![]() |
Trojaner "TR/Spy.VB.eh.3" von AntiVir gefunden Moin allerseits, seit einigen Tagen meldet sich AntiVir unmittelbar nachdem Windows fertiggeladen hat mit ner Trojaner-Meldung bezüglich "TR/Spy.VB.eh.3". Hab gerade mal danach gegoogelt, konnte aber leider keine hilfreichen Infos finden, die mir beim Beseitigen helfen. Interessant ist vielleicht noch die Tatsache, dass sich die Meldung vermehrfacht aht. Anfangs musste ich das Ding zweimal löschen, nun sinds bereits 6mal gewesen. Ich hoffe irgendwer kann mir dabei helfen. Wäre sehr dankbar dafür. Hab irgendwo aufgeschnappt, dass nen HiJack-Scan sinvoll wär: Zitat:
|
Könnte eventuell hiermit Familie sein http://www.sophos.de/virusinfo/analyses/trojvbeg.html |
das fixen! R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://localhost/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - C:\Programme\iMesh\iMesh5\iMeshBHO.dll O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL O2 - BHO: CControl Object - {3643ABC2-21BF-46B9-B230-F247DB0C6FD6} - C:\Programme\E2G\IeBHOs.dll (file missing) O2 - BHO: C:\WINDOWS\lbbho.dll - {C46B457B-720D-451E-AB81-D3A509712625} - C:\WINDOWS\lbbho.dll O16 - DPF: {FFFFFFFF-3C18-4A7E-A29D-E24F84B79BF1} - http://64.7.220.98/downloads/pi1_20.exe ___________ den rechner in den abgesicherten smodus tarten, temporäre internetfiles incl.offlineinhalte löschen, Ordner TEMP leeren/papierkorb leeren UND nochmals mit dem virenscanner die festplatte checken. ausserdem AntiVir und AVG zusammen aktiv ist nicht gut! Ein scanner soll deaktiviert sein! |
Hallo, diese Einträge ebenfalls fixen: O4 - HKCU\..\Run: [acsxoc] C:\WINDOWS\System32\acsxoc.exe O4 - HKCU\..\RunOnce: [acsxoc] C:\WINDOWS\System32\acsxoc.exe und die Datei im abgesicherten Modus löschen (fixen alle reicht nicht). dartus |
haben sogar noch etwas übersehen: O3 - Toolbar: iMesh Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL :dummguck: |
So, bin grad ausm Urlaub zurück gekommen und hab daher erst jetzt gesehen, was ihr zu meinem prob meint. Für eure Hilfe schonmal vielen dank... Ich werde am Wochenende mal anfangen, klar schiff zu machen... vorher sind da aber noch ein paar Fragen: Zitat:
Zitat:
Zitat:
So, wär cool, wenn ihr mir nochma mit Rat zur Seite stehen könntet... Greetz Behne |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board