![]() |
Trojan-Dropper.SEH Hallo, hab mir heute auf dem PC irgendwelches Ungeziefer (Trojan-Dropper.SEH und Adware.PodcastbarMini) eingefangen und bin alles andere als ein Experte für die Entfernung von sowas! Ich bin dann aber über Google auf das Trojaner Board und ein Rezept zur Beseitigung von Trojan-Dropper.SEH gestoßen (Forum "Plagegeister aller Art .." - john.doe <-> jeanny74). Wie dort beschrieben, habe ich flgd. Programme laufen lassen: (1) CCleaner (2) Malwarebytes (3) HijackThis Kann mir bitte jemand sagen, wie's jetzt weiter geht und was mit dem Malwarebytes bzw. Hijack Report zu tun ist??? Schon jetzt Vielen Dank für Deine Mühe! Klaus |
Hallo ClearIce Wenn du die Scans schon gemacht hast, dann stelle die Ergebnisse von "HijackThis" und "Malwarebytes" hier rein. Es wäre auch sehr hilfreich, wenn du die Logfile deines Antivirenprogrammes hier posten würdest. Poste die Ergebnisse in Codetags. (["code"]Hier das gesamte Ergebnis["/code"] ohne die ""). Erst dann wird dir jemand helfen können. mfg, Kaos |
Hallo Kaos, vielen Dank für Deine schnelle (mitternächtliche) Antwort!!! Bei mir hat’s etwas länger gedauert, weil (1) das hier alles absolutes Neuland ist für mich und (2) ich heute Nacht dann doch etwas müde war und (3) als ich heute morgen gerade alles, so wie Du‘s beschrieben hattest, im Board eingegeben und gepostet hatte, hat, bevor ich alles abschicken konnte, der Trojaner wieder zugeschlagen und die ganze Tipperei war für die Katz (Grrrrrrr). Also denn, das ganze nochmal: ich poste unten die beiden Logfiles, so wie verlangt (ich hoffe, das mit den „code tags“ passt so und ich „poste“ die Logs, indem ich Dir einfach antworte???!!). Was das Antivirenprogramm betrifft, so hatte ich bisher AntiVir PE Classic (als Demoversion) im Einsatz und seit gestern den Spyware Doctor. Es ist sicher eine blöde Frage, aber wie krieg ich denn da ein Logfile raus (oder ist damit einfach das Suchergebnis gemeint – das häng ich einfach hier mal an). Ein kleines Problem hab ich dann z.Z. noch mit HijackThis: immer wenn ich versuche das Programm zu starten, kommt die Meldung „HijackThis is already running“, obwohl ich bei mir weit und breit kein HijackThis am Laufen sehe. Was kann ich denn da tun??? Schon jetzt vielen Dank für Deine/Eure Hilfe!!! ClearIce (Einen Vorteil hat das ganze Elend für mich jedenfalls jetzt schon, nämlich daß ich auf das Trojaner Board aufmerksam geworden bin!!!) (1) Malwarebytes log Code:
Code:
|
Sorry, hatte ich vergessen, hier noch das Suchergebnis von Spyware Doc: Auf Ihrem Computer wurden 3 Bedrohungen und 13 Infizierungen festgstellt: Niedrig Adware.Advertising (2 Infizierungen) Niedrig Applicatin.TrackingCookies (4 Infizierungen) Mittel Adware.PodcastbarMini (7 Infizierungen) Viele Grüße ClearIce |
Hallo zusammen, habe den PC jetzt noch mal neu gestartet und jetzt läßt sich auch "HijackThis" wieder starten. Der Spyware Doc Report sieht jetzt wieder so aus: Niedrig Trojan-Dropper.SEH (2 Infizierungen) Mittel Adware.PodcastbarMini (7 Infizierungen) (Wie kann man denn diese Spyware Doc Ergebnis posten, ohne es jedesmal per Hand einhacken zu müssen????) So jetzt brauch ich mal was in den Magen! Ciao ClearIce |
Hiiiiiilfe, der Browser spinnt jetzt wieder !!!! :heulen::heulen::heulen: ClearIce |
Hallo und :hallo: Hinweis für Vista-User: Alle Programme mit Mausklick rechts => Ausführen als Administrator starten. 1.) Erstelle eine Liste der installierten Software (Für alle Neuen, Punkt 2d). 2.) http://www.trojaner-board.de/51871-a...tispyware.html(Punkt 1-3 der Anleitung abarbeiten) 3.) Starte HJT => Do a system scan only => Markiere: Code: Alle R0, R1, R3, O2, O3, O8, O9 und O16-Einträge 4.) Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren. ciao, andreas |
Hallo Andreas, vielen Dank für deine Unterstützung. Ich habe alles so gemacht, wie beschrieben (nur das Rebooten mit der Bootsafe Option von SuperAntiSpyware ging nicht, weil mir dazu das Programm fehlt). Navilog zeigt jetzt aber wieder drei Dateien, die mir irgendwie nicht ganz sympathisch erscheinen. Ob ich das Ungeziefer jemals wieder los werde ??? :( Ich füge hier aber mal die drei erstellten Logs bei. Und schon jetzt nochmals vielen Dank für deine/eure Hilfe! Viele Grüße, Klaus (1) die installierte Software: Code: 2007 Microsoft Office Suite Service Pack 1 (SP1) Code: SUPERAntiSpyware Scan Log Code: Search Navipromo version 3.7.7 began on 20.05.2009 at 7:35:18,39 |
