TR/Dldr.ConHook.Gen lässt sich nicht Entfernen.

#0
12.02.2008, 23:17
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#16 es war überhaupt nichts mehr mit HijackThis zu fixen.. denn die Einträge hab ich ins Script gepackt....
Deshalb sind sie nicht mehr vorhanden..logoooo ;) sind gelöscht.
Der Rechner ist wieder sauber ;)
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
12.02.2008, 23:22
Member

Beiträge: 14
#17 COOL!!! DANKE JUNGS! ;)

ich muss also nichts mehr machen? OTMove it kann ich auch lassen?
Seitenanfang Seitenende
12.02.2008, 23:51
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#18 OTMove kannst du ruhig ausfuehren es entfernt sichselber ;)
__________
MfG Argus
Seitenanfang Seitenende
13.02.2008, 02:00
Member

Beiträge: 14
#19 Sorry, ich muss noch mal nerven.

Also die Warnhinweise von AntiVir bleiben jetzt aus.

Trotzdem hab ich immer noch richtig Probleme im Internet. Alle Seiten brauchen richtig lang bis sie aufgebaut sind bzw. bauen sich erst nach dem 2-4mal aktualisieren auf oder gehen gar nicht auf und laden sich tot(1und1.com z.B.)

Dann werden Grafiken (Banner z.B.) ganz verzerrt angezeigt. Oder wenn ich auf einen weiterführenden Link klicke öffnet sich nicht der Link sondern das Gif von dem Button auf den ich geklickt hab geht in einem neuen fenster auf. (als hätte ich rechte Maustaste -> Grafik anzeigen, auf den Button geklickt)

oder manchmal öfnen sich auch falsche links, also ich klicke z.B. auf "Infos" und komme dann bei "Dates" raus.

Vorhin hab ich google.de in den Browser eingegeben und dann zeigt er mir an "Url nicht auffindbar" oder sowas.. also sehr komisch alles.

Kann das noch an den zwei trojanern liegen? Hab ich noch irgendwas aufm rechner? oder liegt das an der "Behandlung" und mein rechner muss sich quasi erst noch bisschen erholen? ;-)

Danke schon mal und viele grüsse!
Seitenanfang Seitenende
13.02.2008, 03:34
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#20 Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only
Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://media.ebaumsworld.com/2006/09/real-ugly-face.jpg

klicke: Fix checked
Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst

neue Startseite - IE
gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein

««
Download und auf dem Desktop entzippen:
http://virus-protect.org/zip/IEreg.zip
entzippen
Klicke: iereg.bat
PC neustarten und prüfen, ob der IE korrekt funktioniert
__________
MfG Argus
Seitenanfang Seitenende
13.02.2008, 20:48
Member

Beiträge: 14
#21 ok, danke!
ich mach das gleich mal. Allerdings benutze ich ausschließlich Firefox.

EDIT:

ok, hab ich alles gemacht, aber wirkt sich nicht wirklich aus. Benutz ja wie gesagt den Mozilla Firefox als Browser und hab immer noch die gleichen Probleme.
Dieser Beitrag wurde am 13.02.2008 um 23:20 Uhr von Boing editiert.
Seitenanfang Seitenende
13.02.2008, 23:02
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#22 Ewido Micro
Scanne mit Ewido Micro
Danach wähle remove infections
__________
MfG Argus
Seitenanfang Seitenende
13.02.2008, 23:04
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#23 «
poste das log vom Ewido-Scan hier

»»
installiere den Firefox neu
http://virus-protect.org/firefox.html
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
13.02.2008, 23:30
Member

Beiträge: 14
#24 mist, wenn ich Ewido starte, geht das Ewido-Fenster auf und links oben steht "error". Sonst ist alles leer und ich kann nichts anklicken oder irgendwas anderes machen außer es wieder zu schließen.

