Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   bitte um hilfe (https://www.trojaner-board.de/42188-bitte-um-hilfe.html)

Rene-gad 16.08.2007 07:53

@juic3
Hast du die Datei ProQuestKbdSimInterface.dll an Oleg geschickt?

juic3 16.08.2007 07:56

der Quarantine-Ordner war doch leer, wie soll ich da was umbennen und wegschicken? :/

Edit/ die 3 log datein sind per email an dich unterwegs.

Rene-gad 16.08.2007 08:39

@juic3
Hast du die Datei, die gestern in die Quarantine verschoben wurde, wiederhergestellt? Wenn ja - dann geht es um diese Datei ;)
Zitat:

die 3 log datein sind per email an dich unterwegs.
IMHO sind die sauber. Aber ich habe die im VI angehängt, die Kollegen schauen noch drüber ;)
EDIT: Ich habe dir die Quarantine per E-Mail zurück geschickt :)

juic3 16.08.2007 08:53

hi also hab die dta datei umbenannt in das verzeichnis kopiert und dann aus dem verzeichnis raus an oleg geschickt. hoffe ich habe das so richtig verstandne. musst die datei allerdings überschreiben ! die kb grösse war jedoch gleich.

in der msconfig hab ich unter autostart noch die ntos.exe stehen , aber ohne haken . kann/sollfalls ja wie, diese einträge löschen?

juic3 16.08.2007 09:09

wow, jetzt hab ich grad von Content-filter at f1.relay.agava.net <postmaster@f1.relay.agava.net> adresse ne schöne lange msg bekommen das die msg banned wurde etc.. falls den ganzen text haben willst leite ich ihn dir gern weiter.

Rene-gad 16.08.2007 09:12

@juic3
Zitat:

in der msconfig hab ich unter autostart noch die ntos.exe stehen , aber ohne haken . kann/sollfalls ja wie, diese einträge löschen?
AVZ starten, Service/Autoruns Manager, markieren, das Kreuz-Icon oben drücken.
Zitat:

Content-filter at f1.relay.agava.net <postmaster@f1.relay.agava.net> adresse ne schöne lange msg
War das deine E-Mail an Oleg? K. lass es gut sein, ich werde mich darum kümmern.

juic3 16.08.2007 09:18

jap das war die email an oleg.

die avz änderungen mach ich grad.

Also hast du sowies ausschaut meinen PC gerettet? Vielen Dank dafür!

Noch ne Frage, hast mir nen Link bzw kannst mir sagen welche av + fw oder was auch immer für mich als private Anwender für Zuhause zu empfehlen ist?

nochmals vielen dank

Rene-gad 16.08.2007 09:25

Zitat:

Zitat von juic3 (Beitrag 287602)
Noch ne Frage, hast mir nen Link bzw kannst mir sagen welche av + fw oder was auch immer für mich als private Anwender für Zuhause zu empfehlen ist?

Ich werde dir nichts empfehlen (die Werbung ist hier untersagt ;)) , aber ein paar Links zum Lesen/Nachdenken:
microsoft.public.de.security.heimanwender FAQ
Brain.exe - Die Rundumlösung für viele Probleme
AV-Comparatives

juic3 16.08.2007 09:28

Zitat:

Zitat von Rene-gad (Beitrag 287601)
@juic3

AVZ starten, Service/Autoruns Manager, markieren, das Kreuz-Icon oben drücken.

War das deine E-Mail an Oleg? K. lass es gut sein, ich werde mich darum kümmern.


da sind die ntos.exe nicht drinn. aber bei msconfig /startup schon (nichtmakiert)

Rene-gad 16.08.2007 09:39

Zitat:

Zitat von juic3 (Beitrag 287604)
da sind die ntos.exe nicht drinn. aber bei msconfig /startup schon (nichtmakiert)

Da solltest du über regedit in Registry rein und die Einträge manuell löschen (Start/Ausführen... regedit eintippen, Ende-Taste drücken, es öffnet sich das Regedit-Fenster). Mache eine Sicherung (Datei/Exportieren, REG-Datei irgenwo abspeichern, falls es etwas schief laufen sollte) dann Bearbeiten/Suchen... ntos, finden und löschen. Im msconfig gibt es keine Möglichkeit, die Reg-Schlüssel zu löschen.

juic3 16.08.2007 10:09

okay ist gemacht, lass grad nochmal nen viren scanner drüberlaufen aber bisher gabs kein fehler :daumenhoc:daumenhoc

soll ich die nächsten tage nochmal rein schauen obs von deinen Kollegen doch noch was zum reklamieren gibt oder scheint nu das Problem gelöst zusein?

Rene-gad 16.08.2007 10:21

Zitat:

Zitat von juic3 (Beitrag 287616)
soll ich die nächsten tage nochmal rein schauen obs von deinen Kollegen doch noch was zum reklamieren gibt oder scheint nu das Problem gelöst zusein?

Falls die Kollegen etwas Böses finden sollen - melde ich mich bei dir. Aber ich habe auch nix dagegen, wenn du ab und zu hier vorbei schaust ;).


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131