Problem (Startseite ändert sich von selbst, Pop-Ups)

#0
04.09.2004, 14:12
Member

Beiträge: 16
#46 Achso ok.
Achja: Dieses conscorr is bei mir eine .ini datei und keine .exe. soll ich es trotzdem dort hinschicken?
Seitenanfang Seitenende
04.09.2004, 14:18
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#47 Eigentlich muesste es <C:\WINDOWS\conscorr.exe<
Trojaner\TrojanDownloader (CONSCORR.EXE) sein, aber du kannst alles schicken, was damit zu tun hat.

mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 04.09.2004 um 14:20 Uhr von Sabina editiert.
Seitenanfang Seitenende
04.09.2004, 14:19
Member

Beiträge: 16
#48 Ok habs jetzt geschickt.
Seitenanfang Seitenende
04.09.2004, 14:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#49 Loesche:TrojanDownloader.Win32.Stubby.c
conscorr.exe und die conscorr.ini aus Windows Ordner

Sabina ,)
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 04.09.2004 um 14:55 Uhr von Sabina editiert.
Seitenanfang Seitenende
04.09.2004, 14:24
Member

Beiträge: 16
#50 Wenn ich unter APM auf explorer.exe gehe gibt es dass "C:\WINDOWS\System32\s7clzghtoemtr.dll" nicht :/
Seitenanfang Seitenende
04.09.2004, 14:25
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#51 1.Loesche:TrojanDownloader.Win32.Stubby.c
conscorr.exe und die conscorr.ini aus Windows Ordner

2. Deinstalliere (und danch suche mit der Suchfunktion von Windows und loesche danach alles, was du von den Tools findest)
<Spyware Begone<
<STOPzilla<
<C:\Programme\BullsEye Network\bin\bargains.exe<

3.<Escan<Virenscanner
http://www.rokop-security.de/board/index.php?showtopic=3867
#Lade eScan (entpacke in C:\bases..die du selbst erstellst)
http://www.mwti.net/antivirus/free_utilities.asp
Nun suchst du eine "kavupd.exe" und anklicken.(kann auch unter Start<Ausfuehren<%temp% sein)
<Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen)
#Gehe in den abgesicherten Modus
http://www.bsi.de/av/texte/winsave.htm
<den Scanner mit der "mwav.exe starten. Alle Häkchen setzen und "Scan clean" klicken.

normal neustarten

4.Deaktiviere die Wiederherstellung
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/gdocid/20030807105707924
5.scanne noch mal mit mwav.exe und kopiere aus dem Virenlog die infizierten Fies ab und poste sie.

Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 04.09.2004 um 14:27 Uhr von Sabina editiert.
Seitenanfang Seitenende
04.09.2004, 14:28
Member

Beiträge: 16
#52 conscorr.ini hab ich gelöscht
aber dieses TrojanDownloader.Win32.Stubby.c
habe ich nicht gefunden ;)

Schritt 2 habe ich auch schon alles gelöscht.
Seitenanfang Seitenende
04.09.2004, 14:32
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#53 Das ist der Name von conscorr.ini...ist ein Trojaner.
Suche noch die conscorr.exe dazu UND LOESCHE SIE !!!

mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 04.09.2004 um 14:35 Uhr von Sabina editiert.
Seitenanfang Seitenende
04.09.2004, 14:34
Member

Beiträge: 16
#54 conscorr.exe finde ich nicht, ich glaub die hab ich nicht auf dem pc.
Seitenanfang Seitenende
04.09.2004, 14:34
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#55 1. Klicken sie nacheinander auf “Start” und wählen sie “Arbeitsplatz” . Oben fahren sie mit dem Mauszeiger auf “Extras” und schließlich auf die Schaltfläche “Ordneroptionen”.

2. Es erscheint ein neues Fenster. Wechseln sie nun in das Register “Ansicht”. Sie sehen nun mehrere Optionen vor sich. Entfernen sie das Häkchen vor “Geschützte Systemdateien ausblenden” und bestätigen sie die Warnmeldung mit “JA”

Suchfunktion von Windows:
Stelle ein:
<Erweitert< alles suchen lassen .....

mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 04.09.2004 um 14:41 Uhr von Sabina editiert.
Seitenanfang Seitenende
04.09.2004, 14:36
Member

Beiträge: 16
#56 Auch jetzt hat er nichts gefunden :/
Seitenanfang Seitenende
04.09.2004, 14:42
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#57 . Deinstalliere (und danch suche mit der Suchfunktion von Windows und loesche danach alles, was du von den Tools findest)
<Spyware Begone<
<STOPzilla<
<C:\Programme\BullsEye Network\bin\bargains.exe<
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.09.2004, 14:43
Member

Beiträge: 16
#58 Hab ich schon gemacht.
Seitenanfang Seitenende
04.09.2004, 14:52
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#59 3.<Escan<Virenscanner
http://www.rokop-security.de/board/index.php?showtopic=3867
#Lade eScan (entpacke in C:\bases..die du selbst erstellst)
http://www.mwti.net/antivirus/free_utilities.asp
Nun suchst du eine "kavupd.exe" und anklicken.(kann auch unter Start<Ausfuehren<%temp% sein)
<Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen)

#Gehe in den abgesicherten Modus...ALSO F8 druecken, wenn der PC hochfaehrt und dann den abgesicherten Modus waehlen
http://www.bsi.de/av/texte/winsave.htm

<den Scanner mit der "mwav.exe starten. Alle Häkchen setzen und "Scan clean" klicken.

normal neustarten

4.Deaktiviere die Wiederherstellung
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/gdocid/20030807105707924
5.scanne noch mal mit mwav.exe und kopiere aus dem Virenlog die infizierten Files ab und poste sie.

UND DAS NEUE LOG VOM HIJACKTHIS

Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 04.09.2004 um 14:54 Uhr von Sabina editiert.
Seitenanfang Seitenende
04.09.2004, 14:59
Member

Beiträge: 16
#60 Sorry, aber ich kenn mich mit dem eScan nicht aus ;)
Wenn ich es geöffnet habe was muss ich dann tun ;)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »