Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   USB Anschluß ANTIVIR Und KASPERKY lassen sich nicht aktivieren (https://www.trojaner-board.de/27625-usb-anschluss-antivir-kasperky-lassen-aktivieren.html)

scooter 17.03.2006 22:55

Nachdem ich diese Zeile gefixt habe :

O4 - HKLM\..\Run: [NI.UWFX5U_0001_LP] "C:\Dokumente und Einstellungen\Grüner\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0LIB01IF\WinFixer2005ScannerInst allDE[1].exe"

kommt nach dem Löschbefehl folgende Meldung:

unecpected Error uccured !
Error #52 Dateiname und Nummer falsch
in Sub get long Path(exe".exe).

please send a report to merjan.........

ist das bekannt
und wie kann ich diese Datei scannen lassen da ich ja nur mit dem Editor darauf zgreifen kann ??

Gruß

BataAlexander 17.03.2006 22:57

Hallo,

eine Anleitung zum "sichtbarmachen" von Dateien, findest Du in meiner Signatur verlinkt.

Besagte Einträge kannst Du in HiJackThis "fixen".

[edit]Hallo felix, das mit dem fixen kommt wohl von mir das "finden" hattest Du schneller "gefunden" ;) [/edit]

Gruß

Schrulli

felix1 17.03.2006 22:58

Habe ich etwas von Fixen geschrieben? Lesen kannst Du aber schon?

scooter 17.03.2006 23:14

Also alles erledigt bis aud diese Datei

O4 - HKLM\..\Run: [NI.UWFX5U_0001_LP] "C:\Dokumente und Einstellungen\Grüner\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0LIB01IF\WinFixer2005ScannerInst allDE[1].exe"
die ich zwar nach regedit in einem Pfad finde aber nach \Temporary Internet Files\ kommt kein Ordner mehr

Pfadangabe im Regedit Modus
HKLM\Software\Microsoft\Windows\Currentversion\Internet Settings\paths
erscheint dann der Pfad
C:\Dokumente und Einstellungen\Grüner\Lokale Einstellungen\Temporary Internet Files\Content.IE5

was soll damit geschehen ?

BataAlexander 17.03.2006 23:19

Hallo,

die Datei hast Du dann doch noch gefunden?
Den Registry Pfad bitte so lassen.
Führe einen Online Scan durch, gibt es z.B. hier.
Eventuell musst Du im Explorer die Einstellungen für Activex ändern.

Gruß

Schrulli

scooter 18.03.2006 10:08

nachdem alle !!!
----------------->>>>>>>>>>>> die bei mir noch funktionieren
( Spybot + adaware SE personal )

Scanner nichts mehr gefunden haben, habe ich mit escan nochmal gescannt dieser´hat noch 3 Funde winfixer und adirgendwas???

Hier Auschnitt aus Log Datei:
Fri Mar 17 23:38:24 2006 => ***** Scanning Registry and File system for Adware/Spyware *****
Fri Mar 17 23:38:24 2006 => Loading Spyware Signatures from new External Database (Size: 144468).

Fri Mar 17 23:39:27 2006 => Offending file found: \d.exe
Fri Mar 17 23:39:27 2006 => System found infected with MidAddle Spyware/Adware (d.exe)! Action taken: Keine Aktion vorgenommen.

Fri Mar 17 23:39:30 2006 => Offending file found: C:\DOKUME~1\GRNER~1\LOKALE~1\Temp\irsetup.exe
Fri Mar 17 23:39:30 2006 => System found infected with zipitpro Spyware/Adware (irsetup.exe)! Action taken: Keine Aktion vorgenommen.

Fri Mar 17 23:39:30 2006 => Offending file found: C:\WINDOWS\iun6002.exe
Fri Mar 17 23:39:30 2006 => System found infected with zipitpro Spyware/Adware (C:\WINDOWS\iun6002.exe)! Action taken: Keine Aktion vorgenommen.



nachdem ich dann durch einen link auf die Seite von Counterspy gestoßen bin habe ich tatsächlich noch 7 weitere Funde und diese entfernt.

Spyware Scan Details
Start Date: 18.03.2006 00:31:06
End Date: 18.03.2006 01:02:15
Total Time: 31 mins 9 secs

Detected spyware

SearchMiracle.EliteBar Browser Plug-in more information...
Details: Adds a search hijacker toolbar to Internet Explorer called Elite Bar.
Status: Deleted


WinFixer Misc more information...
Details: WinFixer is a disabled data repair utility that nags the user to purchase it in order to fix the problems reported in its scan.
Status: Deleted

Infected registry entries detected
HKEY_LOCAL_MACHINE\SOFTWARE\WinSoftware
HKEY_LOCAL_MACHINE\SOFTWARE\WinSoftware\WinFixer 2005 EulUWFX5U_0001_LP 1
HKEY_LOCAL_MACHINE\SOFTWARE\WinSoftware\WinFixer 2005 ProductCode UWFX5U-0001-8882-7773


Adw.WinSoftware.WinAntiSpyware Adware more information...
Details: Adw.WinSoftware.WinAnitspyware is a rogue antispyware product which pesters users with scareware tactics to purchase the product.
Status: Deleted

Infected registry entries detected
HKEY_LOCAL_MACHINE\SOFTWARE\WinSoftware
HKEY_LOCAL_MACHINE\SOFTWARE\WinSoftware\WinFixer 2005 EulUWFX5U_0001_LP 1
HKEY_LOCAL_MACHINE\SOFTWARE\WinSoftware\WinFixer 2005 ProductCode UWFX5U-0001-8882-7773


ClickBank Cookie more information...
Status: Deleted

Infected cookies detected
c:\dokumente und einstellungen\grüner\cookies\grüner@clickbank[2].txt


Com.com Cookie more information...
Details: Redirects to cnet.com
Status: Deleted

Infected cookies detected
c:\dokumente und einstellungen\grüner\cookies\grüner@com[1].txt


Cok.Spyster 1.0.19 Cookies Cookie more information...
Details: A program that runs in the background, recording all the keystrokes.
Status: Deleted

Infected cookies detected
c:\dokumente und einstellungen\grüner\cookies\grüner@dcsg0vt88mp9k5 v7k4bomulab_2p3g[1].txt


Real Spy Monitor Build 2.18 Cookie more information...
Status: Deleted

Infected cookies detected
c:\dokumente und einstellungen\grüner\cookies\grüner@www.regnow[1].txt

so nun stellt sich die Frage ob irgendwo in der Startroutine von Antivir / Kaspersky / bzw für meine USB Anschlüsse Einträge stehen die deren Start verhindern ??
wie soll ich weiter verfahren

----------------------------------------------------

Kann ich eventuell Windows XP einfach mal drüberbügeln um die Standarteinträge wieder zu erhalten das wenigsten die Windows updates wieder funktionieren ?
Grüß

BataAlexander 18.03.2006 10:16

Hallo,

wie schon gesagt, einfach Windows drüberinstallieren bringt nicht viel, neuinstallieren wäre da schon besser.
Arbeite diese Anleitung ab und poste die Resultate.

Gruß

Schrulli


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131