Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   C:\Programme\...\SEINST.EXE Was tun? (https://www.trojaner-board.de/28671-c-programme-seinst-exe-tun.html)

Kathiii 23.04.2006 22:21

Zitat:

Zitat von cosinus
Lass Dein System am besten auch nochmal mit Ewido aufräumen. Vor dem Scannen nat. erstmal die Signaturen updaten. Kannst ja dann mal posten, wieviel der noch gefunden und gelöscht hat.
Verwende nach Möglichkeit NICHT den Internet Explorer, sondern besser Browser wie Mozilla Firefox oder Opera.

Muss ich Ewido im abgesicherten Modus und mit Deaktivierung der der Systemsteuerung scannen lassen?

Was meinst du mit Signaturen updaten???

Habe garkein Kaaza auf meinen PC installiert.

Danke für deine Mühen.

Bye Kathi

cosinus 23.04.2006 22:45

Zitat:

Muss ich Ewido im abgesicherten Modus und mit Deaktivierung der der Systemsteuerung scannen lassen?
Ist nicht unbedingt nötig, schadet aber auch nicht. Ewido im normalen Windows-Modus installieren und ein starten - ein Update durchführen. Danach Windows beenden und im abgesicherten Modus hochfahren, Ewido starten und einen kompletten Systemscan wählen.
Meinst Du Deaktivierung der Systemwiederherstellung? Die kannst Du deaktiveren, einen wirklichen Vorteil bringt die nicht, sie ersetzt auch nicht das Backuppen auf externe Datenträger.

Zitat:

Habe garkein Kaaza auf meinen PC installiert.
Schau aber trotzdem mal bitte in die Liste unter Systemsteuerung, Software nach, ob unnötige Programme installiert sind.

Kathiii 23.04.2006 23:52

Hi!!!

Kann ich alle infizierten Dateien, die Ewido findet löschen?
Wenn nicht, welche darf ich auf keinen Fall löschen.

Habe schon mit dem Scan begonnen und er hat auch ziemlich viel gefunden und da habe ich jetzt mal ganz "blauäugig" gelöscht. Hoffe,dass das richtig war, ansonsten habe ich vielleicht jetzt ein Problem.

Danke für deine Mühen

Bye Kathi

cosinus 24.04.2006 00:03

Ist nicht schlimm, Ewido sollte eine verschlüsselte Sicherheitskopie speichern, sodass man bei Bedarf die Datei wiederherstellen kann. Am Ende des Scanvorgangs bietet Ewido an, eine Reportdatei zu speichern, mach das und poste die hier.

Kathiii 21.05.2006 00:56

Hier ist endlich der Report von Ewido unten. Steht das, was er mir als gefährlich gemeldet hat.
Was kann ich davon löschen und was sollte ich auf keinen Fall löschen?
Danke!
C:\WINDOWS\BDE -> Adware.BrilliantDigital : C:\WINDOWS\BDE\b3dlogo -> Adware.BrilliantDigital : C:\WINDOWS\BDE\b3dlogo\b3d.b3d -> Adware.BrilliantDigital :
C:\WINDOWS\BDE\b3dsetup.exe -> Adware.BrilliantDigital : C:\WINDOWS\BDE\bdeclean.exe -> Adware.BrilliantDigital : C:\WINDOWS\BDE\bdedetect1.dll -> Adware.BrilliantDigital :
C:\WINDOWS\BDE\BDEengine3.dll -> Adware.BrilliantDigital :
C:\WINDOWS\BDE\bdeimage.dll -> Adware.BrilliantDigital : C:\WINDOWS\BDE\BDEplayer3.dll -> Adware.BrilliantDigital : C:\WINDOWS\BDE\BDEwrapper3.dll -> Adware.BrilliantDigital :
C:\WINDOWS\BDE\Cache -> Adware.BrilliantDigital : C:\WINDOWS\BDE\Cache\b3d.b3d -> Adware.BrilliantDigital :
C:\WINDOWS\BDE\Cache\b3dstats.cab -> Adware.BrilliantDigital :
C:\WINDOWS\BDE\Cache\bdeclean.exe -> Adware.BrilliantDigital :
C:\WINDOWS\BDE\Cache\bdedetect1.dll -> Adware.BrilliantDigital :
C:\WINDOWS\BDE\Cache\installb3d3200.cab -> Adware.BrilliantDigital :
C:\WINDOWS\BDE\Cache\installb3dcodecs.cab -> Adware.BrilliantDigital : C:\WINDOWS\BDE\Cache\installb3dplayer3200.cab -> Adware.BrilliantDigital : C:\WINDOWS\BDE\Cache\installb3drasts.cab -> Adware.BrilliantDigital : C:\WINDOWS\BDE\Cache\installb3dviewer2.cab -> Adware.BrilliantDigital :
C:\WINDOWS\BDE\Cache\syscheckb3dplayer.cab -> Adware.BrilliantDigital : C:\WINDOWS\BDE\mskin -> Adware.BrilliantDigital :
C:\WINDOWS\BDE\mskin\config3.ini -> Adware.BrilliantDigital :
C:\WINDOWS\BDE\mskin\mskin.bmp -> Adware.BrilliantDigital :
C:\WINDOWS\BDE\setup.cab -> Adware.BrilliantDigital : C:\WINDOWS\NDNuninstall5_48.exe -> Adware.NewDotNet :
C:\WINDOWS\NDNuninstall5_64.exe -> Adware.NewDotNet :
C:\WINDOWS\system32\bdeinsta25.dll -> Adware.Altnet :
C:\WINDOWS\system32\bdeinstallman3.exe -> Adware.Altnet :

Sunny 21.05.2006 09:18

Hallo Kathiii,

1.Start-->Systemsteuerung-->Software-->nach dierser Software suchen: BDE / NewDotNet / AltNET (dann diese Deinstallieren, sofern vorhanden!)

2. Lade und installiere dir folgende Programme:
Ad-Aware
& Spybot S&D

3 .Lade dir die Killbox und lösche folgendes Verzeichnis bzw. Dateien:
C:\WINDOWS\BDE\
C:\WINDOWS\NDNuninstall5_64.exe
C:\WINDOWS\system32\bdeinsta25.dll
C:\WINDOWS\system32\bdeinstallman3.exe
( Haken bei "delete on reboot", Verzeichnis/Datei suchen, Frage des Neustarts mit "Nein" beantworten nächste Datei (Verzeichnis) suchen, bis alle Datein in der Killbox sind, dann erst die Frage des Neustarts mit "JA"

4. nach dem Neustart in den abgesicherten Modus, und die Programme Ad-Aware sowie Spybot S&D nacheinander laufen lassen.

Dann solltest du alles wieder im Griff haben ... :daumenhoc

Kathiii 21.05.2006 16:53

Zitat:

Zitat von [Gc]Sunny
Hallo Kathiii,

1.Start-->Systemsteuerung-->Software-->nach dierser Software suchen: BDE / NewDotNet / AltNET (dann diese Deinstallieren, sofern vorhanden!) Habe ich leider nicht gefunden.


3 .Lade dir die Killbox und lösche folgendes Verzeichnis bzw. Dateien:
C:\WINDOWS\BDE\
C:\WINDOWS\NDNuninstall5_64.exe
C:\WINDOWS\system32\bdeinsta25.dll
C:\WINDOWS\system32\bdeinstallman3.exe
( Haken bei "delete on reboot", Verzeichnis/Datei suchen, Frage des Neustarts mit "Nein" beantworten nächste Datei (Verzeichnis) suchen, bis alle Datein in der Killbox sind, dann erst die Frage des Neustarts mit "JA"
[/B]

Ich habe mir Killbox runtergeladen, aber da finde ich nichts mit Neustart, udn auch viele andere Einstellungen, die da sind, weiss ich nicht ob die richtig sind. Help! Wo muss ich draufdrücken?Af das rote X und welche Einstellung neben dem gelben Dreieck?

Ich habe echt keine Ahnung.
Danke für deine Mühen

cosinus 21.05.2006 20:51

Beim gelben Dreieck musst Du erstmal nichts machen. Das machen, was Sunny meinte:
Zitat:

Haken bei "delete on reboot", Verzeichnis/Datei suchen, Frage des Neustarts mit "Nein" beantworten nächste Datei (Verzeichnis) suchen, bis alle Datein in der Killbox sind, dann erst die Frage des Neustarts mit "JA"
Löschen mit dem roten Button mit weißem Kreuz. Erst wenn Du die letzte Datei eingeben hast, die Frage mit Ja beantworten, sonst werden nicht alle Dateien gelöscht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55