Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Netpumper entfernen! (https://www.trojaner-board.de/26507-netpumper-entfernen.html)

volkan 04.02.2006 19:43

Netpumper entfernen!
 
Hallo, finger weg von Netpumper, zumindestens von der kostenlosen Version.
Sowas hartnäckiges hatte ich noch nie. S&D und Spywareblaster haben nichts gefunden. Gut das ich eine Firewall hatte.

Anzeichen:
  • Der Iexplore.exe befindet sich 2 mal im Taskmanager und man kann sie nicht beenden.
  • Thatst~1.exe im Taskmager kann man ebenfalls nicht beenden.
  • Iexplore.exe versucht in regelmäßigen Abständen ins Internet auf folgende IP Adresse 66.220.17.154 und 66.220.17.169

Vorgehensweise:
  • Also erstmal unter Software deinstallieren. (bringt aber nicht viel :balla: )
  • mit msconfig den Eintrag thatstore.exe entfernen
  • Iexplore.exe unter C:\Programme\Internet Explorer löschen und schnell eine leeren Textdatei erstellen die ihr Iexplore.exe nennt und mit einem Schreibschutz verseht.
  • Dann melden sich andere Exe files die ins Netz wollen (wenn ihr ne Firewall habt) Bei mir hießen sie
    • grimflaw.exe (kenne den Pfad nicht mehr)
    • ...exe in C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BEEP CLOCK DEAD POLL\
    • thatstore.exe und 2 weitere .exe in C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\objuploadmanager
    • C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\planbase\cdrom keep.exe
  • Anschließend im abgesichertem Modus starten und alle aufgezählten Einträge löschen
  • neustarten und über sauberes System freuen :)

Das automatische Auswerten der Hijackthis logs ist echt klasse :)

dartus 05.02.2006 01:05

Hallo volkan,

danke für Deine Tipps.
Aber das ist nichts neues. Ähnliches passiert bei der Installation des Messenger Plus!.
Die Malware unterscheidet sich aber und ist nicht generell so wie bei Dir.
Am besten ist es, nicht nur die Dateien zu löschen, sondern den gesamten Ordner, in dem sie sich befinden.
Desweiteren sollte eine Datenträgerbereinigung vorgenommen werden, um zumindest alle "temp"-Dateien zu löschen, z.B. mit clearprog 1.4.1 final.

dartus


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22