Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Plagegeist im Ordner „Recycled“ auf "C" (https://www.trojaner-board.de/13608-plagegeist-ordner-recycled-c.html)

dartus 20.02.2005 23:55

Hi,

hast Du alles gefixt? Sieht mir bald so aus.
Du solltest doch nur die vorgegeben Einträge fixen.
Hast Du Hijackthis in einem Extra-Ordner, dann müssen wir ein Backup machen und alles von vorn durchführen.

dartus

magnet 22.02.2005 23:09

Hi dartus,

wollte nur ein lebenszeichen von mir geben. Du hast recht ich habe alles gefixt, sagte doch, dass ich über wenig erfahrung verfüge. Benutze gerade das notbook von meiner Frau , mit meinem "FRITZweb DSL". Mit meinem Rechner komme ich z.Zt. nicht ins internet. Bei meinem rechner wird die DSL leitung über "FRITZ-MODEM" zwar angewählt und auch das programm "FRITZweb DSL" wird nach dem doppelklick gestartet, auch der IE öffnet sich. Aber dann kommt das große erwachen. IE zeigt, "server nicht gefunden" , "Seite kann nicht angezeigt werden".
Vermute mal, das bei den vielen aktionen, die eine oder andere datei ohne mein wissen auf der strecke geblieben ist.
Hatte doch die hoffnung alles im griff zu haben. Einen locfile kann ich im moment nicht direkt einstellen, aber wenn es sinn macht, könnte ich den locfile auf word speichen, auf einen stick runterladen und auf den rechner meiner frau speichen etc. oder????

mfg magnet :headbang:

dartus 22.02.2005 23:21

Hi magnet,

Du hättest Dich an die Empfehlungen halten sollen.
Versuche mit Hijackthis (Scan->Config->Backups) einen älteren Zustand herzustellen.
Am besten wäre, wenn Du einen Strich ziehst und alles neu aufsetzt
mit der immer wieder zitierten Anleitung. Geht schneller und macht nun weniger Stress, wenn das Teil immer wieder auftaucht.

dartus

magnet 28.02.2005 19:25

Hi dartus,

arbeite noch an meinem problem. Wenn ich anweisungen icht nach euren vorstellungen genau befolgt habe lag es mit sicherheit zu 95% an mir, aber der rest an den für mich nicht genau erkennbaren notwendigen arbeitsschritten. Aber wie schon gesagt es ist meine unkenntnis und die tatsache, dass ich nicht über eure routiene verfüge. Werde jetzt meine treiber wieder installieren, damit ich wieder über die notwendigen startdateien verfüge. Melde mich in einigen tagen wieder. Bis dahin danke ich euch und verbleibe mit den besten grüßen

euer magnet

PS. alles wird gut

magnet 07.03.2005 19:30

Hi, der magnet ist wieder an bord. :daumenhoc

Habe windows neu installiert, seit dem läuft alles wieder. Den Plagegeist im Ordner „Recycled“ auf "C" bin ich los. Habe ihn mit der "Killerbox" endlich löschen können.

Hier mein aktueller logfile.
Ist denn jetzt alles i.O. ???
Die 015 eintäge habe ich immer noch nicht löschen können, da sich die mit dem link vernüpfte Seite nicht geööfnet hat.

Seit alle bestens gegrüßt von eurem magnet

Logfile of HijackThis v1.99.0
Scan saved at 19:18:30, on 07.03.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMME\FRITZ!DSL\AWATCH.EXE
C:\WINDOWS\STARTER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TWAIN_32\A4CIS600\WATCH.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\PROGRAMME\FRITZ!DSL\FRITZDSL.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
D:\EIGENE DATEIEN VOLKMAR\SONSTIGES\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.metso.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [NBJ] "C:\PROGRAMME\AHEAD\NERO BACKITUP\NBJ.EXE"
O4 - Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\A4CIS600\WATCH.exe
O4 - Startup: EPSON Background Monitor.lnk = C:\ESM2\Stms.exe
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.static.topconverting.com
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.122.252,192.168.122.253

dartus 07.03.2005 20:59

Hallo Magnet,

Zitat:

mach bitte folgendes:

1. Öffne den Editor (Start -> Programme -> Zubehör) und kopiere den Inhalt des folgenden Zitats in das Editorfenster. Speichere die Datei anschließend unter dem Namen DelDomains.inf mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.
2. Schließe den InternetExplorer.
3. Klicke die Datei DelDomains.inf mit der rechten Maustaste an und dann auf 'Installieren'.

Es sollten jetzt alle Einträge aus den vertrauenswürdigen Sites verschwunden sein.
Starte den Rechner neu und poste anschließend ein neues Log von HijackThis.

Zitat:
; DelDomains.inf
; Created by: Mike Burgess Microsoft MVP
; http://mvps.org/winhelp2002/
;
; Warning: Deletes all entries in the Restricted & Trusted Zone list
;
; To execute this file: in Explorer - right-click (this file)
; Select Install from the Menu.

[version]
signature="$CHICAGO$"

[DefaultInstall]
DelReg=DelTemps
AddReg=AddTemps

[DelTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"

; Recreate the keys to avoid a restart

[AddTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
__________________
Gruß
Lutz
dartus

magnet 17.03.2005 22:29

Hi dartus,

vielen dank für deinen Vorschlag, aber bevor ich wieder einmal etwas falsch verstehe hier meine frage zum Zitatbeginn und zum Zitatende.
Habe ich das alles richtig verstanden?? Wenn ja laß es mich bitte wissen.
Bin jetzt für 4 tage nach finnland eingeladen, zum "icefishing" ins Blockhaus. Temperatut derzeit -20°C.

Zitatbeginn:;

DelDomains.inf
; Created by: Mike Burgess Microsoft MVP
; http://mvps.org/winhelp2002/
;
; Warning: Deletes all entries in the Restricted & Trusted Zone list
;
; To execute this file: in Explorer - right-click (this file)
; Select Install from the Menu.

[version]
signature="$CHICAGO$"

[DefaultInstall]
DelReg=DelTemps
AddReg=AddTemps

[DelTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"

; Recreate the keys to avoid a restart

[AddTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"

Zitatende ???

mfg Magnet :crazy:
__________________

dartus 17.03.2005 22:39

Hallo Magnet,

:daumenhoc

dartus


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131