Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner TR/Crypt.EPACK.Gen2 (https://www.trojaner-board.de/100301-trojaner-tr-crypt-epack-gen2.html)

marunv 23.06.2011 19:10

Liste der Anhänge anzeigen (Anzahl: 1)
dachte grad, dass ein Screenshot des Ausführen-Fensters zu "Combofix deinstallieren" sinnvoll sein könnte. Vielleicht is da der Fehler ersichtlich.

Gruß,
Marion

cosinus 23.06.2011 20:49

Zitat:

dass Serven mit Proxy sicherer ist, da kein direkter Zugang zu meinem Rechner??
Ein Proxy mit 127.0.0.1 wie in deinem Fall wurde von dem Schädling angelegt und wurde nur noch nicht rückgängig gemacht! Und nein, pauschale Aussagen wie Surfen mit Proxy ist immer sicherer stimmt nicht. Es kann sogar unsicherer und langsamer sein. Schädlich wird es, wenn man einen Proxy nimmt, der nicht vertrauenswürdig ist, der kann sämtliche Daten mitschneiden und Logins/Passwörter abfangen! (ist ja auch logisch, der der gesamte Verkehr über den proxy geht)

Zitat:

Ich hab noch Spybot - Search & Destroy vor unserer Zusammenarbeit
Spybot ist definitiv nicht mehr notwendig. Belass es beim Virenscanner - entweder Avast oder MSE - und max. noch Malwarebytes.

Zitat:

mein Admin-Passwort einzugeben. Ist das gleichwertig und ok so?
Ja sollte sein. Ansonsten nochmal richtig in einem Adminkonto machen wenn was nicht gehen sollte durch durch defogger.

Zitat:

CF kann über Start, Ausführen mit combofix /uninstall entfernt werden
CF liegt noch auf dem Desktop? Probier es mal mit cofi /uninstall

marunv 24.06.2011 08:56

hallo Arne,

Super, dass wir die Proxy-Sache noch geklärt haben. --> Hab bei "Internetoptionen/Einstellungen für LAN" die Adresse und den Port rausgelöscht, "Proxyserver verwenden" abgewählt und "automatische Suche der Einstellungen" angewählt. Es wird dann ein Port 80 eingetragen (keine Adresse) und alles ist ausgegraut, weil abgewählt. Im Firefox hab ich "die Proxyeinstellungen für dieses Netzwerk automatisch erkennen" abgewählt und "kein Proxy" angewählt. Ist das gut so?

Combofix deinstallieren hab ich geschafft. Bin im Ausführen-Fenster noch ins Verzeichnis "Desktop" gewechselt und dann "cofi /unistall", dann ging's. "DOS" is allerdings etwas Blindflug für mich.

Jetzt fehlt nur noch: Wie entferne ich?

Gmer (V22vskpv9.exe)
Defogger
OTL
MBRcheck

Einfach vom Desktop löschen? Bei Gmer wär's wohl ok, weil ich's nicht benutzt hab, aber die anderen Drei?

Danke,
Marion

cosinus 24.06.2011 09:09

Nein einfach die vom Desktop löschen. Diese Programme werden einfach nur ausgeführt und nicht installiert wie größere Programme.

marunv 24.06.2011 09:16

ok.

Nochmal ein Riesen-Danke! :party: (nach Feierabend ;-)

Marion


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131