Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   HilfE (https://www.trojaner-board.de/17384-hilfe.html)

The Saint 04.05.2005 18:58

Bei dir im HJT Logfile sind einige Einträge schlecht bevor wir hier etwas fixen, wäre ein Escan noch interessant.

danny 04.05.2005 19:07

Klar mach ich

danny 04.05.2005 19:11

Lol diesen Ordner " Bases´_X " gibts bei mir gar net

The Saint 04.05.2005 19:14

Zitat:

Lol diesen Ordner " Bases´_X " gibts bei mir gar net
Was steht in der Anleitung!!!!

Steht in der Anleitung, das du den Ordner suchen oder erstellen sollst?

danny 04.05.2005 19:16

Ooh .. sry
man bin ich dumm :headbang: :headbang: :headbang:

The Saint 04.05.2005 19:18

Zitat:

Zitat von danny
Ooh .. sry
man bin ich dumm :headbang: :headbang: :headbang:

nein eigentlich nicht nur etwas langsamer und genauer lesen ;)

danny 04.05.2005 20:07

Hi kann man mit dem was anfangen?

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 04 20:55:17 2005 => System found infected with IstBAR Spyware/Adware ({0985c112-2562-46f2-8da6-92648ba4630f})! Action taken: No Action Taken.
Wed May 04 20:55:17 2005 => File System Found infected by "IstBAR Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed May 04 20:55:17 2005 => System found infected with IstBAR Spyware/Adware ({67907b3c-a6ef-4a01-99ad-3fcd5f526429})! Action taken: No Action Taken.
Wed May 04 20:55:17 2005 => File System Found infected by "IstBAR Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed May 04 20:55:17 2005 => System found infected with istsvc Spyware/Adware! Action taken: No Action Taken.
Wed May 04 20:55:17 2005 => File System Found infected by "istsvc Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed May 04 20:55:17 2005 => System found infected with ist Spyware/Adware! Action taken: No Action Taken.
Wed May 04 20:55:17 2005 => File System Found infected by "ist Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed May 04 20:59:12 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 04 20:56:31 2005 => File C:\WINDOWS\system32\H@tKeysH@@k.DLL tagged as not-a-virus:Cracker.Game.HotHook.dll. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 04 20:59:12 2005 => Total Virus(es) Found: 5
Wed May 04 20:59:13 2005 => Total Errors: 3
Wed May 04 20:59:13 2005 => Time Elapsed: 00:05:11
Wed May 04 20:59:12 2005 => Total Objects Scanned: 2953
Wed May 04 20:42:28 2005 => Virus Database Date: 2005/05/02
Wed May 04 20:53:46 2005 => Virus Database Date: 2005/05/02
Wed May 04 20:59:13 2005 => Virus Database Date: 2005/05/02
Wed May 04 21:00:25 2005 => Virus Database Date: 2005/05/02
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

The Saint 04.05.2005 20:36

Wechsle in den abgesicherten Modus Hierbei beachte das die Systemwiederherstellung abgeschalten ist und dies geschieht folgendermaßen.
Rechter Mausklick auf das Symbol Arbeitsplatz --> Eigenschaften --> Systemwiederherstellung (Haken bei "Systemwiederherstellung bei allen Laufwerken deaktivieren setzen").
Oder diese Erklärung http://www.bsi.bund.de/av/texte/wiederher_xp.htm
Wichtig die Systemwiederherstellung muß deaktiviert sein

Lasse Spybot im abgesicherten Modus laufen

Danach fixe im abgesicherten Modus folgende Einträge wenn noch vorhanden:

Zitat:

C:\DOKUME~1\Daniel\ANWEND~1\SECTIN~1\STYLE ROAM.exe falls nicht bekannt
O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKCU\..\Run: [PicoZip] C:\Programme\PicoZip\PicoZipTray.exe falls nicht bekannt
O4 - HKCU\..\Run: [software active] C:\DOKUME~1\Daniel\ANWEND~1\JUNKIT~1\LinkSkip.exe falls nicht bekannt
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O14 - IERESET.INF: START_PAGE_URL=http://de8.hpwis.com falls nicht bekannt
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softw...0006_cracks.cab
O16 - DPF: {4418DD4D-7265-4C32-BC0A-3FDB3C2DA938} (Protecter Class) - http://www.xxxtoolbar.com/ist/softw...ect_regular.cab
Danach neustarten und neues Logfile posten

danny 04.05.2005 20:39

Danach fixe im abgesicherten Modus folgende Einträge wenn noch vorhanden:



was meinst du damit :confused:

Rene-gad 04.05.2005 20:44

Zitat:

Zitat von danny
was meinst du damit :confused:

Er meint: du musst die Anleitung durcharbeiten bevor du ein Programm benutzst.

The Saint 04.05.2005 20:45

Mit Hijackthis scannen und die von mir angebenen Dateien anhacken und danach auf fix checked klicken.

EDIT: Hast du mit Escan falsch gescannt!

Wed May 04 20:59:12 2005 => Total Objects Scanned: 2953

danny 04.05.2005 21:27

Hab jetzt ma diesen spybot durchlaufen lassen der hat was gefunden und repariert.
EDIT: Hast du mit Escan falsch gescannt!

wie falsch gescannt

The Saint 04.05.2005 21:32

Ich frage mich warum erstellt man eine Anleitung wenn man die dann nicht genau durchlest???

Haui45 04.05.2005 21:33

Ich frage mich ernsthaft, wie man bei der Anleitung von "The Saint" noch etwas falsch machen kann :balla:
Eventuell sollten wird das Ganze vertonen und auf CD in den Handel bringen ;)

danny 04.05.2005 21:35

LOL ?!?
Habs genau so gemacht wies in der anleitung stand


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58