Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner Attacke (https://www.trojaner-board.de/29915-trojaner-attacke.html)

BataAlexander 13.06.2006 23:24

Hallo,

die Datei

C:\WINDOWS\system32\expIorer.exe

bei virustotal.com scannen und ergebnis posten, dann

mit Killbox löschen:

c:\windows\downloaded program files\ClientAX.dll
c:\windows\smdat32m.sys
c:\programme\gemeinsame dateien\InetGet
c:\programme\Need2Find
C:\WINDOWS\system32\expIorer.exe (achtung schreibweise nicht das falsche löschen)
C:\WINDOWS\system32\Process.exe

Dannacdh lade Dir Regseeker und wähle die Option "clean the regisstry", dann Cleanup, wie angeben verwenden.

Je nach Ergebnis des DateiScans sind wir fertig oder Du fängst jetzt neu an. ;)

Gruß

Schrulli

Vane 14.06.2006 00:35

Habe alles gemacht der scan zeigt nun volgendes an:

1. Potenziell unerwünschtes Tool:application/bestoffer c:\windows\smdat32a.sys

2. Adware:adware/maxifiles c:\programme\gemeinsame dateien\Windows

3. Potenziell unerwünschtes Tool:application/need2find c:\programme\Need2Find

4. Spyware:spyware/rxtoolbar Windows-Registry

5. Potenziell unerwünschtes Tool:application/altnet hkey_local_machine\software\classes\TopSearch.TSLink

6. Adware:adware/dollarrevenue Windows-Registry

7. Adware:adware/yazzle Windows-Registry

Manche dateien wie die need2find sache lässt sich einfach nicht löschen..

BataAlexander 14.06.2006 01:27

Hallo,

welche Ergebnis her der scan bei virustotal gebracht?
Hast Du bei Killbox die Option "delete on reboot" verwandt und hast Du Regseeker durchlaufen lassen ( Clean the registry, alle grünen markieren, dann "entf" drücken)?

Gruß

Schrulli

Vane 14.06.2006 09:27

Also der Scan bei Virustotal hat nichts ergeben und alles andere habe ich gemacht wie du es mir sagtes.
Habe es gleich heute nochmal gemacht und danach den online scan und der zeigt mir die 7 Dateien wie gestern an....

StarBullsRo 14.06.2006 09:38

Vielleicht kann ich dir helfen. Hatte bis gestern ebenfalls diesen sehr hartnäckigen Trojaner und hab ihn zum Glück total entfernen können und das auf relative einfache Art. Auf dieser Seite wird erklärt wie du per Hand die betroffenen Dateien löschen kannst http://www.2-spyware.com/remove-titan-shield.html

Einfacher gehts mit dem Programm Spyware Sweeper von Webroot (einfach mal danach Googeln). Das war das einzige was mir diesen Müll endgütig vom PC geblasen hat.

Vane 14.06.2006 13:15

So habe mich mal heute ran genommen und alles entweder per hand gelöscht oder mit den Programmen, jetzt sieht alles ganz gut aus, sind noch zwei Plagegeister da:

Adware:adware/yazzle Windows-Registry
Adware:adware/maxifiles Windows-Registry

Das Problem ist der gibt kein Pfad oder so an wo ich die datei oder den Schlüßel finden kann so kann ich es nicht manuel löschen, steht nur Windows-Registry, wie schaffe ich die letzten zwei Plagegeister weg?

Vane 16.06.2006 14:29

Hallo, also wie gesagt die beiden Sachen sind noch auf meinem Rechner habe mit dem Program Spyware Doctor nochmal einiges gefunden und perhand gelöscht vieles in der Registry...
Doch die beiden letzten Adware/Spyware gehen nicht weg auch werden öfters in meinem Cookies Ordner dateien gefunden, die infiziert sind, ist das normal?


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131