Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Werde Hijacker nicht los (https://www.trojaner-board.de/31351-hijacker-los.html)

Redhorse 13.08.2006 13:54

Werde Hijacker nicht los
 
Bitte um Hilfe.Laufe auf XP+SP2.Mein Problem, das Firefox selbständig öffnet um sich mit Pornoservern zu verbinden,hab die Firefox exe umbenannt, jetzt herrscht trügerische Ruhe.Gescannt mit AVG,Bitdefender und jetzt F-Secure.Eine Virus blieb übrig der sich mit Blacklight dann doch umbenennen und löschen ließ.Auch gescannt mit a-sqared,spybot,ewido und
spyweeper doch ohne Ergebnis.Poste einmal denn log von HijackThis vielleicht kann mir jemand helfen. Danke

Sunny 13.08.2006 14:12

Hallo,

lass mal folgende Datei bei Virustotal auswerten:

Zitat:

C:\WINDOWS\system.exe
Poste anschliessend das Ergebnis.

Kann dir aber gleich sagen das es nicht gut für dein System aussieht, könnte nämlich dieser Trojaner sein -> Troj/Bdoor-S, + eine Handvoll anderer Schädlinge!
Um eine Neuinstallation wirst du NICHT drumherum kommen!

Gruß
Sunny

Redhorse 13.08.2006 14:51

Danke Sunny,hab die Datei checken lassen war aber ohne Ergebnis.Aber du hast wahrscheinlich recht mit Neuaufsetzen.Hab jetzt schon 4h mit Lösungsversuchen verbraucht und bin auch nicht versiert genug verdächtige Systemdateien zu erkennen.R.

Mellosun 13.08.2006 14:59

Du hättest mal das Ergebnis Posten sollen, Auch wenn nichts gefunden wird. Die größe der Datei ist wichtig!


Gruß Mellosun

Redhorse 13.08.2006 18:01

Poste hier das Ergebnis von VT.Wenn Ich selber schau hat das Teil 154kb und wurde am 11.8.2006 erstellt.Danke
Redhorse

Mellosun 13.08.2006 18:31

Nochmal Hallo,

also in der Text Datei, steht die Größe ja auch nicht bei!

Mal kurz erklärt:

Manche Viren Tarnen sich vor einem Scann indem sie die Größe 0 kb angeben.
Deswegen solltest du einfach, das Ergebnis aus dem Scann Markieren und hier Posten.

Kannst du das nochmal wiederholen?

Gruß Mellosun

Redhorse 21.08.2006 11:36

Hallo wieder zurück mit frisch aufgesetztem System.War einfacher und schneller als mit dem Hijacker zu kämpfen.Hatte auserdem eine Sygate Firewall die aufgelassen wurde, wie mir ein Freund mitteilte.Hab jetzt die all in one Lösung von Kasp. gewählt,fragt auch bei neuen Reg.einträgen.
Also liebe Grüße und Danke.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131