Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Titan Shield aus IE entfernen (https://www.trojaner-board.de/29910-titan-shield-ie-entfernen.html)

Mineiro 12.06.2006 09:24

Titan Shield aus IE entfernen
 
Guten Morgen,

ich bräuchte da mal Eure Unterstützung. Ich habe mir, wie auch immer, einen Trojaner eingefangen der meinen IE Explorer gekapert hat. Dies äussert sich so, dass icham PC diverse Spamwarewarnungen vom Windows Security Center angezeigt bekommen habe mit dem Hinweis zur Entfernund der Spamware doch ein Programm zu erwerben. Zudem wurde mein IE Explorer gekapert und ich lande jedes mal beim Start des IE auf der Homepage von Titan AntiSpyware. Versuche die/den Trojaner mit Spyboot Search & Destroy sowie Spyware Doctor zu entfernen brachten keine Abhilfe, da sich der Trojaner beim starten des IE Exploreres jedes Mal neu installiert.

Wie werde ich dieses Sch**** Teil wieder los! Hat jemand Tips?

Herzlichen Dank im voraus.

Grüße Mineiro

Wildone 12.06.2006 09:39

Hallo,
poste mal ein HijackThis Log.

Außerdem besorgst du dir folgendes Programm, und läßt es wie im Unterpunkt "Suche" beschrieben laufen, dann postest du den Inhalt der C:\rapport.txt


Grüße Wildone

Rene-gad 12.06.2006 09:44

@Mineiro
Versuche mal damit. Wenn es nicht klappt, poste bitte HJT-Log (Beachte bitte die Anleitung in meiner Signatur).

Mineiro 12.06.2006 15:38

Hallo zusammen,

erstmal Danke für Eure spontane Unterstützung. Ich habe das Problem inzwischen mit Bordmitteln beheben könne. D.h. neustes update von Spyware Doctor runtergeladen und noch einmal einen kompletten Scan gefahren. System müsste nun sauber sein. Hänge den Scan von Hjackthis dran wenn eine von Euch Zeit hat mar reinzuschauen wäre prime.

Danke und Grüße
Mineiro

Rene-gad 12.06.2006 15:45

@Mineiro
Zitat:

O2 - BHO: adobepnl.ADOBE_PANEL - {5E8FA924-DEF0-4E71-8A82-A11CA0C1413B} - C:\WINDOWS\system32\adobepnl.dll
Überprüfe die Datei bei www.virustotal.com

Mineiro 12.06.2006 16:19

Hallo Rene-Gad,

danke für den Tip!! Wäre ja wohl auch zu einfach gewesen :nixda:

Ich hänge Dir mal das Ergebnis vom Virustotal scan dran. Hast Du eine Idde dazu ?

Danke und Grüße
Mineiro

Rene-gad 12.06.2006 16:23

@Mineiro
Lösche die Datei im abgesicherten Modus und fixe den Eintrag
Zitat:

O2 - BHO: adobepnl.ADOBE_PANEL - {5E8FA924-DEF0-4E71-8A82-A11CA0C1413B} - C:\WINDOWS\system32\adobepnl.dll
mit Hijackthis.

Wildone 12.06.2006 16:37

Hallo,
kannst du trotzdem nochmal den zweiten Teil meines Postings abarbeiten.

Zitat:

Außerdem besorgst du dir folgendes Programm, und läßt es wie im Unterpunkt "Suche" beschrieben laufen, dann postest du den Inhalt der C:\rapport.txt

Grüße Wildone

Mineiro 12.06.2006 16:49

Hallo Rene-Gad

... habe ich gemacht und scheint nun auch weg zu sein. Anbei noch mal der aktuelleste HiJack Log.

An dieser stelle ein Lob an Dich und Wildone für die sehr schnelle und kompetente Hilfe. Findet man leider viel zu selten und ich kann das Board auf jeden Fall nur weiterempfehlen :)

Grüße
Mineiro

BataAlexander 12.06.2006 17:38

Hallo,
Zitat:

Zitat von Rene-gad
Überprüfe die Datei bei www.virustotal.com

hier zu lesen.
Zitat:

Version 2.57 (June 10, 2006)

O2 - BHO: adobepnl.ADOBE_PANEL - {5E8FA924-DEF0-4E71-8A82-A11CA0C1413B} - C:\WINDOWS\system32\adobepnl.dll
%SYSTEM%\adobepnl.dll
Gruß :)

Schrulli

Mineiro 19.06.2006 13:20

Hallo zusammen,

das Thema scheint noch nicht zu Ende zu sein...:confused:

Nachdem nun ein paar Stunden/Tage Ruhe auf meinem Rechner war meldet sich mein McAfee Virus Scanner regelmässig mit der Meldung er hätte den Trojaner TFactory aus dem Verzeichnis C:\System Volume Information\restore {03A64C4e7-403A-4572...} Datei A0040368.exe entfernt.

Nach dem Scan des kompletten Systems (empfohlen von McAfee) wurde kein Trojaner mehr gefunden. Trotzdem taucht die selbe Meldung Stunden/Tage später wieder auf. Gleeiches Prozedere ....Scan... keinen Trojaner mehr gefunden.... McAfee Warnung taucht wieder auf. Mir geht es gerade wie in dem Film "..und ewig grüsst das Murmeltier"

Es schaut gerade so danach aus als opb sich dieser Sch*** Trojaner oder Fragemente davon noch irgendwo eingnistet haben und den Virus Scanner zum anschlagen bringen. Die sonstigen Symptome wie die "Windus Security Alerts" und der gehijackte IE sind weg.

Einen aktuellen Scann von Hjackthis füge ich bei. Wenn einer von Euch mir da noch mal weiterhelfen könnte wäre prima!

Grüße
Mineiro

Sunny 19.06.2006 13:46

@Mineiro,

gehe wie folgt jetzt vor:

Deaktviere die Systemwiederherstellung --> http://www.systemwiederherstellung-d...indows-xp.html
starte dann den Rechner neu, Systemwiederherstellung kann wieder aktiviert werden!
Das sollte eigentlich dein Problem lösen :party:

Gruß
Daniel

error84 20.06.2006 00:23

http://www.trojaner-board.de/showthread.php?t=29926

Ich kenne dein Problem, schau mal auf den Link, der kann dir vermutlich helfen!

cronos 20.06.2006 05:04

@ error84

Solange auf Sunnies Post keine Antwort zurück kommt ist ein Tipp deinerseits sehr sinnbefreit.

Mineiro 22.06.2006 09:31

Hallo Sunny,

habe mein System nach Deiner Anleitung bereinigt und die letzten Tage beobachtet. Ich glaube das wars. McAfee gibt endlich Ruhe und die Scans auf neue Trojaner sind auch alle negativ :aplaus:

Wäre ich ohne Deinen Tipp nicht drauf gekommen und deshalb auf diesem Wege an Dich und alle im Board ein herzliches Dankeschön für die Unterstützung bei der der Rettung meines Rechners

Grüße
Mineiro


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:21 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129