|
Plagegeister aller Art und deren Bekämpfung: TR/Obfuscated.BLWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.01.2007, 23:45 | #1 | |
| TR/Obfuscated.BL Hallo Leute! Ich bin am verzweifeln! Der Trojaner TR/Obfuscated.BL nervt mich die ganze Zeit und ich will ihn los werden! Hoffe ihr könnt mir helfen! Ein Kumpel hat gemeint ich soll eine Log-File von HiJack mit anfügen! ^^ Das werd ich mal machen! Mein AntiVir mekkert zwar das der Trojaner da is (ab und zu ma), aber wenn ich die Datei aufsuche is sie weg oder die Datei is da, aber ich kann sie nich packen etc um sie zu AntiVir zu schicken! -.- Zitat:
eX |
18.01.2007, 18:10 | #2 |
| TR/Obfuscated.BL Kann mir keiner helfen?
__________________Bin am durchdrehen! |
19.01.2007, 22:50 | #3 |
| TR/Obfuscated.BL Dachte mir kann jemand hier helfen bevor ich wieder wegfahren muss, aber scheint wohl doch nich der Fall zu sein!
__________________Ich peil eure ganzen Threads nich so ganz, deswegen hab ich den hier eröffnet und hab mir so Hilfe erhofft, damit mir jemand sagt was ich wie machen soll, um den Trojaner wegzubekommen! -.- MfG eX |
20.01.2007, 15:05 | #4 |
| TR/Obfuscated.BL mOIn auch kennst du dieses Programm : C:\Dokumente und Einstellungen\Benutzername\Lokale Einstellungen\Temp\getusage2xp.exe ? Du hast dir, wie es aussieht, einen Swizzor eingefangen, der dir freundlicherweise vom MessengerPlus mitgebracht worden ist. Mache bitte alle Versteckte Datein und Ordner sichtbar. Deinstalliere den MessengerPlus über Start -> Einstellungen -> Systemsteuerung -> Software. Folge dieser Anleitung zum Swizzor entfernen. Relevante Einträge für dich sind : O4 - HKLM\..\Run: [FourToolDartBias] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\camp sixth four tool\software play.exe O4 - HKCU\..\Run: [CurbPart] C:\DOKUME~1\Benutzername\ANWEND~1\CHINRO~1\fragglu e.exe Erstelle nach der Bereinigung ein neues HijackThis Log und poste das Ergebnis des Onlinescans von Panda. MFG |
20.01.2007, 20:18 | #5 | |
| TR/Obfuscated.BLZitat:
Ja getusage kenne ich habe ich schon bestimmt n jahr drauf und hab aber erst seit 1 bis 2 wochen den trojaner aufn rechner! ^^ MfG eX EDIT: Versteckte Datein sind jetzt sichtbar! ^^ MessengerPlus is hunten Neustart is gemacht! ^^ EDIT2: Bis jetzt hat AntiVir nix gemeldet, aber ma schaun ob das noch kommt! oO Ma noch ne Frage, was für Datein sind eigentlich alles in C:\Dokumente und Einstellungen\Benutzer\anwendungsdaten\chin roam bone ? EDIT3: Logfile of HijackThis v1.99.1 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-aktive-links-und-persoenliche-informationen-hjt-log-files.html#post171958 danke GUA [/edit] EDIT4: Der Trojaner is immernoch da! Geändert von eXTasY86 (20.01.2007 um 20:35 Uhr) |
21.01.2007, 08:01 | #6 | |||
| TR/Obfuscated.BL mOIn auch Zitat:
Zitat:
Zitat:
MFG |
21.01.2007, 14:31 | #7 | |
| TR/Obfuscated.BLZitat:
Ich versuchs nochmal! MfG eX |
21.01.2007, 15:36 | #8 | |
| TR/Obfuscated.BL Schuldigung wegen Doppelpost, aber irgendwie kann ich nich editieren! Aktueller Log von Hijack: Zitat:
eX |
21.01.2007, 16:02 | #9 | |
| TR/Obfuscated.BL Hallo Zitat:
Dein Log sieht mir doch jetzt schon viel besser aus, gibt es noch Probleme? MFG |
26.01.2007, 19:37 | #10 | |
| TR/Obfuscated.BLZitat:
War ne Woche nich daheim, aber im Moment schaut alles gut aus, also AntiVir mekkert nich mehr wegen dem Trojaner! Nen Wurm hatte es noch gefunden, aber das wars! ^^ Danke! MfG eX |
27.01.2007, 08:20 | #11 | |
| TR/Obfuscated.BL Hallo Zitat:
MFG |
27.01.2007, 16:20 | #12 | |
| TR/Obfuscated.BLZitat:
wurde ein Virus oder unerwünschtes Programm 'W95/Blumblebee.1738' [W95/Blumblebee.1738] gefunden. MfG eX |
28.01.2007, 12:17 | #13 |
| TR/Obfuscated.BL Hallo dieser W95/Blumblebee.1738 wird gefunden wenn man den Onlinescan von Panda macht und dieses ActivX Plugin installiert, große Augen können abgelasen werden (m.M. Fehlalarm) Schönes WE noch MFG |
28.01.2007, 18:46 | #14 | |
| TR/Obfuscated.BLZitat:
Und einen Großen Dank für deine Hilfe! Wenn wieder was is, meld ich mich wieder! *g* MfG eX |
Themen zu TR/Obfuscated.BL |
adobe, antivir, appinit_dlls, avira, bho, computer, einstellungen, excel, explorer, firefox, google, helfen, helper, hijack, hijackthis, home, internet, internet explorer, logfile, mozilla, mozilla firefox, rundll, software, system, temp, trojaner, urlsearchhook, windows, windows xp |