Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spyware Strike 2.5 & Virus Alert! im Infobereich (https://www.trojaner-board.de/26198-spyware-strike-2-5-virus-alert-infobereich.html)

Wildone 25.01.2006 15:53

Hallo,
ja das meinte ich, arbeite mal trotzdem die anderen Tools ab und poste die Logs. Ich vertraue nicht 100%ig darauf das Kaspersky alles findet.


Grüße Wildone

wkampmann 25.01.2006 15:54

das datfindbat tool auch im abgesicherten modus ausfürhen?

Wildone 25.01.2006 15:57

Hallo,
nein, das kannst du im normalen Modus machen.


Grüße Wildone

wkampmann 25.01.2006 16:30

so, hoffe, das war alles richtig!


datfind-ergebnisse im anhang!



hier die smitfiles.txt

smitRem © log file
version 2.8

by noahdfear


Microsoft Windows XP [Version 5.1.2600]

Running from
C:\Dokumente und Einstellungen\Jens\Eigene Dateien\Downloads\Neuer Ordner\smitRem
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!


checking for WinHound.com key


WinHound.com key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
SpywareStrike uninstaller NOT present

Existing Pre-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~

msvol.tlb
logfiles


~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 788 'explorer.exe'

Starting registry repairs

Registry repairs complete

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

SharedTask Export after registry fix

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Deleting files


Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Miscellaneous Files/folders ~~~




~~~ Wininet.dll ~~~

CLEAN! :)

wkampmann 25.01.2006 16:32

bin ich jetzt von dem plagegeist befreit? :lach:

Wildone 25.01.2006 16:38

Hallo,
Ja, war alles richtig :daumenhoc
okay sieht jetzt alles sauber aus, smitrem hat aber noch zwei dateien gefunden.
Wie gesagt zu deinem Zonealarmproblem kann ich dir nichts sagen, ich kenne mich mit diesem Programm nicht aus und halte es auch für überflüßig.
Ev. Lektüre:
http://www.cidres-security.de/firewall.html
weitere Links unter B (Personal Firewalls)
http://www.ntsvcfg.de/linkblock.html


Grüße Wildone

wkampmann 25.01.2006 16:42

super wildone und alle anderen, vielen vielen Dank für die schnelle tolle Hilfe!

Finde das total super, wie ihr das hier macht!
was soll ich mit den 2 dateien machen?
Was würdest du mir denn raten, anstatt der zonelabs? hatte da nie probleme mit, erst als ich die andere von sygate installieren wollte!

oder neuen threat dafür?

Wildone 25.01.2006 16:48

Hallo,
also die beiden Dateien sind schon entfernt worden.
Zum Thema Firewall, lies dir mal die Links etwas durch, ich denke man sollte lieber die Tür zumachen, anstatt einen Wächter davor zu stellen. Zumachen kannst du sie z.B. mit dem Script von http://www.ntsvcfg.de/.


Grüße Wildone

wkampmann 25.01.2006 16:51

danke nochmal,


da muss ich alter Laie aber noch ne Menge lernen! wie ich die Tür zu mache, weiß ich nämlich (noch) nicht, lese aber schon gewissenhaft!

denke, hiermit hat sich dieses Thema erledigt


Viele Grüße,
Werner Kampmann

_______________
wer den Werner nicht kennt: "Andi, rote Karte geht auf mich!"
"Schlucke, du bist unser bester Mann!"


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131