autorun.inf, Antivir gibt Alarm, Hijackthis zeigt nichts an |
||
---|---|---|
#0
| ||
23.06.2009, 14:16
...neu hier
Beiträge: 8 |
||
|
||
23.06.2009, 14:56
Member
Beiträge: 3716 |
#2
was ist g:
für ein laufwerk? wenn es ein externes ist, schließe es zur reinigung mit an. http://board.protecus.de/t23187.html abarbeiten, logs posten. |
|
|
||
23.06.2009, 14:58
...neu hier
Themenstarter Beiträge: 8 |
#3
ja also G:\ ist von meinem Handy. Ich schliesse das dann mit an. und arbeite die seite durch
|
|
|
||
23.06.2009, 19:14
...neu hier
Themenstarter Beiträge: 8 |
#4
so bin nun fertig:
Malewarebytes Zitat Malwarebytes' Anti-Malware 1.38 Combofix: Zitat ComboFix 09-06-22.0E - Erkan 23.06.2009 18:54.2 - NTFSx86HiJackthis: Zitat Logfile of Trend Micro HijackThis v2.0.2 Zitat |
|
|
||
23.06.2009, 19:30
Member
Beiträge: 3716 |
#5
ok, öffne spybot, klicke allgemein, erweitert.
danach werkzeuge, resident, teatimer abschalten. starte deinen pc neu. nun update malwarebytes ncoh mal und scanne, funde löschen, log posten. Danach lade avira version neun, instalieren, bei konfiguration die heuristik auf hoch. den schnellscann nicht ausfüren. öffne antivir, konfiguration, dort aus der liste scanner auswählen, diese liste öffnen. stelle ein, dateisuchmodus alle dateien. alles aktivieren außer offlinedateien auslassen und symbolischen verknüpfungen folgen. bei archive wähle alle aus, recoursionstiefe einschrenken off. bei heuristik sollte alles aktiv sein und die stufe hoch. gehe nun zu allgemein, gefahrenkategorieeen aktivire alle. klicke übernehmen und ok. nun klicke update. wenn update fertig, klicke lokaler schutz, lokale laufwerke, nun scannen, funde in quarantäne, log posten. |
|
|
||
24.06.2009, 16:57
...neu hier
Themenstarter Beiträge: 8 |
#6
so habe das nun gemacht:
Malewarebytes: Zitat Malwarebytes' Anti-Malware 1.38Antivir: Zitat Avira AntiVir Personal |
|
|
||
24.06.2009, 17:52
Member
Beiträge: 3716 |
#7
Rechtsklick auf das avira-schirmchen, wähle guard deaktivieren, öffne antivir, verwaltung, quarantäne, wähle aus
C:\Programme\WinRAR\Patch09c.exe [FUND] Ist das Trojanische Pferd TR/Agent.58368.O [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab63ebf.qua' verschoben! danach wiederherstellen in, dann desktop. besuche nun www.virustotal.com klicke durchsuchen, suche die entsprechende datei, lad sie hoch, poste das ergebniss, falls datei bereits analysiert, klicke erneut prüfen |
|
|
||
24.06.2009, 20:16
...neu hier
Themenstarter Beiträge: 8 |
#8
Zitat File Patch09c.exe received on 2009.06.24 18:16:37 (UTC) |
|
|
||
24.06.2009, 20:32
Member
Beiträge: 3716 |
#9
gecracktes winzip?
|
|
|
||
24.06.2009, 20:55
...neu hier
Themenstarter Beiträge: 8 |
||
|
||
25.06.2009, 11:20
Member
Beiträge: 3716 |
#11
sieht so aus. gibt es denn noch probleme?
|
|
|
||
25.06.2009, 12:06
...neu hier
Themenstarter Beiträge: 8 |
#12
nein also es sind keine probleme mehr aufgetaucht. habe das patch09 gelöscht
|
|
|
||
25.06.2009, 12:22
Member
Beiträge: 19 |
#13
hmm vielleicht ausversehen ne infiziertequelle oder so erwischt?
|
|
|
||
25.06.2009, 12:23
Member
Beiträge: 3716 |
#14
neues hjt-log bitte.
|
|
|
||
25.06.2009, 12:50
...neu hier
Themenstarter Beiträge: 8 |
#15
Zitat Logfile of Trend Micro HijackThis v2.0.2 |
|
|
||
seit gestern, als ich mein Handy an den PC angeschlossen habe, bekomme ich über antivir beim Starten meines Rechners mehrere Virus Meldungen.
C:\Dokumente und Einstellungen\****\Startmenü\Programme\Autostart\ctfmon.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/VB.aqt.18' [trojan] gefunden.
In der Datei 'C:\autorun.inf'
wurde ein Virus oder unerwünschtes Programm 'WORM/VB.FI.5' [worm] gefunden.
In der Datei 'G:\autorun.inf'
wurde ein Virus oder unerwünschtes Programm 'TR/Autorun.EV' [trojan] gefunden.
In der Datei 'C:\Recycled\Recycled\ctfmon.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/VB.aqt.18' [trojan] gefunden.
In der Datei 'G:\Recycled\ctfmon.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/VB.aqt.18' [trojan] gefunden.
Ich habe mal ein Logfile erstellt:
Zitat
könnt ihr mir vielleicht helfen?mfg