Probleme mit TR/TCPParams.D:2 und TR/Drop.Toolbar.A.2Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
02.09.2006, 21:31
Member
Beiträge: 12 |
||
|
||
04.09.2006, 13:13
Ehrenmitglied
Beiträge: 29434 |
#2
KaPole
ein Rechner ohne Windowsupdates.... ----------------------------------------------------------------------------- 1. echo.zip entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren http://virus-protect.org/bat/echo.zip 2. stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html 3. Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html 4. poste das log http://virus-protect.org/artikel/tools/combofix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.09.2006, 22:14
Member
Themenstarter Beiträge: 12 |
#3
Hi
erstmal danke für deine Hilfe 1. Zitat 10)DPF????2. Gemacht kam aber keine Frage ob ich neustarten möchte. 3. Zitat system32.txtAusserdem hats irgendwie meine Art das Datum anzuzeigen verändert. Vorher "Tag.Monat.Jahr" und jetzt "Jahr-Monat-Tag". Wieso ? 4. Zitat L.KaPole - 06-09-04 21:53:14.18Hoffe mal das hat alles seine Richtigkeit so in der Ausführung. edit: bei Neustart meldet er immernoch dass bei "C:\DOKUME~1\LAF03~1.KAP\LOKALE~1\Temp\1.reg" der Trojaner ist Dieser Beitrag wurde am 04.09.2006 um 22:19 Uhr von KaPole editiert.
|
|
|
||
04.09.2006, 23:12
Ehrenmitglied
Beiträge: 29434 |
#4
KaPole
1. Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. Die Datei "fixme.reg" auf dem Desktop doppelklicken und der Registry mit "ja" oder "yes" beifügen Zitat REGEDIT4Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein Zitat Files to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten ** poste das log vom avenger, was erscheint ** scanne und poste den scanreport http://virus-protect.org/ewido.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.09.2006, 03:33
Member
Themenstarter Beiträge: 12 |
#5
Avenger :
Zitat Logfile of The Avenger version 1, by Swandog46Scanreport : Zitat ---------------------------------------------------------/edit : Die Meldung von AntiVir nach einem Neustart kommt leider immernoch dass bei C:\DOKUME~1\LAF03~1.KAP\LOKALE~1\Temp\1.reg der Tronajer ist... Langsam verzweifel ich. Dank dir aber vielmals für deine Bemühungen. Dieser Beitrag wurde am 05.09.2006 um 03:45 Uhr von KaPole editiert.
|
|
|
||
05.09.2006, 13:37
Ehrenmitglied
Beiträge: 29434 |
||
|
||
07.09.2006, 14:23
Member
Themenstarter Beiträge: 12 |
#7
Endlich die Zeit gefunden Antivirus durchlaufen zu lassen.
Scnanreport : Zitat AntiVir PersonalEdition Classicwie erwartet hat AntiVir nix geunden und nachm Neustart war er Trojaner wieder bei C:\DOKUME~1\LAF03~1.KAP\LOKALE~1\Temp\1.reg Hilfe ! |
|
|
||
07.09.2006, 15:01
Member
Beiträge: 694 |
#8
Hi,
ich habe hier leider nur w2k, aber blöde Frage: Müsste der Explorer nicht unter c:\winnt\Explorer.exe zu finden zu sein statt wie bei Dir unter: "C:\WINDOWS\System32\explore.exe" -> (http://www.sophos.de/virusinfo/analyses/explorezip.html, oder http://www.sophos.de/security/analyses/trojbankerar.html). Bitte prüfen, z.B. über:http://virusscan.Jotti.org/ Gruß, Chris |
|
|
||
07.09.2006, 15:56
Ehrenmitglied
Beiträge: 29434 |
#9
ja, dass stimmt, lasse es mal ueberpruefen:
virustotal Oben auf der Seite --> auf Durchsuchen klicken --> Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten http://www.virustotal.com/flash/index_en.html C:\WINDOWS\System32\explore.exe poste den report __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
07.09.2006, 21:04
Member
Themenstarter Beiträge: 12 |
#10
das kam dabei raus. Vor allem das mit AntiVir verwundert mich irgendwie weil ich AntiVir ja die letzten Tage täglich update O.o
Zitat STATUS: FINISHEDComplete scanning result of "explore.exe", received in VirusTotal at 09.07.2006, 21:02:10 (CET). |
|
|
||
07.09.2006, 21:29
Ehrenmitglied
Beiträge: 29434 |
#11
Avenger
http://virus-protect.org/artikel/tools/avenger.html kopiere rein Zitat Files to delete:scanne mit kaspersky und poste den report http://virus-protect.org/multiavtool.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
07.09.2006, 23:59
Member
Themenstarter Beiträge: 12 |
#12
Avenger :
Zitat Logfile of The Avenger version 1, by Swandog46Der von Kaspersky ist extrem lang und passt hier nicht ganz rein. Also hab ich den mal hochgeladen http://home.arcor.de/kapole/ScanReport.txt Eigentlich beunruhigt mich noch ein wenig "Known viruses : 1", obwohl ich den nirgens einordnen kann O.o Weil ansonsten kommt nach dem Neustart nichts mehr. Keinerlei Meldungen von dem Trojaner. Also VIELEN VIELEN LIEBEN DANK ! Dieser Beitrag wurde am 08.09.2006 um 00:15 Uhr von KaPole editiert.
|
|
|
||
08.09.2006, 07:36
Member
Beiträge: 694 |
#13
Hi,
das ist Ok, hab mir das log angesehen (der Scanner meint das Backup von Avenger, wo ja die Explore.exe drin hängt -> denke wenn nix mehr passiert, kannst Du das Backup auch löschen). Es scheint bei Avira halt doch unterschiede zwischen dem "freien" Scanner und den "gewerblichen" zu geben :o).... Gruß, Chris |
|
|
||
09.09.2006, 00:18
...neu hier
Beiträge: 10 |
#14
hi leute..habe mir heute diesen virus per msn eingefangen und bin absolut ratlos!
|
|
|
||
09.09.2006, 00:25
Ehrenmitglied
Beiträge: 29434 |
#15
nameisegal
poste hier diese logs http://board.protecus.de/t23188.htm __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
hab heute einen Trojaner bekommen den ich nicht mehr richtig loswerde
AntiVir meldet immer nach dem boot TR/TCPParams.D:2 und wenn ich den nicht schleunigst lösche kommt dann anschliessend noch TR/Drop.Toolbar.A.2
Hab AntiVir und AdAware schon durchlaufen lassen aber haben beide nichts gefunden.
Hoffe mir kann da jemand behilflich sein das wieder in Takt zu kriegen.
Der HiJackThis Bericht ist :
Zitat
Schon mal danke im vorraus !