Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner, Datei gelöscht, scheint aber noch aktiv (https://www.trojaner-board.de/32386-trojaner-datei-geloescht-scheint-noch-aktiv.html)

ordell1234 22.09.2006 02:23

Zitat:

Zitat MightyMarc
Das Ding ist so panne, dass es schon mit HJT lokalisierbar ist.
Also gut, aber die Verantwortung übernimmst du! :D
Schon bei dem, was Symantec ausspuckt, wird mir übel.

MightyMarc 22.09.2006 02:27

Zitat:

Zitat von ordell1234
Also gut, aber die Verantwortung übernimmst du! :D

Ich bin nicht einmal in der Lage für mich selbst Verantwortung zu übernehmen.

Zitat:

Schon bei dem, was Symantec ausspuckt, wird mir übel.
Mon dieu, da steht nun wirklich nichts erschreckendes. Drei Keys und ein paar krumme Dateien, das war's. Schau Dir mal eine entsprechende Seite für Symantecprodukte an, da wird Dir übel.

Linaaahh 22.09.2006 02:28

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run kannich ncih finden, was issen hklm? unn das mitter regedit raff ich ma ganichmehr.
killbox habbich gemacht in F8. das aber auch alles. ccleaner geht ncih ( vielleich weil regedit nich gemacht is!??)

Linaaahh 22.09.2006 02:31

Leute, ihr macht mir angst!

neu aufspieln war schon doof, kannich nämlich nich allein ( *fraubin* ) und da der Kerl ja jetz weg is...

( und es rattert noch und die PW abfrage geht auch noch auf)

MightyMarc 22.09.2006 02:35

Zitat:

Zitat von Linaaahh
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run kannich ncih finden, was issen hklm? unn das mitter regedit raff ich ma ganichmehr.

HKLM steht für "hkey_local_machine"

Mache folgendes:

start > ausführen > regedit (oder regedit32?)

Dort navigierst Du zu dem entsprechenden Ort (HKLM\blablabla...) und löschst die Einträge (rechtes Fenster, Icon markieren, rechter Mausklick, löschen):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Real Spy Monitor" = ""C:\PROGRAMME\WINRAR\FORMATS\RSM\WINRSM.exe""
"Srv32Win" = "C:\PROGRAMME\WINRAR\FORMATS\SAS\SPYAGENT4.EXE "

Zitat:

Zitat von Linaaahh
Leute, ihr macht mir angst!

Ach was. Wir sind so drollig, das glaubst Du gar nicht. Und wenn das heute nix mehr wird, dann halt morgen. Neuinstallation ist noch nicht vom Tisch, aber wir versuchen es erstmal anders.

Zitat:

( und es rattert noch und die PW abfrage geht auch noch auf)
[/QUOTE]

Was für Dateien hast Du jetzt gelöscht und sind die dateien wieder da?

Linaaahh 22.09.2006 02:41

meine Güte, das hätt ich allein im Leben ncih gefunden!!
Is weg, und jetz!?

ich hatte den ganzen formats ordner ( in programme winrar) gelöscht, is komplett wieder da!
*heul*
nee, für drollig würdich freaks die ihre nacht damit verbringen hilflosen frauen zu helfen nich unbedingt halten *g*

ordell1234 22.09.2006 02:43

Hast du den formats-Ordner mit der Killbox gelöscht?

MightyMarc 22.09.2006 02:45

Zitat:

Zitat von Linaaahh
Is weg, und jetz!?

Das müsstest Du uns sagen, wir sitzen ja nicht vor dem Rechner. Dem "und jetzt?" entnehme ich, dass das Problem noch existiert, richtig?

Sind die Dateien jetzt wirklich weg oder sind sie wieder an Ort un Stelle? Und vor allem: hast du nur die ordner gelöscht, oder auch die dateien die ich Dir genannt hatte?

Linaaahh 22.09.2006 02:45

Zitat:

Zitat von ordell1234
Hast du den formats-Ordner mit der Killbox gelöscht?

jupp ich dachte schon, im abgeicherten Modus, aber sind wiegesagt wieder komplett da

MightyMarc 22.09.2006 02:52

Zitat:

Zitat von Linaaahh
jupp ich dachte schon, im abgeicherten Modus, aber sind wiegesagt wieder komplett da

Zitat:

Zitat von ordell1234
Hast du den formats-Ordner mit der Killbox gelöscht?

der Ordner reisst es nicht raus. Es liegt noch die ein oder andere wichtige Datei im Windowsordner (siehe Symantec-Link). Deswegen hatte ich ja auch noch ein paar dateinamen genannt, die Madame suchen sollte.

Also, das ganze nochmal, diesmal etwas präziser:

Abgesicherter Modus, Killbox:

FORMAT-Ordner

Aus dem Ordner C:\Windows folgende Dateien noch mit in die Killbox:

kcopts.dat
NTInvisible.dll
SystemSA32.dll
unvise32.exe
spysplash.dat

Mit der Suchfunktion schaust Du, ob du diese beiden dateien finden kannst und packst sie mit in die Killbox:

KeyCaptor.exe
NoStealth.exe

Delete on Reboot und im Anschluss daran die Schlüssel aus der Registry (regedit) löschen. Wenn das Ding dann immer noch da ist, wirst Du lernen wie man Windows 98 neu installiert.

Linaaahh 22.09.2006 02:53

Zitat:

Zitat von MightyMarc
Das müsstest Du uns sagen, wir sitzen ja nicht vor dem Rechner. Dem "und jetzt?" entnehme ich, dass das Problem noch existiert, richtig?

Sind die Dateien jetzt wirklich weg oder sind sie wieder an Ort un Stelle? Und vor allem: hast du nur die ordner gelöscht, oder auch die dateien die ich Dir genannt hatte?


mea culpa die dinger hatt ich vernachlässigt, weil ich dachte die wären alle im formats ordner, waren sie aber nich also nochmal F8, killbox Ordner und diese Dateien!?

ordell1234 22.09.2006 02:53

edit: hat sich erledigt. Mein Fehler.

@Linaaahh: Ja, und schau noch mal in die Registry an besagter Stelle.

Linaaahh 22.09.2006 02:55

Zitat:

Zitat von MightyMarc
der Ordner reisst es nicht raus. Es liegt noch die ein oder andere wichtige Datei im Windowsordner (siehe Symantec-Link). Deswegen hatte ich ja auch noch ein paar dateinamen genannt, die Madame suchen sollte.

Also, das ganze nochmal, diesmal etwas präziser:

Abgesicherter Modus, Killbox:

FORMAT-Ordner

Aus dem Ordner C:\Windows folgende Dateien noch mit in die Killbox:

kcopts.dat
NTInvisible.dll
SystemSA32.dll
unvise32.exe
spysplash.dat

Mit der Suchfunktion schaust Du, ob du diese beiden dateien finden kannst und packst sie mit in die Killbox:

KeyCaptor.exe
NoStealth.exe

Delete on Reboot und im Anschluss daran die Schlüssel aus der Registry (regedit) löschen. Wenn das Ding dann immer noch da ist, wirst Du lernen wie man Windows 98 neu installiert.


ja-haaa :-) Madame hat gesucht gerade und brav notiert ( so ganz oldschool mit kugelschreiber und PAPIER *g*) und hat se auch gefunden, im Win ordner und im Winsys ordner

MightyMarc 22.09.2006 02:55

Madame war schneller ;)

Linaaahh 22.09.2006 02:57

ach und keycaptor gibbet keinen, unn der nostealth is im formats O., ich ich geh kurz tauchen, biglei


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131