Antivirus 2009 und falsche Google-Links |
||
---|---|---|
#0
| ||
25.11.2008, 09:22
Member
Beiträge: 44 |
||
|
||
25.11.2008, 09:23
Member
Themenstarter Beiträge: 44 |
#2
HiJackThis.log
Zitat Logfile of Trend Micro HijackThis v2.0.2uninstall.log Zitat Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742) |
|
|
||
25.11.2008, 17:54
Moderator
Beiträge: 5694 |
#3
>>
Lasse folgende Datei bei VIRUSTOTAL prüfen und poste das Ergebnis: c:\dokumente und einstellungen\Anwender\Anwendungsdaten\udavagisez.exe c:\programme\Gemeinsame Dateien\zyfyd.exe c:\windows\system32\drivers\avmeject.sys Auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren mit Strg V) --> Klick auf die zu prüfende Datei und öffnen--> klick auf "Senden der Datei"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> hier kopieren >> Combofix entfernen: Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK" (oder, wenn es nicht funktioniert: C:\QooBox löschen) >> Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere in das weisse Feld: Zitat Files to delete:- schliesse alle offenen Programme (denn nach Anwendung des Avengers wird der Rechner neustarten) - Klicke: Execute - bestätige, dass der Rechner neu gestartet wird - klicke "yes" - nach dem Neustart erscheint automatisch ein Log vom Avenger - (C:\avenger.txt), kopiere es ab - mit rechtem Mausklick - kopieren - einfügen >> Start - Ausführen - regedit [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "UpdatesDisableNotify"=dword:00000001 - in 0 ändern rechtsklick auf den Eintrag auf UpdatesDisableNotify die 1 wegklicken und 0 reinschreiben, dann abspeichern Das gleiche mit: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall": 0 in 1 ändern. >> Lade bitte SDfix, wende es im abgesicherten Modus an + poste hier den Report, der nach Neustart erscheint http://virus-protect.org/artikel/tools/sdfix.html >> Arbeite datfindbat ab - poste von jedem log nur die Daten der letzten drei Monate: http://www.virus-protect.org/datfindbat.html Gruss Swiss Dieser Beitrag wurde am 25.11.2008 um 18:06 Uhr von Tonstudio editiert.
|
|
|
||
26.11.2008, 08:34
Member
Themenstarter Beiträge: 44 |
#4
Guten Morgen
dann werd ich mal loslegen Virustotal 1. Zitat Datei udavagisez.exe empfangen 2008.11.26 08:24:04 (CET)2. Zitat Datei zyfyd.exe empfangen 2008.11.26 08:27:15 (CET)3. Zitat Datei avmeject.sys empfangen 2008.11.26 08:31:40 (CET) |
|
|
||
26.11.2008, 08:58
Member
Themenstarter Beiträge: 44 |
#5
avenger-log
Zitat Logfile of The Avenger Version 2.0, (c) by Swandog46 |
|
|
||
26.11.2008, 09:15
Member
Themenstarter Beiträge: 44 |
#6
SDFix
Zitat SDFix: Version 1.240 |
|
|
||
26.11.2008, 09:26
Member
Themenstarter Beiträge: 44 |
#7
datfind
Zitat Volume in Laufwerk C: hat keine Bezeichnung.so, das war es .... @swiss, danke schonmal im Voraus Bambam |
|
|
||
26.11.2008, 14:51
Moderator
Beiträge: 5694 |
#8
>>
Entferne unter C:\SDFix\backups\ --> papierkorb leeren. >> Stelle Antivir so ein wie hier beschrieben und scanne dann poste das Log: http://board.protecus.de/t23979.htm Dannach die Einstellungen wieder zurückstellen. >> Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit "Speichern unter" auf dem Desktop. Gebe bei Dateityp "Alle Dateien" an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint Zitat cd\Gruss Swiss |
|
|
||
27.11.2008, 09:06
Member
Themenstarter Beiträge: 44 |
#9
antivir log
Zitat Avira AntiVir Personal |
|
|
||
27.11.2008, 09:12
Member
Themenstarter Beiträge: 44 |
#10
und die listen.bat
Zitat Volume in Laufwerk C: hat keine Bezeichnung.ich hoffe, wir haben es jetzt bald geschafft, swiss? bambam |
|
|
||
27.11.2008, 13:40
Moderator
Beiträge: 5694 |
#11
>>
Lass folgende Dateien bei www.virustotal.com/de prüfen: C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\onudugyne.sys C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\kyxifype.vbs >> antivbs.zip - laden - entzippen + anwenden http://virus-protect.org/zip/antivbs.zip Ist für mich: Zitat C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten |
|
|
||
27.11.2008, 14:21
Member
Themenstarter Beiträge: 44 |
#12
1.
Zitat Datei onudugyne.sys empfangen 2008.11.27 14:16:40 (CET)2. Zitat Datei kyxifype.vbs empfangen 2008.11.27 14:20:01 (CET) |
|
|
||
27.11.2008, 14:28
Member
Themenstarter Beiträge: 44 |
||
|
||
27.11.2008, 23:36
Moderator
Beiträge: 5694 |
#14
Mach folgendes noch dann sollte eigentlich alles wieder gut sein. Hast du noch Probleme?
>> Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere in das weisse Feld: Zitat Files to delete:- schliesse alle offenen Programme (denn nach Anwendung des Avengers wird der Rechner neustarten) - Klicke: Execute - bestätige, dass der Rechner neu gestartet wird - klicke "yes" - nach dem Neustart erscheint automatisch ein Log vom Avenger - (C:\avenger.txt), kopiere es ab - mit rechtem Mausklick - kopieren - einfügen >> scanne mit dr.web im normalmodus + im abgesicherten Modus http://virus-protect.org/cureit.html Gruss Swiss |
|
|
||
28.11.2008, 07:43
Member
Themenstarter Beiträge: 44 |
#15
moin swiss
bevor ich deine letzten Schritte begann, hat google noch flasch geleitet aber erstmal der avanger-log Zitat Logfile of The Avenger Version 2.0, (c) by Swandog46ich arbeite erstmal deine ganzen Schritte ab und schaue dann nochmal |
|
|
||
dasselbe Problem wie einige andere auch schon, in der Taskleiste das Antivirus 2009 und als ich das board aufrufen wollte, ein fehlgeleiteter Link
ich habe alles abgearbeitet, malware hat 19 Infektionen gefunden, die habe ich gelöscht
combofix hat m.e. nix mehr gefunden
da ich aber die Logs nicht interpretieren kann, meine Bitte an euch
ob mal jemand drüber schauen kann, ob alles okay ist, oder ob ich besser noch was durchlaufen lasse :-)
malware-log
Zitat
combofix.logZitat