Ergebnis 1 bis 10 von 10
  1. #1
    NoClose Wurm
    Registriert seit
    25.05.2009
    Beiträge
    190

    Böse Mit owd und owf.exe infiziert was tun?

    Ich wurde irgendwann nach einem HTML-Scriptvirus mit OWD.exe und OWF.exe infinziert nja da waren noch mehr OW?.exe Datein, die konnte ich aber löschen, sie sind hauptsächlich in App.Data Lokal und ich kriege sie nicht weg! Was soll ich tun? Ich kann auch nur noch Mozilla sowie I.net Explorer mit Rechtsklick und als Admin öffnen öffnen...

    Zur Info:
    Avira Quarantäne Ordner - Bild guckt euch die Zeit rechts an!
    Der Virus - Bild
    Geändert von drumerluke (10.03.2010 um 15:03 Uhr)
    Use SuFu!!!:evil: And don't ask me!:evil: Because I can't do anything!! ^^xD

  2. #2
    Don't be evil Avatar von gigu
    Registriert seit
    03.09.2008
    Beiträge
    267

    Standard

    Schreib dir den Pfad zur Datei auf, starte Windows im abgesicherten Modus und lösch sie manuel.

  3. #3
    NoClose Wurm
    Registriert seit
    25.05.2009
    Beiträge
    190

    Standard

    öhhhm kk ich versuch das ma
    Use SuFu!!!:evil: And don't ask me!:evil: Because I can't do anything!! ^^xD

  4. #4
    -=Cookies=- Avatar von moppelito
    Registriert seit
    17.07.2009
    Beiträge
    347

    Standard

    Poste mal das Hijackthis Logfile!
    Und Google mal ob das eine Windows Datei ist!
    Mit dem Wissen steigt die Verantwortung

    [spoiler]
    <?php echo $ip; ?> Das ist wie wenn du am Frühstuckstisch sagen würdest Mama gib mir mal die X rüber!

  5. #5
    NoClose Wurm
    Registriert seit
    25.05.2009
    Beiträge
    190

    Standard

    ja hier.... ich kann damit nix anfangen.... is keine windows datei SIEHE SPOILER!

    Geändert von drumerluke (10.03.2010 um 17:32 Uhr)
    Use SuFu!!!:evil: And don't ask me!:evil: Because I can't do anything!! ^^xD

  6. #6
    Bad Times Virus
    Registriert seit
    22.01.2008
    Beiträge
    638

    Standard

    fix die einträge

    facit omnia voluntas

  7. #7
    Stanley Jobson Avatar von Vitamin X
    Registriert seit
    24.09.2007
    Beiträge
    694

    Standard

    O4 - HKCU\..\Run: [Ke$ha - TiK ToK] C:\Users\DRUMER~1\AppData\Local\Temp\Ke$ha - TiK ToK.exe

    rofl, voll drauf reingefallen

    Ansonsten wenn das nicht gefixt wird, musst dir ein byte killer runterladen, weiss grade nicht ob die so intensif sind das Hijackthis es nicht fixen kann

  8. #8
    NoClose Wurm
    Registriert seit
    25.05.2009
    Beiträge
    190

    Standard

    NEIN!!!

    FreeAV
    GLSetIT32
    Svchost.exe
    und Ke$ha - TiK ToK
    sind alles welche von mir ich hab mich selsbt infiziert aber mcih eigentlich wieder gelöscht nja es geht nur um owf und owd .exe -.- sooo blöd bin ich nun auch nich und diese musik höre ich gar nciht, ich hab mich nur selbstinfiziert weil ich keine victims bekommen habe nja bekomme ich immernoch nur sehr selten kommt aber weil cih noch ports freigeben muss und dafür das PW von der Fritz!Box per Keylogger holen muss nur mein Vater war seit langem nicht mehr drinne sonst guckt er immer jeden Tag rein um zu sehen ob die Kindersicherung wieder *HUST HUST HUST* """kaputt""" ist
    Use SuFu!!!:evil: And don't ask me!:evil: Because I can't do anything!! ^^xD

  9. #9
    Stanley Jobson Avatar von GregorSamsa
    Registriert seit
    23.08.2008
    Beiträge
    729

    Standard

    Boote mit ner Linux CD und lösch dann die Dateien. Da kann eig. nichts passieren.

    Danach manuell unter Win noch die Registry aufräumen.

  10. #10
    NoClose Wurm
    Registriert seit
    25.05.2009
    Beiträge
    190

    Standard

    inner regestry spiel ich lieber nicht rum, da lösche ich wieder nur das falsche bzw. vergesse was, habe auf meim alten PC mal den Papierkorb entfernt und kein Backup gemacht und nja denn hatte ich keinen mehr als ich ihn doch brauchte....
    Use SuFu!!!:evil: And don't ask me!:evil: Because I can't do anything!! ^^xD

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •