ConHook.Gen Trojaner entfernen |
||
---|---|---|
#0
| ||
24.10.2007, 20:39
...neu hier
Beiträge: 1 |
||
|
||
24.10.2007, 20:44
Ehrenmitglied
Beiträge: 6028 |
#2
Du meinst 3 Monate
Zitat Eine Übersichtsliste der letzten 30TageHier faengt es an http://board.protecus.de/t23188.htm __________ MfG Argus |
|
|
||
24.10.2007, 20:56
Ehrenmitglied
Beiträge: 6028 |
#3
Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei O2 - BHO: Zango /fleok=1D8A83A5CFE2177C9DAB75760EA83FA5EF80752B9499803B2A2303766A - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Programme\Zango\bin\10.0.314.0\HostIE.dll (file missing) O2 - BHO: {2e2e1d0e-923b-e488-9db4-0e80faf7ff22} - {22ff7faf-08e0-4bd9-884e-b329e0d1e2e2} - C:\WINDOWS\system32\wvtwsxem.dll O2 - BHO: (no name) - {B86DF405-1CF2-40B8-A0CB-08A3495E1B9D} - C:\WINDOWS\system32\rtm32.dll (file missing) O2 - BHO: (no name) - {DA386775-C63F-432D-936B-F1A3E1D65277} - C:\WINDOWS\system32\pmkhh.dll (file missing) O3 - Toolbar: Zango - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Programme\Zango\bin\10.0.314.0\HostIE.dll (file missing) O4 - HKLM\..\Run: [ZangoSA] "C:\Programme\Zango\bin\10.0.314.0\ZangoSA.exe" O4 - HKLM\..\Run: [2496af42] rundll32.exe "C:\WINDOWS\system32\inummopm.dll",b O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe" O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: MedionShop - {07E3F115-C445-480D-94CB-ECA914A353CE} - http://www.medionshop.de/ (file missing) (HKCU) O20 - Winlogon Notify: awtsr - C:\WINDOWS\system32\awtsr.dll O20 - Winlogon Notify: awvvu - C:\WINDOWS\system32\awvvu.dll (file missing) O20 - Winlogon Notify: geeda - C:\WINDOWS\system32\geeda.dll O20 - Winlogon Notify: jkkli - C:\WINDOWS\system32\jkkli.dll O20 - Winlogon Notify: mljgg - C:\WINDOWS\system32\mljgg.dll O20 - Winlogon Notify: mljjh - C:\WINDOWS\system32\mljjh.dll (file missing) O20 - Winlogon Notify: mllmn - C:\WINDOWS\system32\mllmn.dll (file missing) O20 - Winlogon Notify: pmkji - C:\WINDOWS\system32\pmkji.dll O20 - Winlogon Notify: ssqpn - C:\WINDOWS\system32\ssqpn.dll O20 - Winlogon Notify: vtsqq - C:\WINDOWS\system32\vtsqq.dll O20 - Winlogon Notify: vtstr - C:\WINDOWS\system32\vtstr.dll O20 - Winlogon Notify: vtutq - C:\WINDOWS\system32\vtutq.dll klicke: Fix checked Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst Es werden zwei Virenscanner benutzt!!! Versuche CA-Etrust via Software zu entfernen mit hilfe von Windows Installer CleanUp http://support.microsoft.com/kb/290301 Versuche WhenUSave uns Zango auch via Software zu entfernen __________ MfG Argus |
|
|
Antivir gibt an, dass das entsprechende System mit dem ConHook.Gen Trojaner befallen ist.
Es handelt sich um den Rechner der Familie einer Freundin, so dass ich nur gelegentlich Zugang zu diesem Rechner habe. Vielleicht könnt ihr mir aber bereits helfen und sagen welche Arbeitsschritte ich beim nächsten mal durchführen sollte.
Der Rechner war ebenfalls mit dem Vundo.Gen Trojaner befallen, der offensichtlich auch noch nicht vollständig entfernt wurde.
Ich habe mal eine HijackThis-Logfile erstellt:
Code
Es wäre echt super wenn ihr mir sagen könntet was ich bereits bei der nächsten Gelegenheit durchführen könnte. Eine Übersichtsliste der letzten 30Tage werde ich euch morgen nachliefern.Für jegliche Hilfe bin ich dankbar!
Liebe Grüße,
Safran