Seite 2 von 2 ErsteErste 12
Ergebnis 11 bis 17 von 17
  1. #11
    Trojaner Avatar von Diabola
    Registriert seit
    20.02.2010
    Beiträge
    53

    Standard

    RepTiL! klar da hast du Recht, aber man kann das ja unterscheiden, und es ist wirklich eine schnellere Alternative, oder irre ich mich?

    Avira Scan muss auch nichts finden(Anti Avira..).
    Du musst den Prozess beenden und das InstallDir löschen, dann noch die Registry säubern und du hast es geschafft. Das ist der Trick.
    Auch den Browser kannste neu installieren falls er infected ist.

    Di@bol@

  2. #12
    German Reversing Newbie Avatar von kingChrisyLive
    Registriert seit
    16.08.2008
    Beiträge
    364

    Standard

    Erstmal im Voraus: in den meisten Fällen (um alle schädlichen Dateien zu entfernen,) hilft eine Formatierung der gesamten Festplatte. In Folge dessen sollten alle Passwörter, von E-Mail Konten, Steam-Accounts etc. geändert werden.
    Da stimme ich dir zu.

    Hijackthis bietet einen online Logfile-Analyzer LINK. Dazu einfach die von dir gepostete Logfile dort einfügen.
    Wie gesagt,ein HiJackThis-Log ist unter Win7 nicht mehr aussagekräftig.

    Für Spynet gibt es außerdem ein Remove-Tool. Probiere dein Glück:
    Mit mehr als Glück hat das auch nichts mehr zutun. Man lese wieso:
    http://www.malte-wetz.de/index.php?v...oval.html#sec2

    Er würde halt nur ungern seine Festplatte formatieren, weil sein System auch noch nicht sehr alt ist.
    Deshalb sollte man ja auch,wenn man sein System frisch aufgesetzt & konfiguriert hat eine Image erstellen.
    Neuaufsetzen ist bei einem Befall klar die sicherste und schnellste Lösung.
    Geändert von kingChrisyLive (18.03.2010 um 13:20 Uhr)

  3. #13
    NoClose Wurm Avatar von Archer222
    Registriert seit
    08.02.2010
    Beiträge
    176

    Standard

    Ok, thx für all die Antworten.
    Das bedeutet er muss den Prozess finden, beenden und dann das verzeichnis löschen, was tun wenns explorer.exe ist?

  4. #14
    Trojaner Avatar von Diabola
    Registriert seit
    20.02.2010
    Beiträge
    53

    Standard

    Dann hast gelitten... Ne Spaß,
    versuchs einfach mal. Die meisten injecten den default Browser, hat mehr Vorteile wegen der Connection. Denke nicht das dein explorer injected ist, ansonsten kannst ja nochmal fragen

    Di@bol@

  5. #15
    db
    Registriert seit
    07.06.2009
    Beiträge
    585

    Standard

    Zitat Zitat von kingChrisyLive Beitrag anzeigen
    Mit mehr als Glück hat das auch nichts mehr zutun. Man lese wieso:
    http://www.malte-wetz.de/index.php?v...oval.html#sec2
    Glück nicht unbedingt, hab den schonmal ausprobiert - lief ohne Probleme, alles war runter.

    Wenn das System noch nicht sehr alt ist, erscheint mir eine Formatierung als beste Lösung. Erstmal in den Ordneroptionen die Anzeige von vollständigen Dateinamen auswählen und auch versteckte Dateien anzeigen (falls noch nicht getan) und wichtige Dokumente manuell backupen, am besten auf einen Flash-Drive oder eine externe HDD. Solange es kein Wurm ist, sehe ich da keine Probleme

    Soweit von mir ^^


  6. #16
    NoClose Wurm Avatar von Archer222
    Registriert seit
    08.02.2010
    Beiträge
    176

    Standard

    So jetzt scheint das Problem gelöst worden zu sein. Der Ordner erstellt sich nicht mehr neu, Avira und Spybot finden bzw. blocken nichts mehr, registery wurde grade gecleant und Firefox neu insterliert. Scheint entfernt worden zu sein.
    Vielen dank für die schnelle Hilfe.

  7. #17
    db
    Registriert seit
    07.06.2009
    Beiträge
    585

    Standard

    Wordurch, bzw. durch welches Tool?


Seite 2 von 2 ErsteErste 12

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •