Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Vundo.Gen (https://www.trojaner-board.de/57057-tr-vundo-gen.html)

cosinus 04.08.2008 11:48

Code:

C:\Windows\system32\pxlpdswr.dll
C:\Windows\system32\rewire.dll

Bitte auch bei Virustotal auswerten lassen und Ergebnisse posten!

Code:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"= msv1_0 C:\Windows\system32\mljkifeF

1.) Öffne regedit (den Registrierungseditor) über Start, Ausführen
2.) Navigeire zu

Code:

HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa
3.) Im rechten Teilfenster "Authentication Packages" doppelklicken und den Wert auf msv1_0 korrigieren.

Funktioniert combofix mittlerweile?

feri 05.08.2008 00:01

Zitat:

und den Wert auf msv1_0 korrigieren.
Es steht msv1_0 bereits da!!! oder ich hab das jetzt nicht verstanden :confused:

AntiVir zeigt mir auch nichts mehr an! Kein Vundo mehr ...

cosinus 05.08.2008 05:22

Zitat:

Zitat von feri (Beitrag 359834)
Es steht msv1_0 bereits da!!! oder ich hab das jetzt nicht verstanden :confused:

Da sollte ausschließlich das stehen, nix anderes. Ist das schon so gewesen? Wenn ja ist das dann okay. Was ist denn nun mit combofix?

feri 06.08.2008 08:55

bin gerade ein wenig im stress...arbeite nachts und am tag muss ich andere dinge machen...ich bin jetzt erstmal 2 tage weg danach probier ich sofort wieder combofix!

aber erstmal 1000 dank für die hilfe! einfach wahnsinn wie ihr hier den ahnunslosen for free helft =)

danke danke danke! bis in 2 tagen.

lg feri


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19