EDIT:
bin jetzt mit dem Explorer auf die Seite und mach den Online Scan, das klappt! ;)
Dieser Beitrag wurde am 13.02.2008 um 23:36 Uhr von Boing editiert.
Seitenanfang Seitenende
13.02.2008, 23:50
Ehrenmitglied
Avatar Pinguin

Beiträge: 1441
#25 klar, die Onlinescans funktionieren nur mit dem IE ;)
__________
Gruss
Pinguin

bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/
Seitenanfang Seitenende
14.02.2008, 00:23
Member

Beiträge: 14
#26 Das hab ich jetzt gemacht:
Scanne mit Ewido Micro
--> Online eben, Da ha er bestimmt 130 infizierte Dateien gefunden.
Während dem Scan hat sich auch AntiVir noch mal gemeldet und hat angezeigt, dass das trojanische Pferd "TR/Java.Small.A" im verzeichnis:
D:/Backup/Administrator/Anwendungsdaten/Sun/Java/Deployment/Cache/javapi/v1.0/file/class1.class-7a78049-213cede.class
gefunden wurde.

Als der Scan fertig war, hab ich auf "remove infections" geklickt.

Jetzt ist aber der Log weg, oder komm ich da noch irgendwie dran?

Firefox hab ich neu installiert.

EDIT:

Hab jetzt noch mal den Ewido Mirco versucht zu starten den ich vorher runtergeladen hab und dieses mal gings. Hier der Log:

__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Netflame
Path: C:\Dokumente und Einstellungen\MEIN NAME\Cookies\MEIN_NAME@ssl-hints.netflame[2].txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: :mozilla.34:C:\Dokumente und Einstellungen\MEIN NAME\Anwendungsdaten\Mozilla\Firefox\Profiles\veaooq6k.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Googleadservices
Path: :mozilla.47:C:\Dokumente und Einstellungen\MEIN NAME\Anwendungsdaten\Mozilla\Firefox\Profiles\veaooq6k.default\cookies.txt
Risk: Medium


Name: TrackingCookie.Adtech
Path: :mozilla.178:C:\Dokumente und Einstellungen\MEIN NAME\Anwendungsdaten\Mozilla\Firefox\Profiles\veaooq6k.default\cookies.txt
Risk: Medium

Name: Adware.Zango
Path: C:\System Volume Information\_restore{87C4FC43-C67E-4997-9A6B-7E480AADF42C}\RP3\A0000236.dll
Risk: Medium

Name: Adware.Zango
Path: C:\System Volume Information\_restore{87C4FC43-C67E-4997-9A6B-7E480AADF42C}\RP3\A0000237.dll
Risk: Medium

hab dananch dann auf "remove infections" geklickt.
Dieser Beitrag wurde am 14.02.2008 um 01:07 Uhr von Boing editiert.
Seitenanfang Seitenende
14.02.2008, 01:13
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#27 Java
Dein Java software ist veraltet,
Download jre-6u4-windows-i586-p-iftw.exe
Scrolle runter nach ----> Java Runtime Environment (JRE) 6 Update 4
The Java SE Runtime Environment (JRE) allows end-users to run Java applications.
Klicke auf Download
Setze in haeckchen bei --->"Accept License Agreement".
Klicke “Windows Offline Installation, Multi-language” um
“jre-6u4-windows-i586-p-iftw.exe” zum Desktop zu installieren
Schliesse alle Programme auch dein Webbrowser
Ueber "Start -> Einstellungen -> Systemsteuerung -> Software
Und entferne alle aeltere versionen von Java Runtime Environment (JRE of J2SE)
Auch auf C:\Programme\Java entfernen!
Nachdem alles entfernt wurde --->Rechner neu starten
Installiere jetzt vom Desktop aus ---> jre-6u4-windows-i586-p-iftw.exe
__________
MfG Argus
Seitenanfang Seitenende
14.02.2008, 01:37
Member

Beiträge: 14
#28 das hab ich doch gestern schon gemacht, hab nur java 6 update 4 drauf, alles andere ist runter.
Seitenanfang Seitenende
14.02.2008, 01:46
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#29 Java und Viren
Start>>Systemsteuerung>doppelklick “Java” klicke bei “Temporary Internet Files”>Settings
>Delete Files>OK
__________
MfG Argus
Seitenanfang Seitenende
14.02.2008, 02:04
Member

Beiträge: 14
#30 ok, ist erledigt, hab ich gemacht! ;)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »