Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Könnte mir bitte Jemand mein HiJackThis Log auswerten? (https://www.trojaner-board.de/30747-koennte-mir-bitte-jemand-hijackthis-log-auswerten.html)

Chexx 05.08.2006 10:58

du meinst mit hilfe der anleitung zur swizzor a. entfernung?

Sunny 05.08.2006 11:28

Hallo,

1.) lies dir nochmal folgenden Link durch: -> Anleitung Swizzor
für dich relevante Einträge sind folgende: (sofern noch vorhanden, trotzdem suchen und dann löschen!)

Zitat:

O2 - BHO: (no name) - {B5333948-6C49-6BD5-A64C-5398A9A2E204} - C:\DOKUME~1\clint\ANWEND~1\knoblog\Moreclock.exe
O4 - HKCU\..\Run: [CompBarb] C:\DOKUME~1\clint\ANWEND~1\LOUDAN~1\ReadmeEnc.exe
2.) lade dir die Killbox, deaktiviere die Systemwiederherstellung und starte in den abgesicherten Modus

3.) fixe dann im a.M. folgende Einträge:
Zitat:

O2 - BHO: Ad Nuker - {459CAF0F-CA9F-4d69-A1A9-B0699D07AB8A} - C:\WINDOWS\system32\NukerBand.dll
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {B5333948-6C49-6BD5-A64C-5398A9A2E204} - C:\DOKUME~1\clint\ANWEND~1\knoblog\Moreclock.exe (file missing)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKCU\..\Run: [CompBarb] C:\DOKUME~1\clint\ANWEND~1\LOUDAN~1\ReadmeEnc.exe
O8 - Extra context menu item: &NukerBand Serach - res://C:\WINDOWS\system32\NukerBand.dll/MENUSEARCH.HTM
4.) starte die killbox und lösche mit der Funktion "delete on reboot", folgende Datei:

C:\WINDOWS\system32\NukerBand.dll


Poste anschliessend ein neus Hijacklog ;)

Gruß
Daniel


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55