Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   hijacker ?wie los werden ? (https://www.trojaner-board.de/21971-hijacker-los.html)

tatie 19.09.2005 21:27

Zitat:

Zitat von cacatoa
Hast du die Einstellungen, wie von stupormundi beschrieben, vorgenommen?
Die Datei ist aber evtl. auch weg, denn ein registry-Eintrag kann auch noch da sein, wenn das Ding selbst weg ist.
Lade dir mal Regseeker runter und bereinige die Registry.
Dann poste noch mal.
Und hier findest du was dazu: O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
Wie wär´s mal mit Tante google?
cacatoa

danke cacatoa für die aufklärung betreffend dumprep !!
ja, die einstellungen, wie beschrieben habe ich vorgenommen, trotzdem finde ich nichts und loaden zu einer der prüflisten ging nicht.
gehe jetzt also die registry putzen.
vielen dank

stupormundi 20.09.2005 05:31

Guten Morgen tatie!
Wie ich sehe, hast Du den *service-Eintrag nicht entfernen können!
Ist möglicherweise so, wie cacatoa sagt, dass nur mehr der Autostarteintrag (O4...) vorhanden ist (verstehe dabei nur nicht, dass dann keine Fehlermeldung bei Aufruf einer Datei, welche nicht mehr da sein soll, kommt).
Nun, auch wenn meine folgende Empfehlung nicht auf ungeteilte Zustimmung stoßen sollte und auch Dir nicht gefallen wird - dieser "service" Eintrag verbunden mit Deinen anderen Problemen am PC läßt den Verdacht, dass Du einen sog. Backdoor-Trojaner hattest/immer noch hast, (http://www.sophos.com/virusinfo/anal...ojdcmbotc.html noch einmal zum nachlesen) nicht kleiner werden. Daher kann ich Dir nur den dringenden Rat geben, Dein System nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=12154 zu formatieren und neu aufzusetzen. Lies´ Dir vor allem http://www.trojaner-info.de/beschreibung.shtml
http://de.wikipedia.org/wiki/Backdoor
http://de.wikipedia.org/wiki/Trojaner_%28Computer%29 durch, um einen Eindruck zu bekommen, was vielleicht (genau werden wir es auf diese Weise wohl nicht mehr erfahren) auf Deinem PC ohne Dein Wissen schon alles passiert ist (nachdem auch ein paar interessante Umleitungen in Deiner Hosts Datei
Zitat:

O1 - Hosts: 69.13.186.47 banking.postbank.de
O1 - Hosts: 69.13.186.47 onlineid.bankofamerica.com
O1 - Hosts: 69.13.186.47 meine.deutsche-bank.de
schon eingetragen waren). Speichere dieses erste Logfile vor dem Formatieren aber auf jeden Fall auf Diskette/CD zu Zwecken der späteren Dokumentation - wer weiß, vielleicht kannst Du es einmal brauchen!
Die manuelle Entfernung der Einträge aus dem HJT-File und die Reparatur der Registry ist natürlich ebenfalls möglich, sicher sein kannst Du aber nur mit einer gründlichen Neuinstallation nach Anweisung!
Lies´mal gründlich nach und überleg´es Dir
viel Glück, stupormundi


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19