Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Brauche Hilfe bei Virus oder Trojaner Befall (https://www.trojaner-board.de/29322-brauche-hilfe-virus-trojaner-befall.html)

oliver69 18.05.2006 19:44

Hallo Wildone,

die Datei ließ sich ohne Probleme löschen. Den Papierkorb habe ich auch mal geleert.

Ich teste jetz mal den Browser, ist nicht so einfach, da sich der Fehler bzw. die Umleitungen nicht so ohne weitere reproduzieren lassen.

Saluti
oliver

Wildone 18.05.2006 19:47

Hallo,
lass dir Zeit, ich höre für heute sowieso auf, werde mal morgen wieder reinschauen, vielleicht kannst du da ja schon näheres sagen ob die Umleitungen noch existieren.


Grüße Wildone

oliver69 18.05.2006 19:51

Hallo Wildone,

sieht soweit sehr sehr gut aus !!!:daumenhoc

Herzlichen Dank schon mal soweit !!!

Melde mich Morgen noch mal dazu.

Kleine Frage am Rand: Ist es möglich, dass durch diesen "Hijacker" mein Microsoft Outlook des öfteren abgeschmiert ist???

Ansonsten noch mal Danke und einen schönen Abend.:party:

Saluti
oliver

Wildone 18.05.2006 19:55

Hallo,
Zitat:

Kleine Frage am Rand: Ist es möglich, dass durch diesen "Hijacker" mein Microsoft Outlook des öfteren abgeschmiert ist???
Möglich ist es, aber eher unwahrscheinlich.


Grüße Wildone

oliver69 18.05.2006 20:32

Hallo Wildone,

sieht wirklich gut aus, keine Umleitungen mehr so far.

Wie man in Köln sagt:"Jung dat häste joot gemaht!!" Herzlichen Dank auch wenn ich das schon mal gesagt habe.:blabla:

Das Protokoll von Spyware Doctor hat sich von ca.120 Einträgen auf nur noch 8 reduziert. Könntest Du da noch mal einen Blick drauf werfen ob das nur ein Fehlalarm ist oder ob hier noch Handllungsbedarf besteht?!


Suchergebnisse:
Suche starten: 18.05.2006 21:16:53
Suche anhalten: 18.05.2006 21:22:38
durchsuchte Objekte: 77870
gefundene Objekte: 8
gefunden und ignoriert: 0
verwendete Werkzeuge: General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner

Name der Infizierung Standort Risiko
Tracking Cookie(s) C:\Dokumente und Einstellungen\***\Cookies\***@msnportal.112.2o7[1].txt Niedrig
Trojan.Downloader.Ruins C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1\A0000015.exe Hoch
Trojan.Downloader.Ruins C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1\A0000077.exe Hoch
Trojan.Downloader.Ruins C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1\A0000169.exe Hoch
Trojan.Downloader.Ruins C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1\A0000180.exe Hoch
Trojan.Downloader.Ruins C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1\A0000248.exe Hoch
Trojan.Downloader.Ruins C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP1\A0000282.exe Hoch
WareOut HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping##{BF69DF00-2734-477F-8257-27CD04F88779} Hoch

Saluti
oliver

Wildone 18.05.2006 20:42

Hallo,
da hast du Glück das das Fernsehprogramm heute so übel ist.

1. Eintrag ist harmlos.
2.-7. geht weg wenn du die Systemwiederherstellung ausschaltest, den PC neu startest, und sie wieder aktivierst.
8. Eintrag ist noch ein Rest von dem Hijacker. Suche ihn mal über Start>>Ausführen "Regedit" und lösche ihn dann per Rechtsklick.

Edit
Ach, und bringe mal dein Java wieder auf den neusten Stand. (über Systemsteuerung>>Java>>Aktualisierung)


Grüße Wildone

oliver69 18.05.2006 21:03

Hallo Wildone,

jou Glück gehabt!:huepp:

Sorry aber hier verstehe ich nicht so genau was ich machen soll???

