• wenn ich das richtig gesehen habe sind da zwei vbscripts drin, was schon sehr bedenklich ist. vor allem dieser eine dateiname ist nicht nomal. kein seriöser anbieter von ordentlicher software oder ordentlichen dateien vergibt solch wirre namen

    format C: hilft immer !!

  • Zitat von davidos_no.1

    hab mir was ausm internet gesaugt, dann hab ich gemerkt, dass es nicht das ist was ich wollte und habs gelöscht, seitdem spackt mein rechner hammer hab! hab shon formatiert und sämtliche programme durchlaufen lassen, aber da ist immer noch wa und ich weiß nicht was das sein kann....
    schaut euch das doch mal bitte an!

    danke

    oh geil,
    ich würds nicht starten siehst du die runsys da? das ist eine bat datei.
    und so ein vbscript könnte genauso eben mal die bat datei starten wo drin steht das er dein pc runterfahren soll xD oder dinge löschen halt alles obwoohl mann das auch ohne ne bat datei machen kann ...

    mach ma rechtsglick auf die runsys und bearbeiten und schreib uns was darin steht :)

    Gruß crAzywuLf :D

  • Zitat von GreenRover

    q crazy ohne dateiendung kannst du doch garnicht sagen was das ist. Symbole fälschen ist doch so einfach ...

    mhmm,
    ich dachte jetzt nur so ausm ersten sinne her und vom ersten blick her,
    halt mein erster gedanke :lol:

    Gruß crAzywuLf :D

  • moin,
    uihh uihh lösch es wieder das gibt nur äscher und wenn er es dsl.exe nenn könnt es vielleicht auch einfach internet blocken ... also remove remove

    Gruß crAzywuLf :D

  • oh je da hast du dir was eingefangen. du kommen immer wieder weil du irgendein programm (der eigentliche übertäter) im systemstart hast welche die aufruft.

    säuber mal deine registry und deinen autostart, dann lösch nochmal die dateien, wen das nicht funktioniert dann versuch es im abgesicherten modus. wenn das auch nicht funktioniert dann schreib nochmal, habe dann noch ne andere lösung

    format C: hilft immer !!

  • naja ich vermute mal du hast dir eine troja downloader einefangen..gehört zu kategorie wurm.

    und läd die datein automatisch runter.


    sonst poste mal ein highjackthis log.

  • so...

    hab bisschen in der registry gewühlt und etwas gelöscht, außerdem hab ich alle programme und dateien, die damit zu tun ahtten gelöscht- jetzt gehts erstmal...falls es nochmal auftaucht meld ich mcih wider...
    danke!!!!

  • ganz wichtig ist das du die run einträge in der registry überprüft hast sonst kommt es beim nächsten booten wieder

    format C: hilft immer !!

  • so...
    hab nochmal hijackthis durchlaufen lassen und poste mal die log - ist da irgendwas auffälliges schlechtes?

  • Uhi

    C:\WINDOWS\win32ssr.exe
    O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe

    W32/Tilebot-CW (win32ssr.exe) ist ein Wurm und ein IRC-Backdoor-Trojaner für die Windows-Plattform (Quelle: http://www.sophos.de/virusinfo/analyses/w32tilebotcw.html)

    überprüfe mal diese
    O2 - BHO: ATLDistrib Object - {4A85F02A-CCD3-4E96-9BB1-7ACE7D0B9C23} - C:\WINDOWS\System32\awtst.dll

    O17 - HKLM\System\CCS\Services\Tcpip\..\{E4731548-551C-40EF-8EC3-FBF5B0D30508}: NameServer = 212.7.148.65 212.7.148.97

    O20 - Winlogon Notify: awtst - C:\WINDOWS\System32\awtst.dll

    Unnötig:
    O23 - Service: Service Hosts (ServiceHost) - Unknown owner - C:\WINDOWS\shost.exe (file missing)