Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   IExplorer öffnet Werbeseiten (https://www.trojaner-board.de/23636-iexplorer-oeffnet-werbeseiten.html)

oloss 30.11.2005 22:26

Aja noch was: Damit ich in Zukunft keine solchen Schädlinge bekomme, hast Du einen Tipp für eine bessere Antivirensoftware - ich verwende ja Norton Antivirus 2005?
Außerdem verwende ich keine eigene SoftwareFirewall, sondern nur die eingebaute HardwareFirewall meines Digitus Routers. Reicht das aus? Bin mit xDSL Inode im Netz.
Lg und DANKE für Deine Hilfe!!!!

oloss 30.11.2005 22:30

Kann ich jetzt wieder ans Netz mit dem PC? Oder soll ich nochmal scannen mit einem Progi?

Sabina 30.11.2005 22:48

scanne noch mal mit:
Registry Search

mjltapol
atmtdtcp

dann wende das Tool an ( klicke auf RunThisbat. dann oeffnet sich DOS....mache nichts mehr...nur noch abwarten, bis sich das Fenster schliesst.....wenn es sich nicht schliesst...dann klicke "enter"...dann muesste die textdatei erscheinen

Ich habe das Tool noch nie anwenden lassen...deshalb meine umstaendliche Anleitung ;) )
Rootkits loeschen
http://swandog46.geekstogo.com/aproposfix.exe

Running from directory:
C:\Documents and Settings\Sabina\Desktop\aproposfix

************

Registry entries found:

************
No service found!
Removing hidden folder:
No folder found!
Deleting files:

Backing up files:
Done!

Removing registry entries:

REGEDIT4


Done!

Finished!

oloss 30.11.2005 23:34

Hier der Log von RegSearch "Mjltapol":

REGEDIT4

; Registry Search by Bobbi Flekman
; Version: 1.0.2.1

; Results at 30.11.2005 22:50:21 for strings:
; 'mjltapol'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


; End Of The Log...

------------------

Hier der Log von RegSearch mit "

oloss 30.11.2005 23:35

Hier der Log von RegSearch mit "atmtdtcp":

REGEDIT4

; Registry Search by Bobbi Flekman
; Version: 1.0.2.1

; Results at 30.11.2005 22:53:38 for strings:
; 'atmtdtcp'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


; End Of The Log...

oloss 30.11.2005 23:37

und zu guter Letzt der erfreuliche Log von Aproposfix:
Ist der PC nun sauber? Soll ich online gehn? Was meinst Du?
Tausend Dank für Deine einmalige HILFE!!!!
Lg, Oliver

Log of AproposFix v1

************

Running from directory:
C:\Temp\aproposfix

************

Registry entries found:


************

No service found!

Removing hidden folder:
No folder found!

Deleting files:


Backing up files:
Done!

Removing registry entries:

REGEDIT4


Done!

Finished!

Sabina 30.11.2005 23:37

Start-->Ausfuehren--> regedit

bearbeiten --> suchen-->

atmtdtcp
mjltapol

schau, ob du noch was findest

dann kannst du meiner Meinung nach Online gehen ...ich hoffe, dass es nun keine PopUps mehr gibt.
Aendere dennoch wichtige Passworte...wie zum Beispiel vom Onlinebanking.

Sabina 01.12.2005 00:10

hier das Ergebnis :

da DrWeb alle erkennt, kannst du dann noch mal scannen.
http://virus-protect.net/cureit.html
Ich wuerde auch die Systemwiederherstellung deaktivieren--> booten und dann wieder aktivieren

Alles Gute fuer dich + PC ;)

Anm.
-----------------
Scanergebnisse wie gewünscht entfernt! ;)

Gruß Cidre
S-Mod TB

oloss 01.12.2005 18:18

Hallo Sabina,
also ich hab in der Registry manuell gesucht und noch 2 Einträge zu atmtdtcp gefunden und gelöscht.
Dr.WebCureIt hat noch einige Einträge gefunden und gelöscht, siehe Log:
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP78\A0025018.exe infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP78\A0025026.dll infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP84\A0028419.dll infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP84\A0028420.exe infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP84\A0028421.exe infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP84\A0028422.dll infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP91\A0031279.exe infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP91\A0031346.exe infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP91\A0031347.dll infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP91\A0031348.exe infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP91\A0031349.exe infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP91\A0031350.dll infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP91\A0031351.exe infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP91\A0031429.dll infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP94\A0037502.exe infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP94\A0037503.exe infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP94\A0037504.dll infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP94\A0037573.dll infiziert mit Adware.Apropos - gelöscht
C:\System Volume Information\_restore{0FCCAB96-C928-45F7-A814-FC972053AAE2}\RP94\A0037576.exe infiziert mit Adware.Apropos - gelöscht
C:\WINDOWS\system32\camieftp.exe infiziert mit Adware.Apropos - gelöscht
C:\WINDOWS\system32\inekbdhe.dll infiziert mit Adware.Apropos - gelöscht

Die Systemwiederherstellung hab ich auch deaktiviert, neu gebootet und aktiviert. Sollte jetzt alles gelöscht sein, denk ich.
Ich werde mal online gehn und hoffen, dass da keine Popups mehr kommen bzw. der Trojaner tot ist gg.
Dir möchte ich von Herzen DANKEN Sabina, aber auch Dir Wildone!!! Ihr habt mir viel Zeit gespart mit der Säuberung!
Lg, Oliver


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:43 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130