» Willkommen auf Software «

MisterY
aus der Finsternis
offline


OC God
18 Jahre dabei !

AMD Athlon II
2800 MHz
42°C mit 1.4 Volt


hi,

ich habe hier aufm Homeserver trojanermeldungen über unzählie dlls wie z.b. "hajutuki.dll" oder "nuvanifi.dll"

löschen kann ich sie nicht bzw sie kommen wieder neu.

was tun? :noidea:

Beiträge gesamt: 5438 | Durchschnitt: 1 Postings pro Tag
Registrierung: Jan. 2006 | Dabei seit: 6691 Tagen | Erstellt: 22:45 am 4. Jan. 2009
PUNK2018
aus gelaufen
offline



OC God
19 Jahre dabei !

AMD Ryzen 7
3000 MHz @ 3000 MHz mit 1.25 Volt


Wenn Antivir Spybot und Highjackthis nix bringen kannst du nur einzeln nach den jungs googlen und hoffen das dort eine passende lösung kommt...

wenn dies nicht der fall ist daten VIRENFREI sichern und neuinstallieren...

und ich würde dein netzwerk besser schützen wenn du viren auf den server bekommst ;)

Beiträge gesamt: 6304 | Durchschnitt: 1 Postings pro Tag
Registrierung: Sep. 2004 | Dabei seit: 7155 Tagen | Erstellt: 22:48 am 4. Jan. 2009
kammerjaeger
aus Versehen
offline



Real OC or Post God !
21 Jahre dabei !

Intel Core i3
3100 MHz mit 1.10 Volt


Versuch es mit aktuellen Versionen von ComboFix, SmitfraudRemover, CCleaner und Malwarebytes. :thumb:

@PUNK2018
Wie will er die Dateien virenfrei sichern, wenn er nicht einmal weiß, wo die Biester überall stecken, und sie nich alle entfernen kann? :noidea:


PC1: i3-2100, HD 5870, 8GB /// PC2: X3 435@3,22GHz, HD 5750, 4GB /// PC3: X3 400e@2,3GHz @0,99V, HD 5670, 4GB ///  Mein Spielmobil

Beiträge gesamt: 30834 | Durchschnitt: 4 Postings pro Tag
Registrierung: Jan. 2003 | Dabei seit: 7771 Tagen | Erstellt: 23:56 am 4. Jan. 2009
MisterY
aus der Finsternis
offline


OC God
18 Jahre dabei !

AMD Athlon II
2800 MHz
42°C mit 1.4 Volt


so hab mal die tools durchlaufen lassen.

mal gespannt, obs das war:noidea:

thx schonmal :ocinside:

Beiträge gesamt: 5438 | Durchschnitt: 1 Postings pro Tag
Registrierung: Jan. 2006 | Dabei seit: 6691 Tagen | Erstellt: 1:12 am 5. Jan. 2009
PUNK2018
aus gelaufen
offline



OC God
19 Jahre dabei !

AMD Ryzen 7
3000 MHz @ 3000 MHz mit 1.25 Volt


na die daten auf eine externen HDD sichern dann die daten an einem noch funktinsfähigen voll geschützen PC prüfen

Beiträge gesamt: 6304 | Durchschnitt: 1 Postings pro Tag
Registrierung: Sep. 2004 | Dabei seit: 7155 Tagen | Erstellt: 8:28 am 6. Jan. 2009
kammerjaeger
aus Versehen
offline



Real OC or Post God !
21 Jahre dabei !

