Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner :Trojan:Win32/EyeStye.H (https://www.trojaner-board.de/96185-trojaner-trojan-win32-eyestye-h.html)

CrysisFreak 01.03.2011 22:38

Trojaner :Trojan:Win32/EyeStye.H
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo!
Habe seit neuestem ein Problem er findet jedesmal wenn ich den PC hochfahre nen Trojaner er wird dann gelöscht aber nach neuem hochfahren ist er WIEDER da !!!:-(
Schaut mal selbst hab nen Bild angehängt;-) !

Wie bekomm ich den weg???Oder ist es nur ne Fehlmeldung seitens Microsoft Essentials?Habe nämlich bei google nix gefunden über ihn!!!
Hoffe ihr könnt helfen!

MFG

markusg 02.03.2011 11:52

das du bei google nichts gefunden hast, glaube ich nicht...
hab mal nur nach deinen thread titel gesucht:
Ungefähr 1.570 Ergebnisse (0,10 Sekunden)*
würde ich nicht als nichts bezeichnen :-)
machst du onlinebanking, einkäufe oder sonst was wichtiges mit dem pc?

Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

CrysisFreak 02.03.2011 13:00

Also Onlinebanking net,aber halt so normale Einkäufe bei Amazon etc.

So hier die Reports!

markusg 02.03.2011 13:10

mach dich schon mal mit dem gedanken vertraut neu aufzusetzen

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

CrysisFreak 02.03.2011 13:12

Zitat:

Zitat von markusg (Beitrag 626075)
mach dich schon mal mit dem gedanken vertraut neu aufzusetzen

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Hm das aber Mist hatte ich egtl, net vor :-(
Weil ich zurzeit viel andere sachen für de Schule mache und den PC da brauche internet etc.

IST es wirklich ein MUSS???

markusg 02.03.2011 13:19

ja ist es, außer du willst das mal jemand in deinem namen shoppen geht.
am besten gleich mit der daten sicherung anfangen und ich erkläre dir wie du das system richtig absicherst.

CrysisFreak 02.03.2011 13:27

Zitat:

Zitat von markusg (Beitrag 626078)
ja ist es, außer du willst das mal jemand in deinem namen shoppen geht.
am besten gleich mit der daten sicherung anfangen und ich erkläre dir wie du das system richtig absicherst.

OK werde dann mal anfangen mit daten sichern,werde mich dann heut abend wieder melden denke so um 9 rum muss später erst zur Abendschule!

Ich brauch doch einfach nach der DSicherung und formatieren nur wieder Win 7 draufspielen oder irre ich mich?Weil DAS könnte ich auch selber :-)

markusg 02.03.2011 13:44

nein du solltest für die zukunft hinweise beachten, denn sich einfach nen antiviren progrmm drauf zu tun reicht nicht, das sollte dir selbst schon aufgefallen sein, denn du bist ja schon häufiger hier gewesen, was bedeutet, mit deinem sicherheitskonzept stimmt was nicht.


nach dem formatieren windows update öffnen servicepack 1 und sonstige angeboteenen updates drauf.
unter einstellungen auswählen das sie instaliert werden, automatisch.
du solltest nur noch als eingeschrenkter nutzer arbeiten , das admin konto ist nur für instalationen gedacht.
klicke start, tippe unter suchen (ausführen) systemsteuerung. wähle dort Benutzerkonten hinzufügen/entfernen.
wähle "neues konto erstellen"
Wähle standard benutzer.

http://www.trojaner-board.de/96344-a...-rechners.html

CrysisFreak 02.03.2011 14:32

Najaaa bei mir egtl. noch nie letzte Mal war es für nen kumpel;-)

Werde mich ma dran machen melde mich wieder wird wohl länger dauern daher weiss ich net ob ich dir heut abend scho bericht erstatten kann ok !
Schon ma DANKE für deine Hilfe!!!!

markusg 02.03.2011 15:29

ja ok melde dich, wenn du so weit bist bzw sich fragen ergeben


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131