Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: geeda.dll

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.07.2007, 18:59   #16
KarlKarl
/// Helfer-Team
 
geeda.dll - Standard

geeda.dll



Einen älteren Zustand der Registry kann man auch durch zurücksetzen mit der Systemwiederherstellung zurückgewinnen. Kann zwar dazu führen, dass eine bereits entfernte Malware wieder aktiviert wird, die sollte sich danach aber auch ein zweites mal entfernen lassen.

Wenn es hier nur um ICQ geht, wäre drüberinstallieren ohne vorherige Deinstallation einen Versuch wert.

Eine vorsichtige Basisbereinigung macht CCleaner (steht ja auch schon oben), ist in meinem Umfeld seit einigen Jahren auf so gegen 20 Rechnern im Einsatz und mir sind noch keine Probleme bekannt geworden (was nicht heißt, dass ich dafür garantiere). Der entfernt deutlich weniger, das "weniger" ist aber wohl ein "mehr". Die MRU-Listen, die Informationen über die Rechnernutzung in der Registry ablegen, kann man auch mit Spybot, Adaware o.ä. entfernen lassen.

Achtung bei CCleaner: Achte bei der Installation darauf, dass die Yahoo Toolbar nicht mitinstalliert wird; ihre Installation lässt sich abwählen, wenn Du sorgfältig jedes Fenster der Installation anschaust.

Und schließlich sollte ein Scan mit Blacklight gemacht werden. Folgende Dateien legen das nahe ("dfbkjir" ist in jedem Befall anders):
Code:
ATTFilter
08.07.2007 11:45 4.628 dfbkjir.dat
08.07.2007 11:44 331 dfbkjir_navps.dat
08.07.2007 08:09 262.465 dfbkjir_nav.dat
08.07.2007 08:09 272.896 dfbkjir.exe
         
Spyware Navipromo. Ich bin mir nicht sicher, ob die aktiv ist, Blacklight wird es uns verraten.

Blacklight scannen lassen
  • Lade F-Secure Blacklight runter in einen eigenen Ordner, z.B. C:\programme\blacklight. Sollte der Download nicht klappen, dann probiere es mit diesem Link.
  • Starte in diesem Ordner fsbl.exe. Alle anderen Programme schließen.
  • Klick "I accept the agreement", "next", "Scan".
  • Wenn der Scan fertig ist beende Blacklight mit "Close".
  • Im Verzeichnis von Blacklight findest Du das erstellte Log fsbl-XXX.log, anstelle der XXX steht eine längere Folge von Ziffern.

Antwort

Themen zu geeda.dll
ad-aware, antivir, appinit_dlls, avira, cyberlink, desktop, excel, firefox, google, hijack, hijackthis, hijackthis log, internet, internet explorer, keine viren, magix, mozilla, mozilla firefox, object, problem, senden, server, shockwave, software, symantec, system, temp ordner, trojaner, tuneup utilities, video deluxe, viren, virus, windows, windows xp




Ähnliche Themen: geeda.dll


  1. Trojaner geeda.dll
    Plagegeister aller Art und deren Bekämpfung - 27.03.2008 (4)
  2. Trojaner geeda.dll
    Plagegeister aller Art und deren Bekämpfung - 06.07.2007 (8)
  3. Trojaner in geeda.dll
    Plagegeister aller Art und deren Bekämpfung - 03.09.2006 (2)

Zum Thema geeda.dll - Einen älteren Zustand der Registry kann man auch durch zurücksetzen mit der Systemwiederherstellung zurückgewinnen. Kann zwar dazu führen, dass eine bereits entfernte Malware wieder aktiviert wird, die sollte sich danach - geeda.dll...
Archiv
Du betrachtest: geeda.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.