Intel Core i3
3100 MHz mit 1.10 Volt


Um sich den anderen PC auch noch zu infizieren, weil er dort auch nicht die passenden Programme drauf hat? :lol:
Dann lieber in den abgesicherten Modus gehen und dort mit div. Tools mal durchscannen. Anschließend auch nochmal im normalen Modus laufen lassen, weil manche Schädlinge erst durch die Registry aktiv und nur dann erkannt werden. Und die bekommt er auch nicht an einem anderen PC weg... ;)


PC1: i3-2100, HD 5870, 8GB /// PC2: X3 435@3,22GHz, HD 5750, 4GB /// PC3: X3 400e@2,3GHz @0,99V, HD 5670, 4GB ///  Mein Spielmobil

Beiträge gesamt: 30834 | Durchschnitt: 4 Postings pro Tag
Registrierung: Jan. 2003 | Dabei seit: 7771 Tagen | Erstellt: 8:38 am 6. Jan. 2009
PUNK2018
aus gelaufen
offline



OC God
19 Jahre dabei !

AMD Ryzen 7
3000 MHz @ 3000 MHz mit 1.25 Volt


naja die rohdaten hätte er eig bereinigen können dann den pc neu aufsetzen den die DLLs verstecken sich eig immer irgendwo im windoof verzeichnis

Beiträge gesamt: 6304 | Durchschnitt: 1 Postings pro Tag
Registrierung: Sep. 2004 | Dabei seit: 7155 Tagen | Erstellt: 8:43 am 6. Jan. 2009
Notmynick
aus Lüneburg
offline



OC Profi
19 Jahre dabei !

AMD Athlon 64 X2 Dual Core
2900 MHz @ 3170 MHz
44°C mit 1.375 Volt


Ansonsten habe ich bei bekannten nicht löschbaren Dateien in solchen fällen mit dem Tool "Avenger" gute erfahrungen gemacht.

Ist zum löschen bei nä. Systemstart, kann auch Reg. einträge dabei entfernen.

Aber ComboFix + SmidtFraudFix sind schon recht gut.

Am besten vorher wenn noch möglich den Spybot S&D inst., samt TeaTimer und vor Combofix u.a immunisieren.


- Follow the White Rabbit -
Mein System: http://nethands.de/pys/show.php4?id=25641

Beiträge gesamt: 708 | Durchschnitt: 0 Postings pro Tag
Registrierung: Mai 2004 | Dabei seit: 7279 Tagen | Erstellt: 10:41 am 7. Jan. 2009
kammerjaeger
aus Versehen
offline



Real OC or Post God !
21 Jahre dabei !

Intel Core i3
3100 MHz mit 1.10 Volt


Vom TeaTimer halte ich nix, der macht oft Probleme, daher installier ich den gar nicht erst. Lieber regelmäßig aktualisieren, immunisieren und scannen. ;)


PC1: i3-2100, HD 5870, 8GB /// PC2: X3 435@3,22GHz, HD 5750, 4GB /// PC3: X3 400e@2,3GHz @0,99V, HD 5670, 4GB ///  Mein Spielmobil

Beiträge gesamt: 30834 | Durchschnitt: 4 Postings pro Tag
Registrierung: Jan. 2003 | Dabei seit: 7771 Tagen | Erstellt: 12:47 am 7. Jan. 2009
Notmynick
aus Lüneburg
offline



OC Profi
19 Jahre dabei !

AMD Athlon 64 X2 Dual Core
2900 MHz @ 3170 MHz
44°C mit 1.375 Volt


Ich hab den TeaTimer nicht eingesetz solange er die Darstellungsfehler hatte.

Allerdings sind die mitlerweile behoben. Desweiteren sollte man das evtl. nicht dem unbedarftesten User ins.

Würde sagen das es aber schon hilfreich bei einer entfernung sein kann. Da er ja recht zuverlässig die Reg. zugriffe verhindert.

Allerdings, .. ja, er kann im Altag auch zu schwierigkeiten führen, ... vor allem wenn man einfach alles verbietet.

Gruß NMN


- Follow the White Rabbit -
Mein System: http://nethands.de/pys/show.php4?id=25641

Beiträge gesamt: 708 | Durchschnitt: 0 Postings pro Tag
Registrierung: Mai 2004 | Dabei seit: 7279 Tagen | Erstellt: 20:06 am 8. Jan. 2009