Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hacktool.Rootkit (https://www.trojaner-board.de/30302-hacktool-rootkit.html)

irrlicht 02.07.2006 20:30

Hallo P@t,
dann werde ich dir jetzt mal ein paar Aufgaben geben...;)
Du hast Spybot Search & Destroy.Starte es.Oben im Kopf findest du den Reiter "Modus".Stelle auf "erweiterter Modus".Unten links erscheint jetzt eine Rubrik mit "Werkzeuge",klicke das.Suche dir "Active X",klicke es.Im Fenster kannst du die einzelnen Einträge anklicken.Suche diese beiden und entferne es :
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/0528e2ec6239e565be06/netzip/RdxIE601_de.cab
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.140/code/PWActiveXImgCtl.CAB
Sind Spione,die keiner braucht.
Immer noch Spybot.Klicke auf der linken Seite "Resident",entferne beide Haken.Die stören uns sonst.
Programm schließen.
Unter Start>Systemsteuerung>Software ,suchst du ob du was finden kannst mit dem Namen SinEspias.Lösche das.Ist ein Möchtegern-Spyware-Scanner.Taugt nix,bringt nix.
Läßt es sich in "Software" nicht finden,machst du folgendes :
Start>Arbeitsplatz>lokaler Datenträger C >Programme.Dort suchst du nach diesem :
O4 - HKLM\..\Run: [SpionFrei] "C:\Programme\SinEspias\No-Spy.exe" /autorun
O4 - HKLM\..\Run: [Sin Espias] C:\Programme\SinEspias\No-Spy.exe /autorun
Alles das SinEspias im Namen trägt,löschen.
Nun nimmst du Google zu Hilfe und suchst dir folgende Programme zusammen :
Ewido Security Suite
AdAware Personal free >Firma heißt Lavasoft
Regsseker
Clear Prog 1.4.1 final
Lade es von den Originalseiten.
Ewido und AdAware sowie Spybot installieren und updaten.Das ist wichtig.
Nun deaktivierst du die Systemwiederherstellung :
Start>Systemsteuerung>Leistung und Wartung.Links den Reiter "systemwiederherstellung"klicken >systemwiederherstellungseinstellungen klicken.Haken rein bei "systemwiederherstellung auf allen Laufwerken deaktivieren.
Jetzt wechselst du in den "abgesicherten Modus" :
Kiste ausschalten >anschalten,dabei die Taste F8 gedrückt halten.
Es erscheint ein Auswahlfenster.Du wählst "abgesicherter Modus".Aber nur den ! Nix anderes !
Es dauert etwas und du mußt nicht erschrecken,das Bild ist normal so.
Nun startest du Ewido,AdAware und Spybot in beliebiger Reihenfolge.
Wähle "Fullscan" oder "Komplettcheck" oder wie immer das heißen mag.
Lösche was gefunden wird,keine Quarantäne oder verschieben,nein Löschen !
Zurück in den Normalmodus :Ganz normal ausschalten und anschalten wie immer.Das alte gewohnte Bild erscheint wieder.
Starte Regsseker,wähle die Sprache und klicke "Registrierung säubern" Lösche was gefunden wird,wiederhole das so oft bis nix mehr angemeckert wird.
Starte Clear prog,setze alle Haken die möglich sind und lösche was gefunden wird.
Du bist fertig.
erstelle ein neues Hijack-Log und einen neuen EScan und poste beide hier.
Irrlicht

P@t 02.07.2006 21:32

Zitat:

Hallo P@t,
dann werde ich dir jetzt mal ein paar Aufgaben geben...
Danke!
Da habe ich jetzt was zu tun!
Das sind doch mal Aussagen......super Irrlicht!!
Melde mich wieder!

:bussi:


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131