Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Dropper.Gen in Windows Temp (https://www.trojaner-board.de/78262-tr-dropper-gen-windows-temp.html)

daniela73 14.10.2009 23:31

Also Laptop fährt auf jeden Fall schneller hoch. Internet Explorer setzt leider immer noch aus und geht nicht mehr.

Hab ich was vergessen :confused::confused::confused:

daniela73 20.10.2009 09:11

So, ich hab jetzt noch mal malwarebytes durchlaufen lassen.
Da wird nichts mehr gefunden.

Geh ich von aus, das ich den Virus los bin? Antivir läuft leider nicht mehr komplett durch. Bleibt hängen (bei C:\system volume information) Ich versuche es heute Abend noch mal mit Ad Aware.

kira 20.10.2009 19:21

hi

1.
kannst auch fixen:
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'NETZWERKDIENST')

2.
Lade eines dieser Programme runter: WinsockFix
Lass das ausgewählte Programm auf deinem Rechner laufen, wenn es Probleme mit der Internet-Verbindung gibt.
Danach einfach den Rechner neu starten. Solltest du dich für LSP entscheiden, bitte das Programm laufen lassen, dann ein Häkchen in "I know what I'm doing" setzen, sonst nichts machen, aber auf den Finished Button klicken.

3.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
c:\windows\temp
- anschließend den Papierkorb leeren

4.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

5.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

6.
Falls es geht mit IE:
Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "Arbeitsplatz" aus:
Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans

daniela73 25.10.2009 20:26

Hier ist das Ergebis von SuperAntiSpyware

Code:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 10/25/2009 at 08:13 PM

Application Version : 4.29.1004

Core Rules Database Version : 4189
Trace Rules Database Version: 2103

Scan type      : Complete Scan
Total Scan Time : 00:53:10

Memory items scanned      : 648
Memory threats detected  : 0
Registry items scanned    : 7212
Registry threats detected : 0
File items scanned        : 30346
File threats detected    : 1

Adware.Tracking Cookie
        C:\Users\Danni\AppData\Roaming\Microsoft\Windows\Cookies\Low\danni@doubleclick[2].txt

Das mit WinsockFix hat nicht funktioniert. Hab das LSP genommen,aber hat sich nicht entpacken lassen. Die anderen waren nicht für Vista , hat da nicht gestanden. :-(

Den Cleaner hab ich gemacht, das mit den Temps auch und Hijack ebenso.
Kaspersky dann in den folgenden Tagen. Kann ich ja mal versuchen.

Sorry, das immer alles so Stückchenweise kommt, aber ich hab nicht immer die Zeit und die brauch ich dafür alles.
Bin aber sehr ,sehr dankbar für eure Hilfe.

daniela73 26.10.2009 17:18

Der Kaspersky online Scanner geht gerade nicht, der wird überarbeitet steht da.
Muss ich wohl dann noch warten.

kira 26.10.2009 23:04

hi

mache bitte von hier:
Kaspersky Online Scanner - wähle hier "My computer" aus und das Logergebnis speichern "Save as" dann posten

daniela73 30.10.2009 18:00

Geht auch nicht, liegt es am Internet Explorer??? ich bin verzweifelt :-(

kira 30.10.2009 22:35

was heißt "geht nicht"? Fehlermeldung oder sonstiges?
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
bechreibe wie du vorgehst!
must dort auf "Accept" klicken dann die anweisungen folgen

daniela73 13.11.2009 17:02

Ich hab Kaspersky heute nun endlich durchlaufen lassen.

Keine Anzeige danach im Report. Habe auf Save Report geklickt und nur eine weiße Seite angezeigt bekommen. Keine Fehlermeldung oder so, einfach nur kein Report.

Wurde nichts gefunden?


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:27 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24