Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe (https://www.trojaner-board.de/13315-hilfe.html)

BMGMaster 05.02.2005 12:13

Hilfe
 
Hallo,
ich hab ein Trojanisches Pferd auf dem Rechner... in der Datei:

C:\WINDOWS\SYSTEM32\EZSP_PX.EXE


Kann man die löschen ohne das mein ganzer PC dabei innen A**** geht?

Ist mir nämlich schonmal passiert...
Eine Datei gelöscht, und musste alles formatieren, weil nix mehr ging...

In einem anderen Forum wurde mir der weg hier hin beschrieben!
Hab sogar ein Logfile erstellt...

Was soll ich jetzt tun?

http://www.mmc-generation.de/Mikes-U...hijackthis.log

Chris14 05.02.2005 12:24

du kannst dateien löschen. es kommt nur darauf an, was du löscht. in deinem fall, hast du warscheinlich eine systemdatei gelöscht, die das system benötigt. nen trojaner benötigt das system aber nie und nimmer^^
aber und jetzt kommts.. das ist kein trojaner. das gehört zur cd-schreibe software
außerdem hast du noch mehr drauf.

1.escan
-lade dir escan runter und gehe genau nach dieser anleitung vor

2.einträge löschen
-fixe mit hijackthis diese einträge:
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: QuickSearch SearchBar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programme\QuickSearch\QuickSearchBar3_28.dll
O3 - Toolbar: QuickSearch SearchBar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programme\QuickSearch\QuickSearchBar3_28.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O4 - Startup: tempweg.bat
O4 - Startup: uemerich.exe.lnk = ? (außer du kennst das prog)
O4 - Global Startup: atomit.lnk = C:\Programme\Atomit\atomit.exe (ebenfalls wie uemerich.exe.lnk)
O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.vaio-link.com
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted IP range: 64.127.104.144
O15 - Trusted IP range: (HKLM)
O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/...gameloader.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/19ef0de1074bfaa...dxIE601_de.cab
O16 - DPF: {94837F90-A2CA-4A8A-9DA0-B5438EC563EA} - http://install.wildtangent.com/cda/i...veLauncherSetu p.cab
O21 - SSODL: System - {3CC2448D-6251-4031-8C64-8B3E0472127F} - C:\WINDOWS\system32\system32.dll (file missing)

-mach auch das was dort steht um die O15-Einträge zu löschen.

3.dateien löschen
-lösche den ordner C:\Programme\Gemeinsame Dateien\GMT\
-lösche den ordner C:\Programme\MyWay\
-lösche den ordner C:\Programme\QuickSearch\
-lösche natürlich auch alle von escan beanstandeten dateien (alle infected)
(falls die dateien nicht angezeigt werden gehe so vor:
klicke auf extras, dann auf ordneroptionen
klicke auf ansicht
mach den haken bei "geschützte systemdateien ausblenden" weg
mach nen haken bei "inhalte von systemordnern anzeigen" hin
selektiere "alle dateien und ordner anzeigen")

4.ergebnisse
-gehe wieder in den normalen modus
-öffne die datei mwav.log,klicke auf bearbeiten dann auf suchen
-gebe infected ein
-suche weiter,markiere die treffer und kopiere sie ins forum
-poste ein neues hijackthis log


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131