8. Eintrag ist noch ein Rest von dem Hijacker. Suche ihn mal über Start>>Ausführen "Regedit" und lösche ihn dann per Rechtsklick.

Saluti
oliver

Wildone 18.05.2006 21:08

Hallo,
also erst gehst du auf Start>>Ausführen dort gibst du(ohne Anführungsstriche) "regedit" ein. Dort suchst du dann den Schlüssel:
HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping##{BF69DF00-2734-477F-8257-27CD04F88779}

(HKCU steht für HKEY_CURRENT_USER)
und löschst ihn.

Jetzt klarer?

Grüße Wildone

oliver69 18.05.2006 21:15

Hallo Wildone,

danke schon viel klarer....

In dem Ordner CmdMapping habe ich die Datei:

{BF69DF00-2734-477F-8257-27CD04F88779}

gefunden und gelöscht. Ist das die einzige Datei in diesem Ordner die ich löschen soll?

Saluti
oliver

Wildone 18.05.2006 21:20

Hallo,
Zitat:

Ist das die einzige Datei in diesem Ordner die ich löschen soll?
Ja.
Jetzt gibt es noch ein wenig Sicherheitslektüre.
1.) Sehr ausführlich.
2.)

Ansonsten sollte es das jetzt endgültig gewesen sein.


Grüße Wildone

oliver69 18.05.2006 21:27

Coool !!!:aplaus:

Nochmals herzlichen Dank!!!

Werde jetzt noch Java aktualisieren und dann noch einmal die Scanner laufen lassen.

Die Lektüre werde ich mir mal zu Gemüte führen um in Zukunft so einen Wickel zu vermeiden.

Schönen Feierabend! :party:

Saluti
oliver

NB: Melde mich morgen noch mal mit den Ergebnissen.

oliver69 19.05.2006 15:20

Hallo Wildone,

ich habe noch einmal diverse Scans laufen lassen und soweit ist alles im grünen Bereich. Genial!!!:daumenhoc
Habe weder Umleitungen v. meinem Browser noch ist Outlook abgeschmiert.

Lediglich Spy Sweeper v. Webroot hat noch eine Adware namens: "elitemediagroup-mediamotor" gefunden. Hat sich lt Spy Sweeper in der:
HKLM\software\ssprint\ (2 subtraces) eingenistet. Sollte ich das Ding versuchen zu entfernen oder gilt es als harmlos?

Last not least würde ich gerne wissen ob die Malware, welche auf meinen Rechner installiert war vermutlich Passwörter ausspioniert hat oder andere sensible Daten und ob Gegenmaßnahmen zu empfehlen sind.

Saluti
oliver

Wildone 19.05.2006 17:19

Hallo,
freut mich das soweit alles funktioniert hat.
Zitat:

HKLM\software\ssprint\ (2 subtraces) eingenistet. Sollte ich das Ding versuchen zu entfernen oder gilt es als harmlos?
Würde es entfernen, wieder über die regedit.
Zitat:

Last not least würde ich gerne wissen ob die Malware, welche auf meinen Rechner installiert war vermutlich Passwörter ausspioniert hat oder andere sensible Daten und ob Gegenmaßnahmen zu empfehlen sind.
Tendenz nein, da sie keine Keyloggerfunktion hat. Und sensible Daten stielt sie afaik auch nicht, bisher ist mir nur bekannt dass sie Umleitungen vornimmt.
Wenn du ganz auf Nummer sicher gehen willst, wechselst du deine Passwörter.


Grüße Wildone

oliver69 19.05.2006 17:28

Hallo Wildone,

danke für die Antwort.

Ähm....ehrlich gesagt weiß ich nicht so genau was ich in der Registrierung löschen soll. Unter ssprint git es noch einen ordner der da heißt:mlcbi und in diesem Ordner sind: ab (standard) und ab DrvCntCode.

Was soll ich löschen?

Saluti
oliver

Wildone 19.05.2006 17:44

Hallo,
du solltest den ganzen "Ordner" ssprint löschen.


Grüße Wildone


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131