Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner leitet Internet in die Ukraine um (https://www.trojaner-board.de/22436-trojaner-leitet-internet-ukraine-um.html)

Sabina 07.10.2005 23:17

ich kann dir keine reg-Datei erstellen, weil es in diesem Forum nicht geht. (kommt alles verzerrt)

also: folgendes:

loesche alle diese Eintraege, ich hoffe, dass sich die Eintraege dann bei Erstellen einer neuen Internetverbindung nicht wieder aktivieren, denn der Ursprung liegt wahrscheinlich woanders,

Aber wie versuchen es mal.
loesche also alles raus, was angezeigt wurde

{C2349EC2-87A3-498B-B38C-D58638991E90}

und starte den PC neu (vorher noch den 017 Eintrag loeschen)

dann erstelle eine neue Internetverbindung mit DEINEN DATEN

dann ueberpruefe noch mal mit dem regtool ob alles weg ist und berichte

Aendru 08.10.2005 15:00

Hallo Sabina,

statt die ganzen Einträge zu löschen, habe ich direkt eine neue Internetverbindung (mit den korrekren IP-Daten) erstellt. Die taucht jetzt auch im 017-Eintrag bei Hijackthis auf:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.yahoo.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - h**p://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C2349EC2-87A3-498B-B38C-D58638991E90}: NameServer = 213.168.112.60 194.8.194.60
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


Oder ist generell so ein 017-Eintrag verdächtig? Funktionieren tut's ja. Offenbar auch über den richtigen Server. Ist jetzt wieder alles prima??

Gruß
Ändru

[edit]
links entfernt
[/edit]

Sabina 08.10.2005 15:17

na fein ;) ich denke, dass nun alle Viren entfernt sind, auch die "versteckten"
deaktiviere noch die Systemwiederherstellungspunkte der letzten Wochen und dann duerfte alles wieder in Ordnung sein. :aplaus:

Aendru 08.10.2005 15:45

Hip hip hurraaa! Nochmals 1000 Dank für Deine Hilfe!
Ändru :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132