Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Spyfalcon

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.05.2006, 18:41   #1
Neightmaehr
 
Spyfalcon - Standard

Spyfalcon



Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 40DB-4E43

Verzeichnis von C:\DOKUME~1\sascha\LOKALE~1\Temp

10.05.2006 19:26 412 jusched.log
10.05.2006 19:22 16.384 ~DF34C5.tmp
10.05.2006 19:17 16.384 ~DFD7F2.tmp
10.05.2006 19:17 512 ~DF84CD.tmp
10.05.2006 19:17 16.384 ~DF84C5.tmp
10.05.2006 19:16 16.384 ~DF63F0.tmp
10.05.2006 19:16 16.384 ~DF12D7.tmp
10.05.2006 18:57 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}22200.html
07.05.2006 21:49 114 507B8750.TMP
9 Datei(en) 83.941 Bytes
0 Verzeichnis(se), 5.606.309.888 Bytes frei

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 40DB-4E43

Verzeichnis von C:\WINDOWS

10.05.2006 19:35 2.327 wincmd.ini
10.05.2006 19:17 0 0.log
10.05.2006 19:17 159 wiadebug.log
10.05.2006 19:16 2.048 bootstat.dat
10.05.2006 19:16 50 wiaservc.log
10.05.2006 18:24 192 Winamp.ini
10.05.2006 18:13 116 NeroDigital.ini
09.05.2006 22:52 10 smdat32m.sys
09.05.2006 12:48 3.030 mozver.dat
08.05.2006 19:16 0 nsreg.dat
02.05.2006 21:54 10 WININIT.INI
19.04.2006 21:28 43 SDSScheduler.INI
19.04.2006 21:10 1.233 win.ini
19.04.2006 21:10 19.554 hpoins01.dat
18.04.2006 20:38 245 game.ini
28.02.2006 21:58 919 eReg.dat


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 40DB-4E43

Verzeichnis von C:\

10.05.2006 19:41 0 sys.txt
10.05.2006 19:41 7.418 system.txt
10.05.2006 19:41 735 systemtemp.txt
10.05.2006 19:41 105.067 system32.txt
10.05.2006 19:16 1.610.612.736 pagefile.sys
10.05.2006 19:16 1.073.270.784 hiberfil.sys
04.05.2006 22:34 4.064 hpfr3425.log
04.05.2006 22:34 513 hpfr3420.xml
24.04.2006 16:42 15.687 GF_Excpt.txt
19.04.2006 21:01 1.591 hpothb07.dat
19.04.2006 21:01 2.983 hpothb07.tif
18.04.2006 20:46 26 GUN.txt
12.04.2006 14:40 204 boot.ini
06.05.2005 23:33 5 overflows.txt

Alt 10.05.2006, 18:51   #2
Wildone
 
Spyfalcon - Standard

Spyfalcon



Hallo,
besorge dir killbox und lösche damit folgende Dateien on reboot:

C:\Windows\smdat32m.sys
C:\Windows\System32\stdole3.tlb
C:\Windows\System32\simpole.tlb
C:\Windows\System32\nvapps.xml
C:\Windows\System32\hp512D.tmp
C:\Windows\System32\ld4EDB.tmp
C:\Windows\System32\reglogs.dll
C:\Windows\System32\dcomcfg.exe
C:\Windows\System32\ot.ico
C:\Windows\System32\atmclk.exe
C:\Windows\System32\regperf.exe

erst bei der letzten Datei das rebooten bejaen.
Dann erstattest du erstmal Bericht ob das Logo in der Taskleiste etc. noch da ist.


Grüße Wildone
__________________


Alt 10.05.2006, 18:59   #3
Orix
 
Spyfalcon - Standard

Spyfalcon



Vielen Dank ich glaube es ist weg und hat auch mir geholfen

Btw: Kann jemand mein Topic löschen?
__________________

Alt 10.05.2006, 19:03   #4
Wildone
 
Spyfalcon - Standard

Spyfalcon



@Orix
Hallo,
kannst du mir mal einen gefallen tun und auch mal das Logfile der Datfind.bat posten, aber nur das über den System32 Ordner, außerdem auch nur die Dateien der letzten vier Wochen abkopieren!
Schreibe unter deinen eigenen Thread einfach *erledigt* dann kümmert sich niemand mehr darum und er verschwindet automatisch im Datennirvana.


Grüße Wildone

Alt 10.05.2006, 19:06   #5
Neightmaehr
 
Spyfalcon - Standard

Spyfalcon



Hi wildone

beim hochfahren war das icon weg. danke für deine hilfe


Alt 10.05.2006, 19:11   #6
Wildone
 
Spyfalcon - Standard

Spyfalcon



Hallo,
dann kommen wir nochmal zur RXToolbar.
Warum läßt sich diese nicht über Systemsteuerung>>Software deinstallieren? Ist kein Eintrag vorhanden?


Grüße Wildone

Alt 10.05.2006, 19:13   #7
Neightmaehr
 
Spyfalcon - Standard

Spyfalcon



In der systemsteuerung ist kein eintrag und wenn ich es in c:\programme löschen will kommt eine fehlermeldung

Antwort

Themen zu Spyfalcon
bho, desktop, dll, einstellungen, excel, explorer, firefox, google, hijack, hijackthis, hijackthis log, internet, internet explorer, log, löschen, mozilla, mozilla firefox, nvidia, programm, programme, rundll, software, system, taskleiste, viren, windows, windows xp




Ähnliche Themen: Spyfalcon


  1. Schweres Problem mit Spyfalcon und co.!!!!
    Log-Analyse und Auswertung - 29.05.2006 (7)
  2. Spyfalcon icon will nicht weg!!!
    Plagegeister aller Art und deren Bekämpfung - 18.05.2006 (5)
  3. SpyFalcon Probleme!
    Log-Analyse und Auswertung - 18.05.2006 (4)
  4. SpyFalcon/SpyAxe/Smitfraud
    Plagegeister aller Art und deren Bekämpfung - 14.05.2006 (4)
  5. Bekämpfung von Spyfalcon
    Mülltonne - 14.05.2006 (2)
  6. SpyFalcon-Problem
    Plagegeister aller Art und deren Bekämpfung - 13.05.2006 (4)
  7. Spyware Strike + SpyFalcon 2.0
    Plagegeister aller Art und deren Bekämpfung - 12.05.2006 (16)
  8. Fieser SpyFalcon im SystemTray
    Plagegeister aller Art und deren Bekämpfung - 07.05.2006 (13)
  9. bitte hilfe mit spyfalcon
    Plagegeister aller Art und deren Bekämpfung - 27.04.2006 (1)
  10. Totale Verzweifelung mit SpyFalcon 2.0
    Log-Analyse und Auswertung - 16.03.2006 (2)
  11. ginuerep.dll (SpyFalcon)
    Log-Analyse und Auswertung - 09.03.2006 (2)
  12. HILFE!? SpyFalcon, etc. -.-
    Plagegeister aller Art und deren Bekämpfung - 08.03.2006 (22)
  13. SpyFalcon nervt tierisch!!!!
    Log-Analyse und Auswertung - 08.03.2006 (1)
  14. SpyFalcon!
    Log-Analyse und Auswertung - 21.02.2006 (2)
  15. SpyFalcon
    Plagegeister aller Art und deren Bekämpfung - 19.02.2006 (2)
  16. spyfalcon (smitfraud c)
    Plagegeister aller Art und deren Bekämpfung - 12.02.2006 (2)
  17. Spyware Strike + SpyFalcon 2.0
    Plagegeister aller Art und deren Bekämpfung - 10.02.2006 (5)

Zum Thema Spyfalcon - Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 40DB-4E43 Verzeichnis von C:\DOKUME~1\sascha\LOKALE~1\Temp 10.05.2006 19:26 412 jusched.log 10.05.2006 19:22 16.384 ~DF34C5.tmp 10.05.2006 19:17 16.384 ~DFD7F2.tmp 10.05.2006 19:17 512 ~DF84CD.tmp 10.05.2006 19:17 - Spyfalcon...
Archiv
Du betrachtest: Spyfalcon auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.