escan überempfindlich? hijack geht nicht! kein av proggi zeigt was |
||
---|---|---|
#0
| ||
30.06.2007, 10:28
Member
Beiträge: 17 |
||
|
||
30.06.2007, 11:34
Ehrenmitglied
Beiträge: 6028 |
#2
1.
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als ComboFix-Do.txt mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. File:: C:\WINDOWS\system32\vcmgcd32.dll C:\WINDOWS\system32\iifgfgf.dll C:\WINDOWS\zts2.exe C:\WINDOWS\rundll16.exe C:\WINDOWS\rundl132.dll C:\WINDOWS\logo1_.exe C:\WINDOWS\exefld 2. Sleppe diese Datei zum ComboFix.exe(sehe Bild) ComboFix wird jetzt starten und die Daten ausfuehren Nach neustart des Rechners,poste das log von ComboFix Und ein log von Hijack This __________ MfG Argus Dieser Beitrag wurde am 30.06.2007 um 11:42 Uhr von Arnold editiert.
|
|
|
||
30.06.2007, 13:07
Member
Themenstarter Beiträge: 17 |
#3
hab gemacht was du gesagt hast,aber hijackthis geht blöderweise immer noch nicht!
Zitat Command switches used :: C:\ComboFix-Do.txt |
|
|
||
30.06.2007, 13:13
Ehrenmitglied
Beiträge: 6028 |
#4
Und das mit ComboFix-Do.txt auch nicht
Avenger http://virus-protect.org/artikel/tools/avenger.html Input script manually (anhaken) kopiere in: View/edit script Zitat C:\WINDOWS\system32\vcmgcd32.dll __________ MfG Argus |
|
|
||
30.06.2007, 14:02
Member
Themenstarter Beiträge: 17 |
#5
geht auch nicht...kommen fehlermeldungen das es kein script wäre und so. kann ich die dateien nicht einfach so löschen oder mit killbox?
hab mich grad bissl kundig gemacht, die datein sind ja alles viren bzw. reste von denen. kann man die mit einem entsprechenden removal prog entfernen? Dieser Beitrag wurde am 30.06.2007 um 14:23 Uhr von einherjer86 editiert.
|
|
|
||
30.06.2007, 14:38
Ehrenmitglied
Beiträge: 6028 |
#6
Download OTMoveIt zum Desktop
Oeffne:OTMoveIt.exe Kopiere (selektiere en klick Ctrl-C) alle unterstehende C:\WINDOWS\system32\vcmgcd32.dll C:\WINDOWS\system32\iifgfgf.dll C:\WINDOWS\zts2.exe C:\WINDOWS\rundll16.exe C:\WINDOWS\rundl132.dll C:\WINDOWS\logo1_.exe im linken Fenster ,wo steht "Paste List of Files/Folders to be moved" Klicke auf den Roten MoveIt! knopf Wenn das Tool fertig ist wird ein log erstellt (*******_******.log *steht fuer datum und zeit In Datei C:\_OTMoveIt\MovedFiles\ Mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen" __________ MfG Argus |
|
|
||
30.06.2007, 14:47
Member
Themenstarter Beiträge: 17 |
#7
ok hat soweit geklappt
Zitat C:\WINDOWS\system32\vcmgcd32.dll moved successfully. |
|
|
||
30.06.2007, 15:05
Ehrenmitglied
Beiträge: 6028 |
#8
In dein vorigen Thread war die rede von Bagle
https://europe.f-secure.com/exclude/blacklight/index.shtml Wähle: Download Blacklight Beta graphical user interface version Download Blacklight zum Desktop Dopplelkick: fsbl.exe Haacke an “I accept the agreement” Klicke Next,klicke Scan Am Ende stet ein Log: fsbl-xxxxxxxxx.log auf dein Desktop Kopiere den Inhalt des Berichts „fsbl-xxxxxxxxx.log” in diesen Thread Download EliBaglA.exe zum Desktop (via Anhang) Doppelklick EliBaglA.exe um das Program zu starten Neben Unidad muss stehen C:\ wenn nicht ändere es nach C:\ “Eliminar Ficheros Automaticamente” muss angehaackt sein Klicke "Explorar" Am Ende stet auf C:\infoStat.txt Kopiere den Inhalt des Berichts ”infoStat.txt” in diesen Thread Anhang: EliBaglA.exe __________ MfG Argus |
|
|
||
30.06.2007, 19:55
Member
Themenstarter Beiträge: 17 |
#9
so da bin ich wieder!
frage vorweg, soll ich die dateien die otmoveit verschoben hat löschen, d.h. in dem programmfenster da auf clean up klicken? hier die logfile von elibagla Zitat Sat Jun 30 19:33:50 2007 |
|
|
||
30.06.2007, 20:02
Ehrenmitglied
Beiträge: 6028 |
||
|
||
30.06.2007, 20:07
Member
Themenstarter Beiträge: 17 |
#11
die log von blacklight
Zitat 06/30/07 19:43:29 [Info]: BlackLight Engine 1.0.64 initializedwas muss ich sonst noch tun? |
|
|
||
30.06.2007, 20:16
Ehrenmitglied
Beiträge: 6028 |
#12
Unter C:\Programme\MalwareSweeper.com selbst runtergeladen?
Wie stet es mit dein Rechner Wenn nur eScam etwas findet kann man ja ein Trail downloaden http://www.mwti.net/download/escan/es2k3e/vwn2k3e.exe __________ MfG Argus |
|
|
||
30.06.2007, 20:21
Member
Themenstarter Beiträge: 17 |
#13
malware sweeper hab ich selber runtergeladen. warum die frage?
was meinst du mit trail downloaden? |
|
|
||
30.06.2007, 20:41
Ehrenmitglied
Beiträge: 6028 |
||
|
||
30.06.2007, 20:55
Member
Themenstarter Beiträge: 17 |
#15
aso heisß also ich kann mit escan auch aktionen durchführen...sehr gut.
malware sweeper is ein nettes kleines programm auch mit kostenlosen ubdates nur leider is es bei der neusten version die man downloaden kann auch nur noch so das man nur scannen kann. übrigens vielen dank für deine hilfe bis jetzt!!! |
|
|
||
plage mich seit tagen mit einigen problemen. escan is das einzige programm das trojaner anzeigt. weder kaspersky7.0 noch antivir oder avg zeigen was. hijack startet nicht. und wie man aus der combofix log sieht kann ich auch nicht in abgesicherten modus, weil einge registry dateien beschädigt sind.
was kann ich tun?
Zitat