"Trojan Dropper" |
||
---|---|---|
#0
| ||
21.05.2005, 23:35
...neu hier
Beiträge: 2 |
||
|
||
22.05.2005, 13:10
Moderator
Beiträge: 7805 |
#2
Arbeite bitte in diesem Artikel die Loesungsansaetze 1-5 durch und poste dann ein neues Log(incl. das letzte Escanlog)
http://board.protecus.de/t9373.htm __________ MfG Ralf SEO-Spam Hunter |
|
|
||
22.05.2005, 14:54
Ehrenmitglied
Beiträge: 29434 |
#3
Hallo@Albino
#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten O2 - BHO: ActiveX Control - {1F806EBF-A4EE-4C6D-8ECF-9841474CCFCF} - C:\WINDOWS\SYSTEM\MSFKZ.DLL (file missing) O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL (file missing) O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\IE2CLTR.DLL (file missing) O4 - HKCU\..\Run: [WindowsFY] C:\BSW.EXE O9 - Extra button: Microsoft AntiSpyware helper - {A95971A0-B3D2-4C5D-9A0C-1068FFF3EE68} - (no file) (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A95971A0-B3D2-4C5D-9A0C-1068FFF3EE68} - (no file) (HKCU) PC neustarten •KillBox http://bilder.informationsarchiv.net/Nikitas_Tools/KillBox.zip Anleitung: (bebildert) http://virus-protect.org/killbox.html •Delete File on Reboot <--anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes" C:\WINDOWS\SYSTEM\MSFKZ.DLL c:\windows\system\wldr.dll c:\windows\Web\desktop.html C:\WINDOWS\SYSTEM\IE2CLTR.DLL C:\BSW.EXE PC neustarten CCleaner--> loesche alle *temp-Datein http://virus-protect.org/temp.html mache einen Onlinescan mit panda+ berichte+ poste das neue Log vom HijackThis http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
22.05.2005, 22:54
...neu hier
Themenstarter Beiträge: 2 |
#4
hallo sabina,vielen dank für deine hilfe, laut dem panda-scan wurde kein virus gefunden. Hier nochmal die neue LOG-Datei:
Zitat Logfile of HijackThis v1.99.1aber irgendwie scheint dass noc nicht zu gehen, zu mindest der desktophintergrund geht noch immer nicht...... Hoff du kannst mir dann weiterhelfen! mfg albino |
|
|
||
23.05.2005, 00:11
Ehrenmitglied
Beiträge: 29434 |
#5
Hallo@Albino
Fixe mit dem HijackThis: O4 - HKLM\..\Run: [Security iGuard] C:\Programme\Security iGuard\Security iGuard.exe PC neustarten loesche mit der Killbox. C:\wp.bmp C:\Programme\Security iGuard\Security iGuard.exe C:\Programme\Security iGuard\database.dat neustarten Lade: rkfiles.zip http://bilder.informationsarchiv.net/Nikitas_Tools/rkfiles.zip -->entpacken--> gehe in den abgesicherten Modus http://www.tu-berlin.de/www/software/virus/savemode.shtml -->Doppelklick(Ausfuehren)-->rkfiles.bat--> warten bis sich das DOS-Fenster schliesst--->poste C:\log.txt Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. Zitat REGEDIT4 Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken) http://www.tu-berlin.de/www/software/virus/savemode.shtml Die Datei "fixme.reg" auf dem Desktop doppelklicken. silentrunners http://www.silentrunners.org/sr_download.html gehe auf: Zitat: Click here to download a zip file. hier die Erklaerung: http://www.silentrunners.org/sr_scriptuse.html klicke: output file is in text format. --> Doppelklick und es oeffnet sich der Editor--> und poste alles, was angezeigt wird. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Hier die LOG von HijackThis
Zitat
mfg Albino