Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HijackThis Log-File:: Marco (https://www.trojaner-board.de/76329-hijackthis-log-file-marco.html)

Chris4You 12.08.2009 15:34

Hi,

entschuldige, die fett markierte:
MANFRED-135A60E.vbs

Ich nehme mal an, Du kennst sie nicht ;o)...

chris

marco.1301 12.08.2009 15:38

Nein, ich finde die Datei nicht und es sagt mir auch nix. Allerdings hat AntiVir heute gegen Mittag etwas gefunden "D:\MANFRED-135A60E.vbs"

Chris4You 12.08.2009 15:42

Hi,

das ist sie...
Kennst Du Dich mit Regedit aus? Wir sollten den Eintrag in der Reg entfernen...

chris

marco.1301 12.08.2009 15:45

Nein , leider kenn ich mich da nicht aus

Chris4You 12.08.2009 15:58

Hi,

den Text hier in den Editor kopieren (Start->ausähren->notepad), dann unter
mweg.reg auf dem Desktop speichern (darf nicht die Endung "txt" haben):
Code:

REGEDIT4
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{24108a83-8659-11de-9d09-a18763092753}]

Dann Doppelklick drauf, Sicherheitsabfrage abnicken (zusammenführen ja)...

Danach sollte der Eintrag verschwunden sein (RSIT noch mal zur Kontrolle durchführen)...

chris

marco.1301 12.08.2009 16:10

es erscheint der hinweis das mweg.reg nicht importiert werden kann da es keine Registrierungsdatei ist.

Chris4You 12.08.2009 16:15

Hi,

poste mal den Inhalt, bei mir funktioniert es...

chris

marco.1301 12.08.2009 16:18

welchen inhalt, kann die datei nicht öffnen

Chris4You 12.08.2009 16:19

Hi,

mit der rechten Mousetaste draufklicken, dann im Popup "bearbeiten" auswählen, Notepad sollte sich öffnen...

chris

marco.1301 12.08.2009 16:23

Ah ja, Start->ausähren->notepad

Chris4You 12.08.2009 17:33

Hi,

nicht ganz, wenn Du die Datei mweg.reg auf dem Desktop gespeichert hast, die mit der linken Maustaste selektieren und dann mit der rechten das Kontextmenü anzeigen lassen. Dort kannst Du dann bearbeiten auswählen...
Das sollte dann notepad starten....

chris

marco.1301 12.08.2009 18:19

Hey wenn ich das tue geht der Editor auf und in dem steht: Start->ausähren->notepad

Chris4You 13.08.2009 06:21

Hi,

das versteht man unter einem klassischem Missverständnis.
Mit Start->Ausführen->notepad rufst Du den Editor auf und in das erscheinende Editorfenster kopierst Du das hier rein:
Code:

REGEDIT4
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{24108a83-8659-11de-9d09-a18763092753}]

Das dann unter mweg.reg auf dem Desktop speichern und wie bereits beschrieben verfahren...

chris

marco.1301 13.08.2009 09:02

Moin, ja da haben wir irgendwie aneinander vorbei geredet, sorry. :uglyhammer:

Hier noch die rsit daten.

Chris4You 13.08.2009 09:22

Hi,

der Mountpoint ist verschwunden, jetzt ist nur noch ein Eintrag "H:\SETUP.EXE" zu finden, dürfte aber Okay sein...

Sonst sieht es gut aus, was treibt der Rechner?

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131