![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Obfuscated.BLWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() ![]() | ![]() TR/Obfuscated.BL mOIn auch kennst du dieses Programm : C:\Dokumente und Einstellungen\Benutzername\Lokale Einstellungen\Temp\getusage2xp.exe ? Du hast dir, wie es aussieht, einen Swizzor eingefangen, der dir freundlicherweise vom MessengerPlus mitgebracht worden ist. Mache bitte alle Versteckte Datein und Ordner sichtbar. Deinstalliere den MessengerPlus über Start -> Einstellungen -> Systemsteuerung -> Software. Folge dieser Anleitung zum Swizzor entfernen. Relevante Einträge für dich sind : O4 - HKLM\..\Run: [FourToolDartBias] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\camp sixth four tool\software play.exe O4 - HKCU\..\Run: [CurbPart] C:\DOKUME~1\Benutzername\ANWEND~1\CHINRO~1\fragglu e.exe Erstelle nach der Bereinigung ein neues HijackThis Log und poste das Ergebnis des Onlinescans von Panda. MFG |
![]() | #2 | |
![]() | ![]() TR/Obfuscated.BLZitat:
Ja getusage kenne ich habe ich schon bestimmt n jahr drauf und hab aber erst seit 1 bis 2 wochen den trojaner aufn rechner! ^^ MfG eX EDIT: Versteckte Datein sind jetzt sichtbar! ^^ MessengerPlus is hunten Neustart is gemacht! ^^ EDIT2: Bis jetzt hat AntiVir nix gemeldet, aber ma schaun ob das noch kommt! oO Ma noch ne Frage, was für Datein sind eigentlich alles in C:\Dokumente und Einstellungen\Benutzer\anwendungsdaten\chin roam bone ? EDIT3: Logfile of HijackThis v1.99.1 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-aktive-links-und-persoenliche-informationen-hjt-log-files.html#post171958 danke GUA [/edit] EDIT4: Der Trojaner is immernoch da! ![]() Geändert von eXTasY86 (20.01.2007 um 20:35 Uhr) |
![]() | #3 | |||
![]() ![]() ![]() ![]() ![]() | ![]() TR/Obfuscated.BL mOIn auch
__________________Zitat:
![]() Zitat:
Zitat:
MFG |
![]() | #4 | |
![]() | ![]() TR/Obfuscated.BLZitat:
Ich versuchs nochmal! ![]() MfG eX |
![]() | #5 | |
![]() | ![]() TR/Obfuscated.BL Schuldigung wegen Doppelpost, aber irgendwie kann ich nich editieren! ![]() Aktueller Log von Hijack: Zitat:
eX |
![]() | #6 | |
![]() ![]() ![]() ![]() ![]() | ![]() TR/Obfuscated.BL Hallo Zitat:
Dein Log sieht mir doch jetzt schon viel besser aus, gibt es noch Probleme? MFG |
![]() | #7 | |
![]() | ![]() TR/Obfuscated.BLZitat:
War ne Woche nich daheim, aber im Moment schaut alles gut aus, also AntiVir mekkert nich mehr wegen dem Trojaner! ![]() Nen Wurm hatte es noch gefunden, aber das wars! ^^ Danke! ![]() MfG eX |
![]() |
Themen zu TR/Obfuscated.BL |
adobe, antivir, appinit_dlls, avira, bho, computer, einstellungen, excel, explorer, firefox, google, helfen, helper, hijack, hijackthis, home, internet, internet explorer, logfile, mozilla, mozilla firefox, rundll, software, system, temp, trojaner, urlsearchhook, windows, windows xp |