Netpumper geladen - Virus eingefangen -.-Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
09.01.2007, 03:30
...neu hier
Beiträge: 3 |
||
|
||
09.01.2007, 10:57
Ehrenmitglied
Beiträge: 29434 |
#2
Kalmah
poste bitte noch dieses log, damit ich das avengerscript erstellen kann (es fehlen noch die tasks-daten) http://virus-protect.org/artikel/tools/combofix.html --------------------------------------------------------------------------- C:\Programme\Rdr heck C:\Programme\PacificPoker C:\Dokumente und Einstellungen\Donnie Darko\Anwendungsdaten\NetPumper C:\Dokumente und Einstellungen\Donnie Darko\Anwendungsdaten\Rdr heck __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
09.01.2007, 12:06
...neu hier
Themenstarter Beiträge: 3 |
#3
mist, doch noch was vergessen, dabei wollt ich doch so wenig arbeit wie möglich machen
also das hier spuckt das programm aus Zitat Donnie Darko - 07-01-09 12:00:31,50 Service Pack 2 |
|
|
||
09.01.2007, 13:49
Ehrenmitglied
Beiträge: 29434 |
#4
Avenger
http://virus-protect.org/artikel/tools/avenger.html kopiere rein (ohne "Zitat" ) Zitat Files to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten »» lösche das Backup vom Avenger unter C:\Avenger\backup.zip + leere den Papierkorb »» scanne mit counterspy und lasse den netpumper-Muell und alles andere loeschen - remove http://virus-protect.org/counterspy.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
09.01.2007, 22:52
...neu hier
Themenstarter Beiträge: 3 |
||
|
||
Ich hab mir neulich, blöde wie ich bin mal den Netpumper geladen und promt schlug mein antivir alarm. Ich hab es zwar danach *sofort* entfernt, allerdings hab ich die vermutung, dass der Virus weiterhin auf der Platte ist.
Ich hab mich ein wenig schlau gemacht, und im Netpumper soll ja nun ein Trojaner versteckt sein, der Werbepopups einblendet, zwar blockt meine firewall diese fenster ab, sodass ich eigentlich nicht gestört werde, jedoch sehe ich im Task-Manager, dass sich zu jeder vollen stunde ein task namens KINDBO~1.exe startet und mehrere Internet Explorer offen sind.
Ich hab zwar schon mehrere Scanner rübergejagt, aber dennoch bin ich verunsichert, ob das mistvieh nicht doch noch irgendwo schlummert...
Hier mal mein HiJackThis-Log:
Zitat
Ich hab auch ein wenig hier im Forum gestöbert und bin dabei auf das hier gestossen:Zitat
also hab ich das gleich mal mitgemacht und bekomme folgendes:Zitat
Ich hoffe es war ok, dass ich nen neuen Thread gemacht habe und wäre sehr glücklich über eine HilfestellungVielen Dank im voraus.
P.S.: ach ja, wie sieht das mit der Windows Systemwiederherstellung aus? muss ich die dafür deaktivieren? oder kann man dem Virus auch so zu leibe rücken?
Grüsse
Kalmah