Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Eingefangen: „Gen:Trojan.Heur.Ku3@tueCGWiG (DB)" (https://www.trojaner-board.de/76768-eingefangen-gen-trojan-heur-ku3-tuecgwig-db.html)

kira 28.08.2009 22:19

hi

danach sollte gut sein:
1.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

2.
ja..z.B könntest Du noch dein System schneller machen:
Programme im Autostart sind Programme, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben und sofort mit Windows hochfahren. Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows!
"Start→ ausführen→ "msconfig" (reinschreiben ohne ""→ OK" (oder mit HijackThis fixen
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
- it-academy.cc - pqtuning.de
Einfach dort den Haken herausnehmen, dann die Programme starten nicht mehr automatisch. Du kannst aber jeder zeit manuell starten - (nach deinen Bedürfnissen anpassen, es ist immer Benutzerspezifisch,ein allgemein gültiges Rezept gibt es nicht)
Wird noch nach dem nächsten Neustart wieder ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten`
- auf keinen Fall Grafiktreibers, Firewall und Anti-Viren-Programmen abschalten!!
- Ausschaltkandidaten sind:

Code:

O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_17\bin\jusched.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Freecom Sync.lnk = C:\Programme\Freecom Sync\FCSync.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HotSync Manager.lnk = C:\Palm\HOTSYNC.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE

08-09-016 (kannst Du die ActiveX Komponente bei Bedarf erneut installieren) und noch 018 auch mit HJT fixen

eismann 31.08.2009 11:33

hier noch der scan von superantispyware:
bin ich jetzt wieder "rein"?:)

Code:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 08/31/2009 at 11:53 AM

Application Version : 4.27.1002

Core Rules Database Version : 4077
Trace Rules Database Version: 2017

Scan type      : Complete Scan
Total Scan Time : 00:45:44

Memory items scanned      : 529
Memory threats detected  : 0
Registry items scanned    : 6225
Registry threats detected : 0
File items scanned        : 28127
File threats detected    : 44

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@ad.yieldmanager[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@atdmt[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@2o7[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@ad.zanox[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@gsadserver[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@bs.serving-sys[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@ehg-eset.hitbox[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@de.sitestat[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@www.googleadservices[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@ehg-twi.hitbox[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@www.googleadservices[3].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@zanox[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@tradedoubler[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@ad.salebroker[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@adtech[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@ads.clubportal[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@statcounter[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@www.etracker[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@adfarm1.adition[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@adsrv.admediate[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@euros4click[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@apmebf[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@kaspersky.122.2o7[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@tracking.quisma[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@serving-sys[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@advertising[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@msntrademarketing.112.2o7[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@track.adform[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@msnportal.112.2o7[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@traffictrack[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@rotator.adjuggler[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@tto2.traffictrack[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@content.yieldmanager[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@ads.heias[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@mediaplex[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@zanox-affiliate[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@hitbox[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@questionmarket[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@doubleclick[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@ads.adshopping[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@bluestreak[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@webmasterplan[2].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@tracking.mlsat02[1].txt
        C:\Dokumente und Einstellungen\Carola\Cookies\carola@im.banner.t-online[2].txt


kira 31.08.2009 15:17

hi

wie verhält sich den dein System?

- eventuell kannst Du noch dein Sytem mit mindestens 3 Onlinescanner prüfen/reinigen:
- Vor dem Scan Einstellungen im Internet Explorer: Extras → Internetoptionen → Sicherheit → Stufe anpassen: alles auf Standardstufe stellen
- Active X erlauben
- Nicht gleichzeitig scannen! Nach jedem Scanvorgang starte dein System neu auf
- speichere und poste das Logfile des Scans - die Ergebnisse als*.txt Datei speichern

eismann 31.08.2009 19:31

Guten Abend! der Rechner läuft gut, keine Meldungen bisher erhalten und alles, was die verschiedenen Programme gefunden haben, konnte bereinigt werden.

Schon mal herzlichen Dank für die Hilfe. Ich denke, jetzt ist alles runter.

kira 05.09.2009 00:20

hi

SUPERAntiSpyware deinstallieren

1. Erstelle einen neuen Wiederherstellungspunkt:
2. Öffne den Arbeitsplatz und klicke deine Systemplatte ( C: ) rechts an.
3. Gehe im Kontext auf "Eigenschaften"
4. Klicke auf "Bereinigen"
5. Klicke im Register "Weitere Optionen" bei "Systemwiederherstellung" auf
"Bereinigen"
6. Bestätige 2x mit "OK"

Zitat:

Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner - Anleitungen
Lesestoff:
ich wünsche dir alles Gute:)

eismann 06.09.2009 16:44

Hallo,

nochmal vielen Dank für die guten Tipps und Erklärungen. Ich hoffe, jetzt bin ich ein wenig schlauer :crazy:, das sollten die Hilfen jedenfalls hergeben.

noch einen schönen Sonntag!


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:58 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129