Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Oh Man wat fieses eingefangen ! TR/Dldr.Agent.bc.12 (https://www.trojaner-board.de/19212-oh-man-wat-fieses-eingefangen-tr-dldr-agent-bc-12-a.html)

Cidre 25.06.2005 23:21

Zitat:

Was sollte ich am besten für eine Antivirus Programm nutzen und welche firewall ??
Eine AV Anwendung spielt nur eine untergeordnete Rolle, sofern dein System entsprechend nach Anleitung abgesichert wurde. Wichtiger ist zukünftig dein eigenes Tun und Handeln, wie z.B. Surf-, Patch- und Downloadverhalten unter Kontrolle zu haben.
Als On-Acces-Scanner kannst du auch weiterhin AntiVir benutzen und als On-Demand-Scanner wäre eScan eine Empfehlung. Auf eine PFW kannst/solltest du gänzlich verzichten.

Sieh dir in diesem Zusammenhang die Folien und den Vortrag an -> (Un)Sicheres Windows am Heim-PC - Vortrag von Volker Birk (CCC ERFA Ulm)

Gnmpf 25.06.2005 23:59

Donwload und update About:buster
www.malwarebytes.biz/AboutBuster5.zip
Noch nicht laufen lassen.

Download danach beende Deine Internetverbindung:
http://cwshredder.net/bin/CWShredder.exe
Starte in den abgesicherten Modus
Run CWS shredder

Starte HijackThis und mach einen Haken bei:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\flcaz.dll/sp.html#55135
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\flcaz.dll/sp.html#55135
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\flcaz.dll/sp.html#55135
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\flcaz.dll/sp.html#55135
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\flcaz.dll/sp.html#55135
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\flcaz.dll/sp.html#55135
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\flcaz.dll/sp.html#55135
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {9125713D-ABCD-6F47-1A15-550E5B5622AF} - C:\WINDOWS\system32\appgn.dll (file missing)
O4 - HKLM\..\Run: [iexplore.exe] C:\Programme\Internet Explorer\iexplore.exe
O4 - HKLM\..\Run: [syson32.exe] C:\WINDOWS\system32\syson32.exe
O4 - HKLM\..\Run: [addhj32.exe] C:\WINDOWS\system32\addhj32.exe
O23 - Service: Network Security Service (NSS) ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\addpt.exe (file missing)
Schliesse alle Fenster und klicke Fix.

Nun lass About:Buster laufen.

Danach weiteim abgesicherten modus.
Start/programme/zubehör/Systemprogramme -> Datenträgerbereinigung: Temporäre Internet dateien und Temp ordner
Lösche folgende Dateien, sofern noch vorhanden:
C:\WINDOWS\system32\syson32.exe
C:\WINDOWS\system32\addhj32.exe
C:\WINDOWS\addpt.exe
C:\WINDOWS\system32\start.hta
Neustart

Download Adaware SE vom www.lavasoft.com und "perform a full sysem scan"
Download http://lineofire.geekstogo.com/cwsserviceremove.zip und unzippe das regfile auf Deinem Desktop. Doppelklicke die Datei und bestätige den Hinweis.

Poste ein neues Log

Edit: O4 - HKLM\..\Run: [iexplore.exe] C:\Programme\Internet Explorer\iexplore.exe
ist natürlich nicht schlecht.
ToDadimon ist die Autoconnect software Deiner T-onlinesoftware.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131