![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner leitet Internet in die Ukraine umWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Trojaner leitet Internet in die Ukraine um Habe ein bisschen bei Google recherchiert. Die drei besagten Dienste sind normalerweise offiziell von Microsoft. Da man die gelöschten 023-Services bei HijackThis nicht wieder herstellen kann, lasse ich da lieber erstmal die Finger von. Gibt es außer Formatieren noch eine andere Lösung? Danke + gute Nacht! Ändru |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Trojaner leitet Internet in die Ukraine um Hallo,
__________________da die betreffenden Dateien sowieso nicht mehr vorhanden sind, kannst du die O23 Einträge ruhig löschen, das sind so der so nur noch "Leichen" von einer Deinstallation. Zu einer Neuinstallation sehe ich noch keinen Grund, vielleicht haben ja andere User noch eine Idee. Du könntest mal noch einen Onlinescan bei Panda machen und berichten was der so meint. Grüße Wildone |
![]() | #3 |
![]() ![]() | ![]() Trojaner leitet Internet in die Ukraine um Hi wildone,
__________________danke für den Panda-Tipp. So sieht das Scan-Ergebnis aus: Adware:adware/cws Nicht desinfiziert C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\FAVORITEN\AdultGambling.url Adware:adware/block-checker Nicht desinfiziert Windows-Registry Den ersten habe ich im abgesicherten Zustand bereits gelöscht. Was die 023-Einträge im hjt-log angeht: Wieso sind das nur "Leichen"? Da wurde doch eigentlich nichts dran gemacht. Löschen will ich die nicht, da offenbar systemrelevant. Gruß Ändru |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() Trojaner leitet Internet in die Ukraine um Hallo, also noch mal kurz zu den O23 Einträgen, die Prozesse die diese aufrufen sollen sind ja schon nicht mehr vorhanden, siehe das "file missing" in Klammern hinter den Beiträgen. aber du kannst die auch lassen, ich glaube sowieso nicht das von dort das Problem ausgeht. Schau mal noch ob CWShredder etwas bei dir findet, und berichte. Grüße Wildone |
![]() | #5 |
![]() ![]() | ![]() Trojaner leitet Internet in die Ukraine um Hi, CWShredder hat leider nichts entdeckt. Keine Ahnung, ob das irgendwas mit dem Problem zu tun hat (oder ob ich schon die Flöhe husten höre): Unter C:\ taucht neben den ganzen Ordnern eine einzige, nicht versteckte Datei auf: inst.exe. Bin mir nicht sicher, ob die da schon immer war. Vielleicht gehört sie ja auch dahin. Auf jeden Fall lässt sie sich nicht löschen, da sie "von einer anderen Person bzw. Programm verwendet wird". Immer noch in Kontakt mir der Ukraine Ändru |
![]() | #6 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner leitet Internet in die Ukraine um Die inst.exe gefällt mir nicht: http://www.sophos.de/virusinfo/analyses/trojdelfha.html bzw. eher der http://www.sophos.de/virusinfo/analy...2delodera.html Versuche die Datei mal im abgesicherten Modus zu löschen bzw. benutze Killbox. |
![]() | #7 |
![]() ![]() ![]() ![]() | ![]() Trojaner leitet Internet in die Ukraine um Hallo, also so einfach löschen würde ich die Datei nicht, ich denke nämlich nicht das sie zwingend böse ist, kann auch ein CD-Rom Treiber o.ä. sein. Da in den Virenbeschreibungen nicht von dem Pfad C:\ geredet wird, und auch keine der Autostarteinträge vorhanden ist wäre ich erstmal vorsichtig. Versuche mal die Datei im abgesicherten Modus in einen anderen Ordner zu kopieren und überprüfe sie dann hier [EDIT] Denke jetzt doch das es Malware ist, glaube aber eher an den hier, bin mir aber nicht sicher. [/EDIT] Grüße Wildone Geändert von Wildone (05.10.2005 um 14:35 Uhr) |
![]() |
Themen zu Trojaner leitet Internet in die Ukraine um |
antivir, bitdefender, datei, defender, dsl, erkannt, folge, frage, gelöscht, gen, hijack, hijackthis, internet, internetverbindung, leitet, mehrere, neu, passwörter, registry, scan, server, services, system, trojaner, trojaner eingefangen, ukraine, umleiten, verbindung |