Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   geeda.dll (https://www.trojaner-board.de/40669-geeda-dll.html)

KarlKarl 20.07.2007 18:59

Einen älteren Zustand der Registry kann man auch durch zurücksetzen mit der Systemwiederherstellung zurückgewinnen. Kann zwar dazu führen, dass eine bereits entfernte Malware wieder aktiviert wird, die sollte sich danach aber auch ein zweites mal entfernen lassen.

Wenn es hier nur um ICQ geht, wäre drüberinstallieren ohne vorherige Deinstallation einen Versuch wert.

Eine vorsichtige Basisbereinigung macht CCleaner (steht ja auch schon oben), ist in meinem Umfeld seit einigen Jahren auf so gegen 20 Rechnern im Einsatz und mir sind noch keine Probleme bekannt geworden (was nicht heißt, dass ich dafür garantiere). Der entfernt deutlich weniger, das "weniger" ist aber wohl ein "mehr". Die MRU-Listen, die Informationen über die Rechnernutzung in der Registry ablegen, kann man auch mit Spybot, Adaware o.ä. entfernen lassen.

Achtung bei CCleaner: Achte bei der Installation darauf, dass die Yahoo Toolbar nicht mitinstalliert wird; ihre Installation lässt sich abwählen, wenn Du sorgfältig jedes Fenster der Installation anschaust.

Und schließlich sollte ein Scan mit Blacklight gemacht werden. Folgende Dateien legen das nahe ("dfbkjir" ist in jedem Befall anders):
Code:

08.07.2007 11:45 4.628 dfbkjir.dat
08.07.2007 11:44 331 dfbkjir_navps.dat
08.07.2007 08:09 262.465 dfbkjir_nav.dat
08.07.2007 08:09 272.896 dfbkjir.exe

Spyware Navipromo. Ich bin mir nicht sicher, ob die aktiv ist, Blacklight wird es uns verraten.

Blacklight scannen lassen
  • Lade F-Secure Blacklight runter in einen eigenen Ordner, z.B. C:\programme\blacklight. Sollte der Download nicht klappen, dann probiere es mit diesem Link.
  • Starte in diesem Ordner fsbl.exe. Alle anderen Programme schließen.
  • Klick "I accept the agreement", "next", "Scan".
  • Wenn der Scan fertig ist beende Blacklight mit "Close".
  • Im Verzeichnis von Blacklight findest Du das erstellte Log fsbl-XXX.log, anstelle der XXX steht eine längere Folge von Ziffern.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131