Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Emailanhang von postcards@hallmark.com geöffnet (https://www.trojaner-board.de/57461-emailanhang-postcards-hallmark-com-geoeffnet.html)

Silent sharK 08.08.2008 00:10

Ok,
wie gesagt, das:
Zitat:

O4 - HKCU\..\Run: [?????????] ??????????????e
gefällt mir überhaupt nicht.
Ich habe mal jemanden diesbezüglich gefragt, ich hoffe ich bekomme bald eine Antwort. Evtl. meldet er sich, oder ich mach es. :daumenhoc

Du kannst höchstens noch versuchen mit RegEdit den Eintrag zu finden:
Zitat:

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [19.01.2008 09:33]
"????r"="" []
"?????????"="??????????????e" []

"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [19.01.2008 09:33]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [06.04.2007 22:04]
"ISUSPM Startup"="C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [11.08.2005 15:30]
"updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" []
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [19.01.2008 09:33]
Dazu klicke auf "Start" => "Ausführen..." gib dort RegEdit ein und drücke Enter.

mfg

Edit: Evtl. besteht ein Zusammenhang zwischen der Anzahl der Fragezeichen und der verschleierten Buchstaben. Falls du es erfolgreich gefunden hast, berichte bitte, um welches Programm es dabei handelt.

Nina85 08.08.2008 00:22

Wie muss ich da suchen? Die Fragezeichen da eingeben?

Silent sharK 08.08.2008 00:26

Ok, hat sich alles erledigt. ;)
KarlKarl hat es mir erklärt, der Eintrag ist unschädlich - Wenn du willst, kann ich dir die Nachricht schicken.

mfg :)

Nina85 08.08.2008 00:29

Ist jetzt alles ok?? Oder soll ich besser alles löschen?

Silent sharK 08.08.2008 00:32

Es ist alles ok, im DSS-Log nichts ungewöhnlich, Navilog ebenso und BlackLight auch. :)

Warte, ich schick dir die PN.

mfg

Nina85 08.08.2008 00:37

:) Supi !!
Vielen vielen Dank !!!!!

Und das Programm das AntiVir blockiert hat .. muss ich die irgendwie noch löschen?

Silent sharK 08.08.2008 00:38

Kein Problem ;)

Zitat:

Und das Programm das AntiVir blockiert hat .. muss ich die irgendwie noch löschen?
Welches Programm? :confused: Ereignisbericht bitte posten. :)

Nina85 08.08.2008 00:41

In der Datei 'C:\Users\Nina\AppData\Local\Temp\Temp1_postcard.z ip\postcard.exe'
wurde ein Virus oder unerwünschtes Programm 'DR/Delphi.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'C:\Users\Nina\AppData\Local\Temp\Temp1_postcard.z ip\postcard.exe'
wurde ein Virus oder unerwünschtes Programm 'DR/Delphi.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Die Datei 'C:\Users\Nina\AppData\Local\Mozilla\Firefox\Profi les\67443ywg.default\Cache\5E660383d01'
enthielt einen Virus oder unerwünschtes Programm 'DR/Delphi.Gen' [dropper].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d13902.qua' verschoben!

Silent sharK 08.08.2008 00:49

Quarantäne leeren und die Dateien im Temp-Ordner sollten normalerweise weg sein nach DSS.
Sicherheitshalber noch einen Fullscan mit Avira durchführen. Das kannst du aber beruhigt morgen machen, da der Wurm nicht aktiv geworden ist. :)

Nina85 08.08.2008 00:55

Ok :-)

Vielen lieben Dank!!!

Silent sharK 08.08.2008 00:57

War mir ein Vergnügen. :)

Gute Nacht,

mfg


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131