Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Dldr.Agent.EX (https://www.trojaner-board.de/16313-tr-dldr-agent-ex.html)

dartus 08.04.2005 20:03

Hallo surftim,

woran das liegt k.A., aber ich hab da wohl noch was übersehen:

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Hast Du diese Einträge etwa mit spybot (immunizieren) vorgenommen?
Falls nein, bitte fixen.

dartus

surftim 09.04.2005 17:54

reste
 
hallo!
das klicken ist jetzt weg, war irgendeine adware die dauernd relaoded hat, deswegen das klickgeräusch vom IE.
nun ist alles weg (nachdem ich, blöd wie ich bin, systemwiederherstellung nich ausgeschaltet hatte, hab ich die jetz deaktiviert, wodruch ja alle schädlinge mit der sicherung gelöscht wurden).
einige einträge sind jedoch noch übrig geblieben:

File System Found infected by "BearShare Spyware/Adware" Virus. Action Taken: No Action Taken.

File System Found infected by "BearShare Spyware/Adware" Virus. Action Taken: No Action Taken.

File System Found infected by "BearShare Spyware/Adware" Virus. Action Taken: No Action Taken.

File System Found infected by "bearshare Spyware/Adware" Virus. Action Taken: No Action Taken.

File D:\Eigene Dateien\INSTALLER\tightvnc-1.2.9-setup.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC-based.h. No Action Taken.

File D:\Programme\Alcohol Soft\Alcohol 120\Alcohol 120% 1.4.6.711 Retail patch.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken.

File D:\Programme\AOL 8.0\aol90\setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

File D:\Programme\AOL 9.0\Jiti\Jiti_mm.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

was mach ich damit?

surftim 09.04.2005 17:55

also das war jetzt eSacn-log, soll ich noch ein neues HJT-log posten?

dmX` 09.04.2005 18:20

hi surftim,
die restlechin dinge sind außer der bearshare lite version nur riskware die kannste drauflassen.
Aber bei bearshare lite ist immer spyware dabei.
Am besten machste dir ne zipfile bzw rar oder was auch immer von deinem jetzt installierten bearshare (du hasst ja schließlich die spyware entfernt), und löscht dann den bearshare installer.
Dann kannste wenn du es neudraufhaben willst einfach entpacken.
mfg
dmX`
:party:
:juul:

dartus 09.04.2005 21:48

Hallo surftim,

verzichte zukünftig auf "bearshare".
Wenn Du die Systemwiederherstellung aktiviert hast, dient dies dazu, Dein System in einen früheren Zustand zurück zu versetzen. Bei aktuellen Problemen nützt das Ausschalten gar nichts. Die aktivierte Sytemwiederherstellung bei einem sauberen System kann oftmals sehr hilfreich sein.

dartus


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131