Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   hilfe (https://www.trojaner-board.de/11824-hilfe.html)

jasi 08.01.2005 18:01

hilfe
 
kann mir jemand sagen was ich jez machen muss. habe den trojaner wintool und und alchemic.cab eingefange. C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\Programme\Gemeinsame Dateien\WinTools\WSup.exe
C:\Dokumente und Einstellungen\Ramona\Desktop\FxHuntbr.exe
C:\Dokumente und Einstellungen\Ramona\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.goggle.ch/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Pacsptisvr.exe

Chris14 08.01.2005 18:23

ähm ja. dass ganze wäre einfacher wenn du den kompletten log posten würdest mit der hijack und der windows version.

1.entfernung der temporären dateien
- lade dir clearprog runter
- installiere das programm,starte es und setze einen haken bei "lösche alles". dann klicke auf "alles löschen"

2.löschung der spyware

- gehe in den abgesicherten modus
- lösche dort im ordner c:\programme\gemeinsame dateien\wintools die datei WToolsB.dll und die datei WToolsA.exe
- lösche dann den ordner wintools




3.entfernung der einträge

-fixe mit hijack this diese einträge:
R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe


4. gehe zurück in den normalen modus und poste ein neues hijackthis log (diesmal bitte vollständig)

achja und gib mal mehr informationen über den w32@alchemic.cab. wo befindet sich der trojaner? ich hab gerüchte gehört wenn man versucht ihn zu löschen stürzt windows ab. angeblich reicht es aus dann die datei in einen leeren ordner auf dem desktop zu schieben und dann den ordner zu löschen.
(google weiß auch nix über den trojaner)


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:24 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129