|
Plagegeister aller Art und deren Bekämpfung: Keylogger URLHIST.tlbWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.03.2005, 22:42 | #1 |
| Keylogger URLHIST.tlb Hi, Habe heute eine keylogger-datei aufm Rechner in der Datei URLHIST.tlb. Weiss jemand vielleicht, was eventuell noch gechecktoder gefixt werden muss nachdem ich diese Datei gelöscht habe? Ausserdem habe ich auch noch ein Prob mit einem HijackThis Eintrag den ich auf Teufel komm raus, nicht gefixt bekomm: O23 - Service: User Profile Hive Cleanup (UPHClean) - Unknown owner - C:\Programme\UPHClean\uphclean.exe (file missing) Vielen Dank & Gruss |
08.03.2005, 22:44 | #2 |
| Keylogger URLHIST.tlb das ist ein O23 einträg wie du sehen kannst
__________________O23 - Windows NT Services-Dienste unter Windows NT Was zu unternehmen ist: Hier werden alle nichtwindowseigenen Dienste aufgelistet. Diese Liste sollte identisch sein, mit den Autostarteinträgen des Msconfig-Tools unter Windows XP. Diverse Hijacking-Trojaner benutzen in Verbindung mit weiteren Autostartmöglichkeiten einen eigenen Dienst um sich immer wieder selbst neu zu installieren. Der komplette Name eines solchen Dienstes klingt zumeist äußerst wichtig, z. B. 'Network Security Service', 'Workstation Logon Service' oder 'Remote Procedure Call Helper', aber der interne Name (in Klammern) ist eine Sammlung unsinniger Zeichen, z. B. 'O?’ŽrtñåȲ$Ó'. Der hintere Teil der jeweiligen Zeile zeigt den Namen der Datei an, welche zu diesem Dienst gehört. Achtung: Das 'Fixen' eines 023-Eintrages beendet und deaktiviert lediglich einen solchen Dienst. Es ist daher erforderlich, den Dienst entweder manuell oder mit einem entsprechenden Tool aus der Registry zu entfernen. In HijackThis 1.99.1 oder höher kann die Option 'Delete NT Service' unter 'Misc Tools' hierfür genutzt werden.
__________________ |
08.03.2005, 23:06 | #3 | |
| Keylogger URLHIST.tlb @ The Don - D.R.Habe es mit delete NT Services versucht, aber die Antwort lautet
__________________Zitat:
|
Themen zu Keylogger URLHIST.tlb |
.exe, cleanup, datei gelöscht, eintrag, file missing, gefixt, gelöscht, heute, hijack, hijackthis, keylogger, missing, owner, prob, profile, programme, rechner, service, teufel, unknow, unknown |