Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojanische Pferd TR/Dldr.Baido____ (https://www.trojaner-board.de/36207-trojanische-pferd-tr-dldr-baido____.html)

DariNeo 15.02.2007 02:03

Hey

So, Blacklight auch durch und nix gefunden...
Sieht ja soweit auch fast gut aus...aber der yasr.de und .dll und noch ne andere datei die sind immer noch da...warum kann ich die nicht einfach mit killbox löschen? =(
Gruß,

Cleriker 15.02.2007 11:18

Morgeen,

Edit:
Zitat:

Zitat Sunny: 1.) Schädlinge im Ordner der Systemwiederherstellung:

* Deaktiviere die Systemwiederherstellung -> So wird es gemacht.
* Danach das System neu starten, und mit deinem AV-Scanner nach dem Neustart
alles üb erprüfen.
(Systemwiederherstellung kann nun wieder aktiviert werden.)
Hast du das beachtet? Wenn nicht, solltest du damit anfangen


Zitat:

...warum kann ich die nicht einfach mit killbox löschen?
Hast du nach der Anleitung gearbeitet? Sprich im abgesicherten Modus und
mit deaktivierter Systemwiederherstellung?

Zitat:

Sieht ja soweit auch fast gut aus...aber der yasr.de und .dll und noch ne andere datei die sind immer noch da
Bitte etwas konkreter...Warum willst du die löschen. Ich finde
sie unter den Scans nicht.

Mach folgendes:

1. Lade dir erst mal die Tools herunter und
trenne dich danach vom Netz: Avenger / CleanUp / SmitFraudFix

2. Falls noch nicht getan, deaktiviere die Systemwiederherstellung
und spring in den abgesicherten Modus.

3. Lösche diesen Ordner + Papierkorp leeren:
Zitat:

C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Anwendungsdaten\Sunbelt Software\CounterSpy\Quarantine
4. Lass Cleanup nun über deine Regestry drüber latschen.

5.Anleitung Avenger:
1.) Lade dir das Tool Avenger herunter und speichere es auf dem Desktop:
2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:
Files to delete (was du davon findest bei Sichtbarmachen aller
versteckten Ordner + Dateien + Systemdateien nicht ausblenden):
Zitat:

C:\System Volume Information\_restore{8BAA368B-8B86-460F-AB6D-8A454B22497B}\RP347\A0137094.EXE
C:\System Volume Information\_restore{8BAA368B-8B86-460F-AB6D-8A454B22497B}\RP347\A0137095.DLL
C:\System Volume Information\_restore{8BAA368B-8B86-460F-AB6D-8A454B22497B}\RP347\A0137097.dll
C:\System Volume Information\_restore{8BAA368B-8B86-460F-AB6D-8A454B22497B}\RP347\A0137099.dll
C:\Tools\mirc616.exe
...host.dat (Datei vorher suchen)
...navihelper.dll (Datei vorher suchen)
3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.
4.) Danach das System unverzüglich neu starten lassen
5.) Poste den Inhalt der C:\avenger.txt Datei.

6. Anleitung SmitfraudFix:
Lade dir dieses Tool -> SmitfraudFix
-Starte es dann und lass das System durchsuchen + bereinigen. (Option 2)
-Poste danach wie in der Anleitung beschrieben, das Ergebnis des Scans

7. Danach neue Logs: Hijackthis + escan posten


mfg Cleriker


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131