mezzicodec eingefangen, werde es nicht mehr los |
||
---|---|---|
#0
| ||
08.03.2007, 15:00
...neu hier
Beiträge: 8 |
||
|
||
08.03.2007, 16:52
Ehrenmitglied
Beiträge: 29434 |
#2
««
wende vundifix an http://virus-protect.org/artikel/tools/vundofixx.html «« stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html «« Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
08.03.2007, 17:32
...neu hier
Themenstarter Beiträge: 8 |
#3
OK. Habe das mal gemacht.
Hier die 6 Textdateien: system32.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.systemtemp.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.system.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.tmp.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.down.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.sys.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung. |
|
|
||
09.03.2007, 00:25
Ehrenmitglied
Beiträge: 29434 |
#4
Sartsch
«« öffne das HijackThis -- Button "scan" -- vor diese Einträge Häkchen setzen -- Button "Fix checked" Zitat O2 - BHO: (no name) - {05544FB0-4E88-4409-8AB5-9E185440F2BB} - (no file)Avenger http://virus-protect.org/artikel/tools/avenger.html Input script manually (anhaken) kopiere in: View/edit script Zitat Registry values to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten ----------------- Start - Programme - Zubehör - Systemprogramme - Datenträgerbereinigung - Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k. - Click:Temporäre Dateien, o.k ------------------- Klicke: Start -Ausführen- schreib rein: cmd dann kopiere in das schwarze DOS-Fenster: del %windir%\temp\*.* /f klicke "enter" schreibe Y Verzeichnis von C:\WINDOWS\Temp 08.03.2007 17:25 17'802 winC.tmp 08.03.2007 17:23 0 win9.tmp 08.03.2007 17:05 1'043 winE3.tmp 08.03.2007 17:03 0 winE1.tmp 08.03.2007 17:03 0 winE0.tmp 08.03.2007 17:03 0 winDF.tmp 08.03.2007 17:03 0 winDE.tmp ... ... .. alle tmp muessen auch noch mal manuell geloescht werden ! -------------------- »» scanne und poste hier den scanreport http://virus-protect.org/ewido.html »» poste noch mal die 6 logs von datfindbat »» poste das neue Log vom HijacktHis __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
09.03.2007, 09:21
...neu hier
Themenstarter Beiträge: 8 |
#5
Das HijackThis habe ich durchgeführt.
"O2 - BHO: (no name) - {79E96D5F-08F2-4206-97F2-F4F88BD531D0} - C:\WINDOWS\system32\geede.dll" War da nicht drin, den Rest habe ich gelöscht. Beim Avenger gab es eine Fehlermeldung: Fatal Error - Could Not Create New Script File Error Code: 0 Error logged to Errorlog.txt - Aborting Now |
|
|
||
09.03.2007, 09:49
Ehrenmitglied
Beiträge: 29434 |
#6
wende den avenger noch mal an, achte darauf, dass du nicht etwa "zitat" mit reinkopierst
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
09.03.2007, 09:54
...neu hier
Themenstarter Beiträge: 8 |
#7
Klappt nicht.
Habe es nun zum fünften Mal versucht. |
|
|
||
09.03.2007, 11:21
Ehrenmitglied
Beiträge: 29434 |
#8
poste noch mal die 6 logs von datfindbat + das log vom HijackThis
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
09.03.2007, 11:34
...neu hier
Themenstarter Beiträge: 8 |
#9
system32.txt
Zitat Volume in Laufwerk C: hat keine Bezeichnung.systemtemp.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.system.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.tmp.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.down.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.sys.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.HiJackThis Zitat Logfile of HijackThis v1.99.1 |
|
|
||
09.03.2007, 11:53
Ehrenmitglied
Beiträge: 29434 |
#10
««
Input script manually (anhaken) «« die "Lupe" rechts anklicken - View/edit script (wird sich öffnen) « script (siehe oben) - ohne "zitat" reinkopieren « - Klicke die grüne Ampel - das Script wird nun ausgeführt, dann wird der PC nach Bestätigung (yes) neustarten __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
09.03.2007, 12:12
...neu hier
Themenstarter Beiträge: 8 |
#11
Dieses Mal hat es geklappt. Hatte zwar von Anfang an das "zitat" nicht drin, aber komischerweise klappte es dieses Mal
Bei der Eingabeaufforferung kriege ich nach Eingabe des Löschbefehls folgende Meldung: "C:\WINDOWS\temp\Perflib_Perfdata_738.dat Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird" Ah ja, noch was: Wie meinst Du das genau mit dem manuellen Löschen der tmp Dateien? Im explorer gibt es mir im windows/temp Verzeichnis nur noch die oben genannte Perflib_Perfdata_738.dat an Dieser Beitrag wurde am 09.03.2007 um 12:26 Uhr von Sartsch editiert.
|
|
|
||
09.03.2007, 16:38
Ehrenmitglied
Beiträge: 29434 |
||
|
||
09.03.2007, 16:49
...neu hier
Themenstarter Beiträge: 8 |
#13
system32.txt
Zitat Volume in Laufwerk C: hat keine Bezeichnung.systemtemp.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.system.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.tmp.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.down.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung.sys.txt Zitat Volume in Laufwerk C: hat keine Bezeichnung. |
|
|
||
10.03.2007, 01:18
Ehrenmitglied
Beiträge: 29434 |
#14
Avenger
Zitat Files to delete:«« scanne und poste hier den scanreport http://virus-protect.org/ewido.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.03.2007, 16:27
...neu hier
Themenstarter Beiträge: 8 |
#15
Zitat --------------------------------------------------------- |
|
|
||
Ich hab mir eltzthin wohl irgendwie den Trojaner "mezzicodec" eingefangen. Ich hab jetzt ein wenig gesucht und rausgefunden, dass das scheinbar eine Art Trojaner ist, der immer wieder neue Malware runterlädt.
Ich habe neben dem Spyware S&D und Avast! noch den Ad-Aware, kriege aber leider dieses Programm nicht los.
Ich hab jetzt einmal eure Anweisungen befolgt. Hoffe Ihr könnt mir helfen
Vielen Dank schon Mal im voraus.
Zitat
ComboscanZitat
Comboscan (Complimentary)Zitat
Die datfiond Logs haben keinen Platz im Beitrag mehr