Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ständige Angriffe? InetExplorer kaputt (https://www.trojaner-board.de/29570-staendige-angriffe-inetexplorer-kaputt.html)

Mystic 30.05.2006 12:03

Ständige Angriffe? InetExplorer kaputt
 
Hi

ich hatte vor 2 Monaten nen Toolbar Hijacker (InetExplorer) und habe den per Hijackthis! damals löschen können. Aber seitdem kann ich die Toolbar nicht mehr "defixieren" um sie für mich selbst einzustellen. Der Eintrag "Fixiern" fehlt ganz wenn man mit der rechten Maustaste drauf geht.

Jetzt kriege ich jeden Tag alle 10-20 minuten von meinem Virenscanner immer folgende Bösewichte angezeigt die auf meinen PC wollen:

Win32:Zlob-BN
Win32:Hoaxalarm-U

Ich kann die aber immer jederzeit abwehren. Sie wolllen sich immer in C/WINDOWS/system32/1024 speichern.

Hier mal das HJ Log: Klick

Wildone 30.05.2006 12:21

Hallo,
sieht schon sehr mitgenommen aus dein System. Besorge die Smitfraudfix, und führe es wie beschrieben aus (Unterpunkt Reinigung), danach postest du den Inhalt der Datei C:\rapport.txt.

Außerdem scannst du dein System mal mit F-Secure Blacklight und postest das Log, wird automatisch im selben Pfad erstellt, fsbl**.txt


Grüße Wildone

felix1 30.05.2006 12:26

Und die ukrainischen Freunde sollten auch gefixt werden:
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F475902-147D-4B51-AD45-6A7DFF0A6D08}: NameServer = 85.255.116.131,85.255.112.165
O17 - HKLM\System\CCS\Services\Tcpip\..\{5886D4AE-C3E5-4C0A-9FE2-1A01BDF6616E}: NameServer = 85.255.116.131,85.255.112.165
O17 - HKLM\System\CCS\Services\Tcpip\..\{E7BED255-208C-4A4C-8B2F-4587DD9E3373}: NameServer = 85.255.116.131,85.255.112.165

Mystic 30.05.2006 12:33

Zitat:

Zitat von felix1
Und die ukrainischen Freunde sollten auch gefixt werden:
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F475902-147D-4B51-AD45-6A7DFF0A6D08}: NameServer = 85.255.116.131,85.255.112.165
O17 - HKLM\System\CCS\Services\Tcpip\..\{5886D4AE-C3E5-4C0A-9FE2-1A01BDF6616E}: NameServer = 85.255.116.131,85.255.112.165
O17 - HKLM\System\CCS\Services\Tcpip\..\{E7BED255-208C-4A4C-8B2F-4587DD9E3373}: NameServer = 85.255.116.131,85.255.112.165

Danke das hab ich gleich mal gemacht.

@Wildone
Werd ich gleich mal tun.

Mystic 30.05.2006 18:51

Sooo...
hier mal alle Logs nach den von euch durchgeführten Aktionen^^"

Hijack
Smidtfraud
F-Secure

Scheint nix mehr zu finden. Danke vielmals. Die Angriffe durch den Trojaner scheinen komplett weg zu sein.. Virenscanner bringt auch nix mehr.

Weist jemand noch zufällig wie ich es wieder hinkriege das mein Inet Explorer bei der Toolbar die funktion "fixiern" wieder anzeigt? Dann kann ich das endlich wieder Ordnen.

LG
Stef


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55