Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   WinShow lässt sich nicht entfernen (https://www.trojaner-board.de/18455-winshow-laesst-entfernen.html)

CF-Solution 31.05.2005 21:05

WinShow lässt sich nicht entfernen
 
Hallo, ich hab das Vergnügen, dass ich vom WinShow Trojaner heimgesucht wurde. Mein G Data AntiVirenKit spricht ca alle 15 Minuten an weil sich das Biest in den Benutzer\Lokale Einstellungen\Temp bemerkbar macht. Full Scan im abgesicherten Modus, deaktivierte Systemwiederherstellung, Lavasoft Ad-Aware Scan sowie Spybot Search and Destroy habe ich eingesetzt ... aber Winshow hält sich standhaft. Klicke ich im Internet Explorer auf einen Link, der ein neues Fenster eröffnet bleibt der browser hängen und der Prozess svchost.exe schnappt sich 100% CPU und kommt nie mehr zurück!

Auf verschiedenen Foren habe ich die Anleitung gefunden die untenstehenden Registry Einträge zu löschen. Leider kommen diese Einträge bei mir nicht vor, was mich total ratlos macht. Nun bin ich auf den Hijackerthis gestossen. Hilft das weiter?



Besten Dank für Eure Unterstützung


hier die Einträge die ich NICHT habe
HKEY_CLASSES_ROOT\CLSID\{6CC1C918-AE8B-4373-A5B4-28BA1851E39A}

HKEY_CLASSES_ROOT\WinShow.ViewSource

HKEY_CLASSES_ROOT\WinShow.ViewSource.1

HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{6CC1C918-AE8B-4373-A5B4-28BA1851E39A}

HKEY_LOCAL_MACHINE\Software\CLASSES\WinShow.ViewSource

HKEY_LOCAL_MACHINE\Software\CLASSES\WinShow.ViewSource.1

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{6CC1C918-AE8B-4373-A5B4-28BA1851E39A}

Cidre 31.05.2005 21:29

Hallo,

der Winshow dürfte eher das kleinste Übel auf deinem System sein. Viel gefährlicher sind die bereits aktiven W32/Sdbot-YLund W32/Rbot-ZR, die Dritte Vollzugriff auf dein kompromittiertes System gewähren.
Darum sollte dein System zur deiner eigenen Sicherheit neu aufgesetzt werden, siehe meine Signatur.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131