Warezov, Opnis-B wie löschen? |
||
---|---|---|
#0
| ||
18.04.2007, 12:12
...neu hier
Beiträge: 6 |
||
|
||
18.04.2007, 13:26
Member
Beiträge: 694 |
#2
Hallo,
poste noch die fehlenden Logs... Zitat http://board.protecus.de/t23188.htmSchonmal prüfen kannst Du folgende Datei: virustotal Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen http://www.virustotal.com/flash/index_en.html Zitat C:\WINDOWS\system32\msormsxm.dllChris |
|
|
||
18.04.2007, 14:45
...neu hier
Themenstarter Beiträge: 6 |
#3
Sorry!
Blödes AntiVirus blockiert den PC nach dem Start so dermaßen, is nicht mehr feierlich Musste dann im abgesichertem Modus das Programm wieder deinstallieren... Zitat Logfile of HijackThis v1.99.1 Zitat "Gabriel" - 07-04-18 14:35:29 Service Pack 2 Zitat Volume in Laufwerk C: hat keine Bezeichnung. Zitat Volume in Laufwerk C: hat keine Bezeichnung. Zitat Volume in Laufwerk C: hat keine Bezeichnung. Zitat Volume in Laufwerk C: hat keine Bezeichnung. Zitat Volume in Laufwerk C: hat keine Bezeichnung. Zitat Volume in Laufwerk C: hat keine Bezeichnung.Die einzelnen Dateien: Zitat Complete scanning result of "msormsxm.dll", received in VirusTotal at 04.18.2007, 14:30:44 (CET). Zitat Complete scanning result of "ipsemsw3.dll", received in VirusTotal at 04.18.2007, 14:46:33 (CET). Zitat Complete scanning result of "spacklsp.dll", received in VirusTotal at 04.18.2007, 14:48:51 (CET). Dieser Beitrag wurde am 18.04.2007 um 15:00 Uhr von gabbo0815 editiert.
|
|
|
||
18.04.2007, 15:46
Member
Beiträge: 694 |
#4
Hi,
virustotal: Files bitte prüfen da unbekannt. Falls diese als Virus/Trojaner erkannt werden, Bitte File mit Pfad beim Avengerscript (Files to delete) ergänzen und die entsprechenden Einträge bei Hijackthis ergänzen! Zitat C:\WINDOWS\System32\shfoxpob.exehttp://www.virustotal.com/flash/index_en.html Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen Also: Avenger http://virus-protect.org/artikel/tools/avenger.html Input script manually (anhaken) kopiere in: View/edit script Zitat Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten Hijackthis, fixen: öffne das HijackThis -- Button "scan" -- vor diese Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Zitat
scanne mit ewido und poste den scanreport http://virus-protect.org/onlinescan.html Danach bitte neues Hijackthis-Log... Chris Dieser Beitrag wurde am 18.04.2007 um 15:51 Uhr von Chris4You editiert.
|
|
|
||
18.04.2007, 16:30
...neu hier
Themenstarter Beiträge: 6 |
#5
Zitat Chris4You posteteKommt bei allen 3: 0 bytes size received / Se ha recibido un archivo vacio Zitat Logfile of The Avenger version 1, by Swandog46Hijack zeigt die von dir angegebenen Zeilen nicht an ^^ Hier der Log: Zitat Logfile of HijackThis v1.99.1 Zitat __________________________________________________ Dieser Beitrag wurde am 18.04.2007 um 17:49 Uhr von gabbo0815 editiert.
|
|
|
||
19.04.2007, 08:33
Member
Beiträge: 694 |
#6
Hallo,
also Runde II: Avenger http://virus-protect.org/artikel/tools/avenger.html Input script manually (anhaken) kopiere in: View/edit script Zitat Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten Hijackthis, fixen: öffne das HijackThis -- Button "scan" -- vor diese Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Zitat PC neu starten... Neue Logs posten.... Chris |
|
|
||
19.04.2007, 12:52
...neu hier
Themenstarter Beiträge: 6 |
#7
Zitat Logfile of The Avenger version 1, by Swandog46 Zitat Logfile of HijackThis v1.99.1 |
|
|
||
19.04.2007, 14:14
Member
Beiträge: 694 |
#8
Hi,
so bis auf "O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)" sieht es OK aus... Über hijack fixen lassen... Chris Dieser Beitrag wurde am 19.04.2007 um 14:19 Uhr von Chris4You editiert.
|
|
|
||
20.04.2007, 13:33
...neu hier
Themenstarter Beiträge: 6 |
#9
Zitat Logfile of HijackThis v1.99.1Wenn hier alles normal ist, sag ich mal ein fettes danke |
|
|
||
Mein Virenscanner Avast meldet ständig einen Virus in unterschiedlichen Dateien. Nachdem ich immer auf Löschen klicke, kommt die gleiche Meldung ein paar Minuten später erneut.
Nachdem ich dann diese Dateien mal mit der Boot-Prüfung gelöscht habe, gingen ICQ 5.1 und 6.0 Alpha nicht mehr...
Sogar mein MSN schickt mir, obwohl ich da nicht eingeloggt bin mittlerweile Links mit einem Virus auf meinen anderen MSN-Account (in Trillian)!!!
Bin echt verzweifelt. Wie bekomme ich diese beiden Viren wieder los?
Hier der Log von Avast:
Zitat
Hier der Log von HJT:Zitat