Problem (Startseite ändert sich von selbst, Pop-Ups) |
||
---|---|---|
#0
| ||
04.09.2004, 14:12
Member
Beiträge: 16 |
||
|
||
04.09.2004, 14:18
Ehrenmitglied
Beiträge: 29434 |
#47
Eigentlich muesste es <C:\WINDOWS\conscorr.exe<
Trojaner\TrojanDownloader (CONSCORR.EXE) sein, aber du kannst alles schicken, was damit zu tun hat. mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 04.09.2004 um 14:20 Uhr von Sabina editiert.
|
|
|
||
04.09.2004, 14:19
Member
Beiträge: 16 |
#48
Ok habs jetzt geschickt.
|
|
|
||
04.09.2004, 14:21
Ehrenmitglied
Beiträge: 29434 |
#49
Loesche:TrojanDownloader.Win32.Stubby.c
conscorr.exe und die conscorr.ini aus Windows Ordner Sabina ,) __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 04.09.2004 um 14:55 Uhr von Sabina editiert.
|
|
|
||
04.09.2004, 14:24
Member
Beiträge: 16 |
#50
Wenn ich unter APM auf explorer.exe gehe gibt es dass "C:\WINDOWS\System32\s7clzghtoemtr.dll" nicht :/
|
|
|
||
04.09.2004, 14:25
Ehrenmitglied
Beiträge: 29434 |
#51
1.Loesche:TrojanDownloader.Win32.Stubby.c
conscorr.exe und die conscorr.ini aus Windows Ordner 2. Deinstalliere (und danch suche mit der Suchfunktion von Windows und loesche danach alles, was du von den Tools findest) <Spyware Begone< <STOPzilla< <C:\Programme\BullsEye Network\bin\bargains.exe< 3.<Escan<Virenscanner http://www.rokop-security.de/board/index.php?showtopic=3867 #Lade eScan (entpacke in C:\bases..die du selbst erstellst) http://www.mwti.net/antivirus/free_utilities.asp Nun suchst du eine "kavupd.exe" und anklicken.(kann auch unter Start<Ausfuehren<%temp% sein) <Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen) #Gehe in den abgesicherten Modus http://www.bsi.de/av/texte/winsave.htm <den Scanner mit der "mwav.exe starten. Alle Häkchen setzen und "Scan clean" klicken. normal neustarten 4.Deaktiviere die Wiederherstellung http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/gdocid/20030807105707924 5.scanne noch mal mit mwav.exe und kopiere aus dem Virenlog die infizierten Fies ab und poste sie. Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 04.09.2004 um 14:27 Uhr von Sabina editiert.
|
|
|
||
04.09.2004, 14:28
Member
Beiträge: 16 |
#52
conscorr.ini hab ich gelöscht
aber dieses TrojanDownloader.Win32.Stubby.c habe ich nicht gefunden Schritt 2 habe ich auch schon alles gelöscht. |
|
|
||
04.09.2004, 14:32
Ehrenmitglied
Beiträge: 29434 |
#53
Das ist der Name von conscorr.ini...ist ein Trojaner.
Suche noch die conscorr.exe dazu UND LOESCHE SIE !!! mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 04.09.2004 um 14:35 Uhr von Sabina editiert.
|
|
|
||
04.09.2004, 14:34
Member
Beiträge: 16 |
#54
conscorr.exe finde ich nicht, ich glaub die hab ich nicht auf dem pc.
|
|
|
||
04.09.2004, 14:34
Ehrenmitglied
Beiträge: 29434 |
#55
1. Klicken sie nacheinander auf “Start” und wählen sie “Arbeitsplatz” . Oben fahren sie mit dem Mauszeiger auf “Extras” und schließlich auf die Schaltfläche “Ordneroptionen”.
2. Es erscheint ein neues Fenster. Wechseln sie nun in das Register “Ansicht”. Sie sehen nun mehrere Optionen vor sich. Entfernen sie das Häkchen vor “Geschützte Systemdateien ausblenden” und bestätigen sie die Warnmeldung mit “JA” Suchfunktion von Windows: Stelle ein: <Erweitert< alles suchen lassen ..... mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 04.09.2004 um 14:41 Uhr von Sabina editiert.
|
|
|
||
04.09.2004, 14:36
Member
Beiträge: 16 |
#56
Auch jetzt hat er nichts gefunden :/
|
|
|
||
04.09.2004, 14:42
Ehrenmitglied
Beiträge: 29434 |
#57
. Deinstalliere (und danch suche mit der Suchfunktion von Windows und loesche danach alles, was du von den Tools findest)
<Spyware Begone< <STOPzilla< <C:\Programme\BullsEye Network\bin\bargains.exe< __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.09.2004, 14:43
Member
Beiträge: 16 |
#58
Hab ich schon gemacht.
|
|
|
||
04.09.2004, 14:52
Ehrenmitglied
Beiträge: 29434 |
#59
3.<Escan<Virenscanner
http://www.rokop-security.de/board/index.php?showtopic=3867 #Lade eScan (entpacke in C:\bases..die du selbst erstellst) http://www.mwti.net/antivirus/free_utilities.asp Nun suchst du eine "kavupd.exe" und anklicken.(kann auch unter Start<Ausfuehren<%temp% sein) <Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen) #Gehe in den abgesicherten Modus...ALSO F8 druecken, wenn der PC hochfaehrt und dann den abgesicherten Modus waehlen http://www.bsi.de/av/texte/winsave.htm <den Scanner mit der "mwav.exe starten. Alle Häkchen setzen und "Scan clean" klicken. normal neustarten 4.Deaktiviere die Wiederherstellung http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/gdocid/20030807105707924 5.scanne noch mal mit mwav.exe und kopiere aus dem Virenlog die infizierten Files ab und poste sie. UND DAS NEUE LOG VOM HIJACKTHIS Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 04.09.2004 um 14:54 Uhr von Sabina editiert.
|
|
|
||
04.09.2004, 14:59
Member
Beiträge: 16 |
#60
Sorry, aber ich kenn mich mit dem eScan nicht aus
Wenn ich es geöffnet habe was muss ich dann tun |
|
|
||
Achja: Dieses conscorr is bei mir eine .ini datei und keine .exe. soll ich es trotzdem dort hinschicken?