Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Immer noch nicht weg,obwohl ich alle Punkte durchg. bin ->Trojan-Keylogger.WIN32.Fung (https://www.trojaner-board.de/63387-immer-noch-weg-obwohl-alle-punkte-durchg-trojan-keylogger-win32-fung.html)

Krebstar 01.11.2008 15:08

Immer noch nicht weg,obwohl ich alle Punkte durchg. bin ->Trojan-Keylogger.WIN32.Fung
 
[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]

Krebstar 01.11.2008 15:11

und seppdepp's Lösung geht nicht bei mir,
da es die Datei nicht gibt in meinem Taskmanager,
bringt mir folgende Lösung nichts.

Den Prozess
mupd1_2_1711951 imit Task manager killen.

Dann in Dokumente und Einstellungen/User/Application Data/Google/ die dazugehörige Datei löschen.

Fertig.
So hats bei mir gehklappt!!


-> die Datei gibts nicht bei mir im Taskmanager.

hkw 01.11.2008 15:35

Habe mir auch den Trojaner eingefangen.
Habe es mit Viren Programm probiert.--> Keine Erkennung
Habe gegoogelt.

Und habe auch die ANleitung gelesen.
Taskmanger --> Datei mupd1_2_179511.exe ---> Prozess beenden.

dann doch schnell die Datei -->Dokumente und Einstellungen/mein_User_Name/Application Data/Google/ löschen.

Wenn ich aber über die Suchfunktion von Windows gehe bekomme ich die Datei unter

C:Windows/prefetch als mupd1_2_1711951 zu sehen.

Der Ordner Prefetch dient im allgemeinen ja nur zum Vorladen zum Windows system Start.

Okay also auch Löschen.
Dann habe ich nochmal gegoogelt und festgestellt dass man pf Dateien mit nem Hex Editor öffnen kann.
Habe ich installiert.

Beim Öffnen der Datei im Hex Editor
kriege ich schon gelich den Hinweis
--> Die Datei ist noch in Benutzung und kann nicht gespeichert werden.
Klar Trojaner ist ja noch drauf.
Aber Prozess im Taskmanger beendet.

Und jetzt lese ich am Ende von der mupd1_2_1711951.pf Datei noch so weitere bekannte Dinge
wie

Device/Harddiskvolume1/system32/kernel.dll

oder


Device/Harddiskvolume1/system32/unicode.nls


Device/Harddiskvolume1/system32/kernel.dll

usw....

aber am wichtigsten und das kapier ich nicht auch dieses

Dokumente und Einstellungen/mein_User_name/Application Data/Google/

Meine Schlussfolgerung ist dann doch dass zwei Datein löschen nicht reicht, sondern auch alle anderen
Dateien die da so aufgeführt werden infiziert sind oder.

Kann mir das jemand beantworten???????


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131