.2006, 14:49
...neu hier
Beiträge: 6 |
#53
Ok, hier das neue HijackThis-Log. Der Online-Scan hatte noch ein Tracking-Cookie entdeckt. Hab's gelöscht.
Anhang: hijackthis.txt
|
|
|
||
28.11.2006, 14:56
Ehrenmitglied
Beiträge: 29434 |
#54
Chlous
fein, ich denke der Rechner ist als geheilt entlassen __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
28.11.2006, 15:58
...neu hier
Beiträge: 6 |
#55
Tausend dank für die professionelle Hilfe!!!
|
|
|
||
1.
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein
Zitat
Klicke die grüne Ampeldas Script wird nun ausgeführt, dann wird der PC automatisch neustarten
»»
lösche das Backup vom Avenger unter C:\Avenger\backup.zip + leere den Papierkorb
««
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
Zitat
««poste das log vom HijackThis
http://virus-protect.org/hjtkurz.html
__________
MfG Sabina
rund um die PC-Sicherheit