Navilog gleich noch einmal laufen lassen, diesmal mit Option 2. Wie immer: Log posten. ciao, andreas |
Hallo Andreas, das hatte ich heute morgen schon gemacht. Unten hängt das Ergebnis. Meinst du, daß es das war????? Gruß Klaus Code: Navipromo Removal version 3.7.7 started on 20.05.2009 at 9:11:11,16 |
Zitat:
ciao, andreas |
.... puuuuuhhhh .... und ich hatte schon befürchtet, es gebe heut abend nix mehr zu tun !!! Also - du bist der Boss und der Abend ist gerettet !!! Das ganze HP-Geraffel war ja beim Kauf des Rechners schon installiert, und ich hab mir halt gedacht, für irgendwas wird das Zeug schon gut sein, ohne mich im einzelnen darum zu kümmern. Ich schau mir aber jetzt die Programme einzeln mal durch und schmeiß alles raus, was nicht unmittelbar Sinn macht (wie vielleicht die HELP-Funktion). Momentan macht der Rechner übrigens keine Zicken :Boogie: und ich bedanke mich erstmal bei dir und der community und wünsch die und allen ein entspanntes (und hoffentlich verlängertes) WE! muchos saludos ClearIce |
Zitat:
Zitat:
ciao, andreas |
... ging alles schneller und problemloser, als erwartet: 1. Teil: Zitat:
2. Teil: das HP-Geraffel hab ich, als das alles so gut lief, auch eliminiert, mit Ausnahme von den Programmen, wo bei der Deinstall.Routine die Meldung kam, daß man das Zeug für's Drucken irgendwie brauchen könnte (da hab ich das Zittern gekriegt und die Deinstall. abgebrochen :pfui:). Danach schaut der HJT Log so aus: Code: Logfile of Trend Micro HijackThis v2.0.2 (Bisher hab ich das ganze etwas auf die leichte Schulter genommen, mir AVIRA FREE runtergezogen und gedacht, das war's - war's aber offensichtlich ja nicht! gibt's da irgendeinen Königsweg???) Ich verneige mich aber schon jetzt vor dem Trojaner-Board in Ehrfurcht, Dankbarkeit und Begeisterung (Einen Smiley hab ich dafür noch nicht gefunden)! :aplaus: :aplaus: :aplaus: Klaus |
Zitat:
Zitat:
Zitat:
Zitat:
ciao, andreas |
Nochmals vielen Dank für die schnelle Hilfe! Die Links werde ich lesen und auswendig lernen!!! (Beim Link auf Virenscanner kommt bei mir aber die Meldung: Zitat:
Jetzt schon bete ich täglich früh und abends mindestens einmal: 1. Gebot: Ich will nie wiede Toolbars installieren! 2. Gebot: Ich will immer meine Programme aktuell halten! 3. Gebot: Ich will nie wieder Wirkungslose Programme installieren! 4. Gebot: Ich will nie, nie, nie wieder Alles Mit installieren! Und sorry wg. dem veralteten HJT Log - hier das aktuelle: Code: Logfile of Trend Micro HijackThis v2.0.2 ClearIce |
1.) Starte HJT => Do a system scan only => Markiere: Code: Alle R0, R1, O2 und O9-Einträge Falls du auf das Willkommencenter verzichten kannst, dann fixe: Code: O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') Code: O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') 3.) Lade dir den Regseeker http://www.hoverdesk.net/images/reg-find.jpg
Wiederhole die Suche und das Entfernen mit dem Regseeker entweder zehnmal oder solange bis entweder keine oder immer die gleichen grünen gefunden werden. 4.) Poste ein letztes HJT-Log. ciao, andreas |
Zitat:
Zitat:
Zitat:
Beim Regseeker bleiben 5 grüne übrig - wahrscheinlich bis in eternity. Zitat:
Code: Logfile of Trend Micro HijackThis v2.0.2 ClearIce |
Zitat:
Zitat:
Zitat:
ciao, andreas |
Zitat:
Zitat:
Auf die Gefahr hin, daß ich nerve, noch eine abschließende Frage: Wenn ich auf deinen Link auf Virenscanner gehe, krieg ich die Meldung: Zitat:
Was läuft da schief??? ClearIce |
Zitat:
Zitat:
Computersicherheit - Virenscanner Homepage von Malte J. Wetz Deinstalliere das Uniblue-Gelumpe. ciao, andreas |
OK! Nochmals vielen Dank füf alles! Muss ich jetzt das Thema als erledigt/geschlossen kennzeichnen? Wenn ja, wie? Muchas Grazias ClearIce |
Das machen die Moderatoren. Du bist entlassen. :) ciao, andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board