Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner eingefangen (SEXVideoPro dialer) (https://www.trojaner-board.de/36044-trojaner-eingefangen-sexvideopro-dialer.html)

Tommy II. 07.02.2007 11:11

Jetzt hat EMSI nochwas gefunden

C:\system Volume Information\restore{250B27CE-5FD8-4052-9062-8FB0DE
D8A590}\RP2\A003034.exe

Tommy II. 07.02.2007 11:13

ist jetzt fertig und ich hab die Auswahl Quaranäne oder löschen
er findet auch Hitman pro, den Discountsurfer und smitfraud, aber die sind mir ja bekannt

Sunny 07.02.2007 11:21

Zitat:

Zitat von Tommy II. (Beitrag 252670)
ist jetzt fertig und ich hab die Auswahl Quaranäne oder löschen
er findet auch Hitman pro, den Discountsurfer und smitfraud, aber die sind mir ja bekannt

Das hat seine Richtigkeit, hatte ich im Vorfeld aber auch schon gesehen. ;)

Schädlinge im Ordner der Systemwiederherstellung:

* Deaktiviere die Systemwiederherstellung -> So wird es gemacht.
* Danach das System neu starten, und mit deinem AV-Scanner nach dem Neustart
alles üb erprüfen.
(Systemwiederherstellung kann nun wieder aktiviert werden.)


Danach sollte das Problem auch gelöst sein. :daumenhoc

Tommy II. 07.02.2007 11:24

ok, wird gemacht, kann sicher eine ganze Weile dauern...
wenn EMSI dann die systemvolume restore zeigt, soll ich die löschen?

Sunny 07.02.2007 11:56

Ich glaube nicht das EMSI da noch was zeigt, außerdem kannst du den Ordner sowieso nicht löschen. ;)

Tommy II. 09.02.2007 11:31

Hi sunny, dankeschön nochmal für Deine Hilfe. Der spyqare doc findet jetzt nichrs mehr und auch EMSI scheint zufrieden zu sein. Habe gestern alles mehrfach ausprobiert einschließlich Systemwiederherstellung und abgesichertem Modus. Die "1987324" Adresse trägt sich immer wieder in die Registry ein, weiß der Teufel, was die da zu suchen hat. Ich bin jetzt übrigens gerade am laptop meiner Mutter und hab dort mal in die registry geschaut, da gibt es diesen Eintrag auch....schon merkwürdig, aber ich hoffe, dass mein Problem jetzt gelöst ist.
Schönes Wochenende an alle.
Tommy


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131