Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   HilfE (https://www.trojaner-board.de/17384-hilfe.html)

The Saint 04.05.2005 18:58

Bei dir im HJT Logfile sind einige Einträge schlecht bevor wir hier etwas fixen, wäre ein Escan noch interessant.

danny 04.05.2005 19:07

Klar mach ich

danny 04.05.2005 19:11

Lol diesen Ordner " Bases´_X " gibts bei mir gar net

The Saint 04.05.2005 19:14

Zitat:

Lol diesen Ordner " Bases´_X " gibts bei mir gar net
Was steht in der Anleitung!!!!

Steht in der Anleitung, das du den Ordner suchen oder erstellen sollst?

danny 04.05.2005 19:16

Ooh .. sry
man bin ich dumm :headbang: :headbang: :headbang:

The Saint 04.05.2005 19:18

Zitat:

Zitat von danny
Ooh .. sry
man bin ich dumm :headbang: :headbang: :headbang:

nein eigentlich nicht nur etwas langsamer und genauer lesen ;)

danny 04.05.2005 20:07

Hi kann man mit dem was anfangen?

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 04 20:55:17 2005 => System found infected with IstBAR Spyware/Adware ({0985c112-2562-46f2-8da6-92648ba4630f})! Action taken: No Action Taken.
Wed May 04 20:55:17 2005 => File System Found infected by "IstBAR Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed May 04 20:55:17 2005 => System found infected with IstBAR Spyware/Adware ({67907b3c-a6ef-4a01-99ad-3fcd5f526429})! Action taken: No Action Taken.
Wed May 04 20:55:17 2005 => File System Found infected by "IstBAR Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed May 04 20:55:17 2005 => System found infected with istsvc Spyware/Adware! Action taken: No Action Taken.
Wed May 04 20:55:17 2005 => File System Found infected by "istsvc Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed May 04 20:55:17 2005 => System found infected with ist Spyware/Adware! Action taken: No Action Taken.
Wed May 04 20:55:17 2005 => File System Found infected by "ist Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed May 04 20:59:12 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 04 20:56:31 2005 => File C:\WINDOWS\system32\H@tKeysH@@k.DLL tagged as not-a-virus:Cracker.Game.HotHook.dll. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 04 20:59:12 2005 => Total Virus(es) Found: 5
Wed May 04 20:59:13 2005 => Total Errors: 3
Wed May 04 20:59:13 2005 => Time Elapsed: 00:05:11
Wed May 04 20:59:12 2005 => Total Objects Scanned: 2953
Wed May 04 20:42:28 2005 => Virus Database Date: 2005/05/02
Wed May 04 20:53:46 2005 => Virus Database Date: 2005/05/02
Wed May 04 20:59:13 2005 => Virus Database Date: 2005/05/02
Wed May 04 21:00:25 2005 => Virus Database Date: 2005/05/02
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

The Saint 04.05.2005 20:36

Wechsle in den abgesicherten Modus Hierbei beachte das die Systemwiederherstellung abgeschalten ist und dies geschieht folgendermaßen.
Rechter Mausklick auf das Symbol Arbeitsplatz --> Eigenschaften --> Systemwiederherstellung (Haken bei "Systemwiederherstellung bei allen Laufwerken deaktivieren setzen").
Oder diese Erklärung http://www.bsi.bund.de/av/texte/wiederher_xp.htm
Wichtig die Systemwiederherstellung muß deaktiviert sein

Lasse Spybot im abgesicherten Modus laufen

Danach fixe im abgesicherten Modus folgende Einträge wenn noch vorhanden:

Zitat:

C:\DOKUME~1\Daniel\ANWEND~1\SECTIN~1\STYLE ROAM.exe falls nicht bekannt
O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKCU\..\Run: [PicoZip] C:\Programme\PicoZip\PicoZipTray.exe falls nicht bekannt
O4 - HKCU\..\Run: [software active] C:\DOKUME~1\Daniel\ANWEND~1\JUNKIT~1\LinkSkip.exe falls nicht bekannt
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O14 - IERESET.INF: START_PAGE_URL=http://de8.hpwis.com falls nicht bekannt
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softw...0006_cracks.cab
O16 - DPF: {4418DD4D-7265-4C32-BC0A-3FDB3C2DA938} (Protecter Class) - http://www.xxxtoolbar.com/ist/softw...ect_regular.cab
Danach neustarten und neues Logfile posten

danny 04.05.2005 20:39

Danach fixe im abgesicherten Modus folgende Einträge wenn noch vorhanden:



was meinst du damit :confused:

Rene-gad 04.05.2005 20:44

Zitat:

Zitat von danny
was meinst du damit :confused:

Er meint: du musst die Anleitung durcharbeiten bevor du ein Programm benutzst.

The Saint 04.05.2005 20:45

Mit Hijackthis scannen und die von mir angebenen Dateien anhacken und danach auf fix checked klicken.

EDIT: Hast du mit Escan falsch gescannt!

Wed May 04 20:59:12 2005 => Total Objects Scanned: 2953

danny 04.05.2005 21:27

Hab jetzt ma diesen spybot durchlaufen lassen der hat was gefunden und repariert.
EDIT: Hast du mit Escan falsch gescannt!

wie falsch gescannt

The Saint 04.05.2005 21:32

Ich frage mich warum erstellt man eine Anleitung wenn man die dann nicht genau durchlest???

Haui45 04.05.2005 21:33

Ich frage mich ernsthaft, wie man bei der Anleitung von "The Saint" noch etwas falsch machen kann :balla:
Eventuell sollten wird das Ganze vertonen und auf CD in den Handel bringen ;)

danny 04.05.2005 21:35

LOL ?!?
Habs genau so gemacht wies in der anleitung stand


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131