|
Plagegeister aller Art und deren Bekämpfung: Umleitung in die UkraineWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.05.2008, 15:54 | #16 |
| Umleitung in die Ukraine Hab das mit dem Passwort herausgefunden und es dir geschickt! |
08.05.2008, 15:56 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Umleitung in die Ukraine Lösch die Datei bitte erstmal nicht. Zum Zippen benötigst Du ein extra Programm wie z.B. 7zip oder WinRar.
__________________Edit: Zu spät
__________________ |
08.05.2008, 16:02 | #18 |
| Umleitung in die Ukraine Ich habe Regsvr16.exe in google eingegeben und hab es herausgefunden dass es zu parents friends gehören soll. irgendwer hat auch geschrieben, dass er es gelöscht hat und dann nichts mehr funktioniert hat. Ich weiß du bist der Experte aber das macht mich unsicher!!
__________________ |
08.05.2008, 16:16 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Umleitung in die Ukraine Hast Du parentsfriends mal installiert bzw. installiert gehabt? Mittlerweile glaub ich nämlich, die Datei ist unschädlich, auch wenn sie recht krumm aussieht.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.05.2008, 16:23 | #20 |
| Umleitung in die Ukraine Ja hatte es installiert und hab jetzt gelesen, dass Regsvr16.exe nach der deinstallation übrig bleibt auch im registry. Aber was mich noch beunruhigt ist dass es anscheinend einige probleme verursachen kann. Aber ob ich es löschen soll ist die andere Frage? Jetzt zurück zu meiner ursprünglichen frage: bin ich relativ sicher, nach dem mit der ukraine, oder könnte es sein das die immer noch dran hängen und ich lieber neu aufsetzten sollte? Geändert von Alaine_?? (08.05.2008 um 16:37 Uhr) |
08.05.2008, 16:46 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Umleitung in die Ukraine Mit dem neu aufsetzen gehst Du immer sicher, ganz gleich welcher Befall. Bei jeder Bereinigung besteht nämlich die Gefahr, daß eben nicht alles entfernt wird. Deine Entscheidung. Hab sonst im silentrunners nix mehr gesehen. Laß nochmal Malwarebytes laufen.
__________________ --> Umleitung in die Ukraine |
08.05.2008, 17:36 | #22 |
| Umleitung in die Ukraine Malwarebytes' Anti-Malware 1.12 Datenbank Version: 731 Scan Art: Komplett Scan (C:\|E:\|) Objekte gescannt: 150287 Scan Dauer: 35 minute(s), 34 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Datei Objekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: (Keine Malware Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine Malware Objekte gefunden) Infizierte Registrierungswerte: (Keine Malware Objekte gefunden) Infizierte Datei Objekte der Registrierung: (Keine Malware Objekte gefunden) Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: C:\WINDOWS\Prefetch\IG2.EXE (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\lsass.log (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. Wow interessant das nach all den Virusscanern die ich durchlaufen hab lassen erst der was findet. |
08.05.2008, 18:45 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Umleitung in die Ukraine Falls sich noch weitere "krumme" Dateien im System befinden, können wir die evtl. so aufspüren: Über ein filelisting mit diesem script:Diese listing.txt z.B. bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.05.2008, 21:56 | #24 |
| Umleitung in die Ukraine hier der link: File-Upload.net - Ihr kostenloser File Hoster! |
09.05.2008, 15:26 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Umleitung in die Ukraine Ich hab dort keine offensichtlichen Schädlingsdateien mehr gesehen. Wie auch immer, letzte Sicherheit schafft wie gesagt nur das Neuaufsetzen.
__________________ Logfiles bitte immer in CODE-Tags posten |
10.05.2008, 06:14 | #26 |
| Umleitung in die Ukraine Vielen vielen Dank für die tolle Hilfe!!! Werde mir noch überlegen was ich mache. |
Themen zu Umleitung in die Ukraine |
adobe, antivirus, appinit_dlls, auswerten, avast, avast!, bho, excel, explorer, f-secure, ftp, google, hijack, hijackthis, hijackthis logfile, internet, internet explorer, launch, logfile, monitor, object, regsvr32, rundll, security, senden, software, system, temp, urlsearchhook, windows, windows xp |