Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Horst nervt mich! (https://www.trojaner-board.de/36595-horst-nervt-mich.html)

videlius 24.02.2007 23:37

Horst nervt mich!
 
Hallo ich habe Horst auf meinem Rechner, und der nervt mich nu langsam :mad:

genauer gesagt laut antivir handelt es sich um "TR/Proxy.Horst.XC" leider wars das auch was mir antivir dazu sagen konnte, da der trojaner in der vierendatenbank von avira seltsamerweise nicht exsistiert.
Ich hab auch schon wie ein wilder gegoogelt und dabei herausgefunden das er sich wohl auch unter dem Namen "Trojan-Proxy.Win32.Horst.xc" im netz rumlümmelt, und er hat wohl auch noch bucklige verwandschaft *horst.hu *horst.ca usw.
Antivir findet eine "setup.exe" immer im gleichen Verzeichnis, daraufhin lasse ich sie von antivir löschen. Beim nächsten start ist sie wieder da, wodurch ich blitzgescheit kombiniert habe, dass Antivir nur an den Symptomen rumdoktort und horst sich ganz wo anders einen fetten macht.
Eins steht mal fest dieser Rechner ist nicht groß genug für mich und horst, deshalb muss horst jetzt ausziehen.

Hat jemand horst schonmal kennengelernt, wenn ja wie wird man den stinker wieder los?


danke!

irrlicht 24.02.2007 23:58

Hallo,
Zitat:

wenn ja wie wird man den stinker wieder los?
Na so wie man alle Horst`s dieser Welt los wird....:teufel3:
Man reißt das Haus ein,in dem Horst ein und aus geht,schaut grinsend zu wie Horst darin verschüttet geht und baut das Haus auf dem Grab von Horst neu auf....;)
Bauanleitung unter "Anleitungen,FAQ,Links".....
Wenn du auch die weiterführenden Links beim Bauen beachtest,lernst du wie du nie mehr den Gastgeber für einen Horst oder seine Freunde spielen mußt.
Irrlicht

videlius 26.02.2007 01:51

Sch***, d.h. ich muss dass Ding platt machen, na gut dann halt auf die harte tour :koch:

thc12307 07.03.2007 18:00

Zitat:

Zitat von irrlicht (Beitrag 255632)
Bauanleitung unter "Anleitungen,FAQ,Links".....

Hi,

ich habe das selbe Übel auf meinem Rechner und würde mich
auf eine nähere Erläuterung (Links) dazu sehr freuen ^^

Unter den besagten "Anleitungen,FAQ,Links" habe ich nichts gefunden.

Franz1968 07.03.2007 18:07

Zitat:

Unter den besagten "Anleitungen,FAQ,Links" habe ich nichts gefunden.
Lies Posting 1 und 2 noch mal, dann fällt der Groschen...
Links gibt's übrigens bei Google.

thc12307 07.03.2007 18:13

Ist ja ne richtig herzliche Begrüßung hier :crazy:

Wo soll das stehen ? Im ersten Post stehen Abkürzungen usw ?
Einen Link hier reinzusetzen kann ja wohl net so schwer sein ^^

hoerni26 07.03.2007 18:17

Zitat:

Zitat von thc12307 (Beitrag 257228)
Ist ja ne richtig herzliche Begrüßung hier :crazy:

Wo soll das stehen ? Im ersten Post stehen Abkürzungen usw ?
Einen Link hier reinzusetzen kann ja wohl net so schwer sein ^^

Kannst dazu auch den Link in meiner Signatur benutzen.
Aber eigentlich solltest du für dein problem einen eigenen Tread eröffnen da es hier sonst drunter und drüber geht.

thc12307 07.03.2007 18:23

Naja, es geht auch um "TR/Proxy.Horst.XC", darum der selbe Thread.
Welchen Link soll ich in Deiner Sig nehmen ?

Ich hab auch schon Hijackthis durchlaufen lassen, das zeigt nix an ...
Der Trojaner schreibt auf d:\ in zwei verschiedenen Verzeichnissen
eine "setup.exe" sowie eine "autorun.inf", manuelles oder ein löschen
durch Antvir oder Nod32 bringt nichts, kommt halt wieder ...

Spywaredoctor, Spybot S&D usw finden auch nix.

hoerni26 07.03.2007 18:27

Woher weisst du das Hijackthis nix gefunden hat??
Wäre sinnvoll wenn du das Logfile einmal hier posten würdest.
Danach würden wir weiter sehen was wir machen.

thc12307 07.03.2007 18:37

ok, hier das Log

Zitat:

Logfile of HijackThis v1.99.1
Scan saved at 18:35:00, on 07.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Thoosje Vista Sidebar v1.7.8\thoosje's sidebar.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\ICQLite\ICQLite.exe
D:\wincmd\TOTALCMD.EXE
D:\Ablage\Worktemp\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: thoosje's sidebar.lnk = C:\Programme\Thoosje Vista Sidebar v1.7.8\thoosje's sidebar.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe

hoerni26 07.03.2007 18:41

Mach mal noch diese hier Klick

Les dir die Anleitung aber in Ruhe durch,wenn du was verhaust war der Sacn umsonst..

Aber wie Irrlicht schon geschrieben hat sollte das System neu aufgesetzt werden.

thc12307 07.03.2007 18:48

Alles klar, werde ich machen, thanx

Neuaufsetzen ist so ne Sache, die besagten Sachen werden
ja unter d:\ geschrieben, Windows ist mittlerweile frisch drauf.

hoerni26 07.03.2007 18:50

Naja mach einmal einen Escan und poste das Ergebniss hier.
Aber wie schon gesagt les es dir in Ruhe durch,damit du nix übersiehst oder falsch machst.
Denn sonst ist der Scan wie schon erwähnt für den Hintern..

thc12307 07.03.2007 18:51

Jupp, mach ich, aber erst später, hab da mehr Ruhe ^^

Melde mich dann wieder, danke erstmal :)

hoerni26 07.03.2007 18:52

Je mehr Ruhe du dabei hast desto besser.
Und der Scan kann ne Weile dauern.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:53 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129