![]() |
Habe auch einen Trojaner Hallo Ihr Computerfraeks, ich habe ein Problem mit einem Trojaner TR/DLdr.Small.or. Ich habe schon eine log Datei mit hijackthis erstellt. Kann mir vielleicht einer helfen, was ich jetzt machen muss. Ich würde mich über eure Hilfe sehr freuen. Ich selber habe nicht so viel Ahnung. Viele Grüße Mulle |
@mulle3 poste bitte dein logfile per copy and paste, ich möchte nichts auf mein system downloaden chaosman |
Hallo Chaosman, was muss ich da machen, ich hab doch keine Ahnung von copy and paste. Lach nicht. |
ich habe das risiko auf mich genommen und die txtfile runtergeladen. kopieren geht ganz leicht. alles markieren strg+c drücken und in einem beitrag strg+v drücken da ist zunächst der trojaner Troj/Dalixy-B drauf,dann wird da ein vermutlich bösartiges vbscript geladen. lad aber erstmal escan runter und führe es im abgesicherten modus aus, kopiere das ergebnis in eine txtdatei und poste die txtdatei im normalen modus ins forum ansonsten sollten diese einträge gefixt werden: R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://66.40.16.198/sm/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istarthere.com R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.istarthere.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: FFAF} - {1F48AA48-C53A-4E21-85E7-AC7CC6B5FFAF} - C:\WINDOWS\TEMP\MSLKOI.DLL (file missing) O2 - BHO: (no name) - {997C29E1-DE54-11D8-9612-0050929E31D7} - C:\WINDOWS\MADOPEW.DLL (file missing) O4 - HKCU\..\Run: [zzgshp] C:\WINDOWS\gshp.vbs O4 - HKCU\..\Run: [winlogon] c:\windows\winlogon.exe O18 - Filter: text/html - {997C29E0-DE54-11D8-9612-0050FDD2944C} - C:\WINDOWS\MADOPEW.DLL O18 - Filter: text/plain - {997C29E0-DE54-11D8-9612-0050FDD2944C} - C:\WINDOWS\MADOPEW.DLL hast du das erledigt, poste wieder ein hijack this log |
|
wo bekomme ich escan her? |
|
@mulle3 escan download http://www.mwti.net/antivirus/free_utilities.asp escan anleitung chaosman Cidre war wieder mal schneller:party: |
http://www.mwti.net/antivirus/free_utilities.asp gibts escan oh chaosman und cidre waren schneller.. |
Vielen Dank für Eure schnellen Antworten. Ich habe escan durchlaufen lassen, die Datei hat 8.118 KB und ich bekomme sie nicht hier hinein. Es wurden 18 Infektionen gefunden, die nicht repariert wurden. Ich werde den Rechner platt machen, ist wohl besser so. Vielen Dank nochmal Mulle3 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board