Trojaner + 5 Warnungen |
||
---|---|---|
#0
| ||
29.12.2007, 16:57
Member
Beiträge: 62 |
||
|
||
29.12.2007, 17:18
Ehrenmitglied
Beiträge: 1441 |
#2
Hallo soegel,
deaktiviere die Systemwiederherstellung - dann wieder aktivieren Arbeitsplatz --> Rechtsklick, dann auf Eigenschaften --> Reiter Systemwiederherstellung --> Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren. http://www.virus-protect.org/systemwiederherstellung.html dann scanne mit Kaspersky und poste den Report (scanne E:/ und F:/ ) http://board.protecus.de/t8642.htm __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
31.12.2007, 02:13
Member
Themenstarter Beiträge: 62 |
#3
ich hoffe ich hab jetzt die richtige reihenfolge eingehalten:
ich habe erst deaktiviert -> übernehmen dann aktiviert -> übernehmen dann kaspersky online überprüfung. hier der report: Zitat PROTOKOLL FÜR KASPERSKY ONLINE SCANNER |
|
|
||
31.12.2007, 12:36
Ehrenmitglied
Beiträge: 1441 |
#4
Hallo
überprüf diese exe und poste den Report http://www.virustotal.com/de/ F:\MISC\SETUPS\ICQ Link Patch.exe und deaktiviere auch auf F:\ die Systemwiederherstellung __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
31.12.2007, 13:47
Member
Themenstarter Beiträge: 62 |
#5
F:\MISC\SETUPS\ICQ Link Patch.exe
Zitat Datei ICQ_Link_Patch.exe empfangen 2007.12.31 13:34:16 (CET)danach habe ich nochmal die andere infizierte datei untersucht, da wurde auch einiges gefunden: F:\System Volume Information\_restore{7146E9AB-1288-4533-9592-8A3F0599A86B}\RP107\A0035211.exe Zitat Datei A0035211.exe empfangen 2007.12.31 13:39:48 (CET) Dieser Beitrag wurde am 31.12.2007 um 13:54 Uhr von soegel editiert.
|
|
|
||
31.12.2007, 14:58
Ehrenmitglied
Beiträge: 1441 |
#6
Hallo,
« loesche die exe F:\MISC\SETUPS\ICQ Link Patch.exe « deaktiviere die Systemwiederherstellung (dann wieder aktivieren) « scanne mit Sophos (im normalmodus) - poste den Report http://www.virus-protect.org/artikel/tools/sdfix.html __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
02.01.2008, 15:11
Member
Themenstarter Beiträge: 62 |
#7
Zitat SDFix: Version 1.121 |
|
|
||
02.01.2008, 15:43
Ehrenmitglied
Beiträge: 1441 |
#8
im Normalmodus
RunThis.bat doppelt klicken reinschreiben: 3 1 : es wird a-squared geladen 2 : wird Norman geladen 3 : wird Sophos geladen - wähle 6 - scanne und poste den Report __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
02.01.2008, 16:20
Member
Themenstarter Beiträge: 62 |
#9
wenn ich die 3 drücke, wird sophos runtergeladen. dann öffnet sich eine neue Unzip-Installation, die einen "SAV32CLI"-Ordner entpackt.
Dann steht im "RunThis.cmd"-Fenster "drücken sie eine beliebige Taste", worauf es sich schließt (wenn ich eine Taste drücke). Wo soll ich die 6 drücken? |
|
|
||
02.01.2008, 17:39
Ehrenmitglied
Beiträge: 1441 |
#10
««
eigentlich muesste das hier erscheinen: wenns nicht klappt, mache einen onlinescan mit Ewido und poste hier das log http://board.protecus.de/t8642.htm __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
02.01.2008, 17:49
Member
Themenstarter Beiträge: 62 |
#11
hmmm, muss ich denn den inhalt den runtergeladenen Ordners irgendwo an eine bestimmte stelle packen, damit SDfix das erkennt oder so?
ich werd nochmal ein bisschen rumprobieren. |
|
|
||
02.01.2008, 18:02
Ehrenmitglied
Beiträge: 1441 |
#12
probier mal ... ich habe das vor einem jahr mal ausgefuehrt , und kann mich nicht mehr erinnern... falls du es nicht schaffst, lade ich das proggie noch mal und erklaere es.
__________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
03.01.2008, 03:10
Member
Themenstarter Beiträge: 62 |
#13
hier ist der scan von sophos, jetzt hat es doch noch funktioniert.
Zitat Sophos Anti-Virus |
|
|
||
03.01.2008, 09:56
Ehrenmitglied
Beiträge: 1441 |
#14
Hallo soegel,
du kannst noch mal mit dem Antivirus drüberbügeln (am besten im abges.Modus) ansonsten sollte wieder alles I.O. sein . __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
03.01.2008, 18:47
Member
Themenstarter Beiträge: 62 |
#15
ich hab noch mal den norman scanner durchlaufen lassen, der hat auch nix gefunden. also ich denke auch das wieder alles clean ist.
Danke für die Unterstützung. p.s.: vllt. sollte in der Anleitung für sophos drinnstehen, das sdfix sophos nicht läd, wenn vorher das Registry-Backup nicht oder fehlerhaft oder unvollständig durchgeführt wurde. so war es nämlich bei mir. es wird dann stattdessen immerwieder die sophos datei runtergeladen, aber sophos wird eben nicht gestartet. |
|
|
||
Zitat
Das ist mein Log vom Scan mit Antivir den ich grad gemacht habe.Er sagt, das ein Trojaner (TR/Dldr.Keenval.K.1) gefunden wurde. Der wurde in Quarantäne verschoben. Reicht das oder muss ich noch irgendwas machen? Die befallene Datei löschen?
Ausserdem wurden 5 Warnungen ausgegeben. ("Die Datei konnte nicht geöffnet werden!") Über diese wurde nach dem Scan gar nichts weiter gesagt. Sollte ich die Dateien löschen? Kann ich das überhaupt, oder sind die wichtig fürs System?
Danke für ein wenig Licht ins Dunkel,
soegel
ps.: hier noch mein hijackthis-log
Zitat