Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Brauche DRINGEND Hilfe! Habe vermutlich einen Trojaner! (https://www.trojaner-board.de/20792-brauche-dringend-hilfe-habe-vermutlich-trojaner.html)

TommTomm 15.08.2005 01:23

ich hab mich hier ein bißchen durchgelesen und im archiv was gefunden, wo jemand dasselbe problem hatte, ich glaube sogar auch mit win98. dem wurde ein programm namens SPIDER angeraten. wo gibt es das?

ist es eine möglichkeit im abgesicherten modus die dateien rauszulöschen?
ich bin absoluter laie und hab echt keine ahnung, was ich machen soll.
bin also echt auf hilfe von euch angewiesen, bevor es mir hier noch die festplatte sprengt.

TommTomm 15.08.2005 01:27

updaten will ich gerne tun. nur im moment geht das nicht, weil mir diese temp-dateien die platte so dicht gemacht haben. hier geht so gut wie gar nichts mehr. :balla:

Wildone 15.08.2005 01:31

Hallo,
war auch eher als Tipp für später gedacht, wenn das Problem hoffentlich gelöst ist. Um noch mal auf den sinnvollen Teil des abgesicherten Modus zurückzukommen, kannst du denn in dem ohne Probleme arbeiten (CD brennen etc.)?

Grüße Wildone

TommTomm 15.08.2005 22:32

hab ich noch nicht ausprobiert, im abgesicherten modus arbeiten.
um es genauer zu sagen: ich habe keine ahnung, wie man in den
abgesicherten modus kommt. ich erinnere mich nur, es in einem topic
aufgeschnappt zu haben, wo jemand dasselbe problem hatte.
ich bin blutiger laie und werde langsam wirklich ratlos, was ich jetzt
hiermit anstellen soll.

Almut Heimbach 23.08.2005 13:51

Hallo,
folgendes vorab:
1. Den Recher startet man normalerweise abgesichert, indem man beim hochfahren F8 gedrückt hält. 2. Hier irgendwo auf diesen Seiten gibt es eine deutsche Gebrauchsanweisung von Hijackthis - sehr hilfreich!
3. Informationen dazu, ob die CLSID (das sind diese ZahlenBuchstabenfolgen in den geschweiften Klammern im Log file) koscher sind, erhält man unter xxx.castlecops.com/CLSID.html 4. Infos zu Programmen erhält man unter hxxp://www.bleepingcomputer.com/startups

Ich hab dein Log dort prüfen lassen, es schien alles in Ordnung zu sein!
Du kannst natürlich alles im Hijacker fixen lassen, was dir unter R1 und R0 und O16 unbekannt ist. (ebay ist z.B. in Ordnung).

Generell würde man zunächst den Trojaner fixen, dann die Datei im Startmenü von Hand suchen und dort ebenfalls löschen und dann in der Registrierung nochmals von Hand entfernen. und dann den Hijacker nochmal prüfen lassen und wenn das nicht geklappt hat, im abgesicherten Modus neu starten und das ganze wiederholen. Bloß ist in deinem Fall kein Trojaner zu finden!

Deine aufgeblähten Dateien haben also vielleicht andere Gründe (gib mal Content.IE5 und aufgeblähte Dateien in google ein!) und sollten deshalb manuell im Explorer oder mit dem Eraser entfernbar sein (Ausnahme: Index.dat):
hxxp://www.tolvanen.com/eraser/
Oder
versteckte Systemdateien anzeigen lassen:
Im Windows-Explorer --> Extras --> Ordner-Optionen --> Ansicht --> bei Alle Dateien und Ordner anzeigen ein Häkchen machen --> bei Dateinamenerweiterung bei bekannten Dateitypen ausblenden und bei Geschützte Systemdateien ausblenden das Häkchen entfernen (Nachfrage mit Ja bestätigen), wenn es gesetzt ist --> klick auf Wie aktueller Ordner und bestätige mit Ja --> klick auf Übernehmen --> OK
und dann löschen.
Umsteigen auf einen anderen Browser löst das Problem für die Zukunft.

Klingt nicht so, als ob ich wirklich helfen konnte, seufz.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58