Trojaner TR/VB.agt.4 ?? |
||
---|---|---|
#0
| ||
31.01.2008, 10:05
Member
Beiträge: 13 |
||
|
||
31.01.2008, 10:50
Ehrenmitglied
Beiträge: 1441 |
#2
Hallo,
post bitte das log von Combofix http://www.virus-protect.org/artikel/tools/combofix.html ««« ich schau dann mal, ob es das hier ist (Info) http://www.virus-protect.org/artikel/spyware/activexdebugger32.html __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
31.01.2008, 14:15
Member
Themenstarter Beiträge: 13 |
#3
danke für die schnelle Antwort!!!!
hier ist der Log: Zitat ComboFix 08-01-31.4 - Stefanie 2008-01-31 13:53:58.1 - NTFSx86 |
|
|
||
31.01.2008, 17:04
Ehrenmitglied
Beiträge: 1441 |
#4
««
Versteckte- und Systemdateien sichtbar machen http://www.virus-protect.org/invisible.html «« D:\Autorun.inf - klicke mit rechter Mausklick drauf - mit Texteditor öffnen - poste, was du findest __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
31.01.2008, 18:29
Member
Themenstarter Beiträge: 13 |
#5
inhalt der Autorun.inf:
Zitat [AUTORUN] Es scheint sich übrigens darin zu äußern, dass der pc sich nach ca. 10sec nach dem "fertigbooten" selbst neustartet, wenn man nix dran macht... ach so und seit dem ausführen von Combofix startet die Windows Firewall nicht automatisch mit, sondern mus manuell aktiviert werden.?! Dieser Beitrag wurde am 31.01.2008 um 18:47 Uhr von MickSpeed editiert.
|
|
|
||
01.02.2008, 09:21
Ehrenmitglied
Beiträge: 1441 |
#6
Hallo,
ich hatte eigentlich das hier erwartet.... Recycled\ctfmon.exe denn so ist es in der Registry abgespeichert.... «« Start > Ausfuehren --> reinschreiben --> cmd und ok. kopiere rein Zitat dir /s /a "c:\ctfmon*.*" > c:\find.txt & start notepad c:\find.txtposte, was erscheint Zitat dir /s /a "c:\Info*.*" > c:\find.txt & start notepad c:\find.txtposte, was erscheint «« poste dieses log http://www.virus-protect.org/registry_stuff.html __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
|
|
||
ich versuch mich gerade bei ner Ferndiagnose einer Bekannten. Antivir scheint den Trojaner "TR/VB.agt.4" zu zeigen.
das Teil scheint auf einem USB Stick zu sein bzw davon zu kommen. Wie bekommt man es dann hin den Stick zu formatieren, ohne sich wieder zu infizieren?
Hier mal das Hijackthis Logfile:
Zitat
Danke für eure Hilfe!