1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

TR/Dldr.Swizzor.Gen und TR/Dldr.AJP

Discussion in 'Sicherheit' started by Crazydave, Jul 23, 2007.

Thread Status:
Not open for further replies.
  1. Crazydave

    Crazydave ROM

    Heyho leute

    vorneweg gleich mal... ich hab echt nicht viel Ahnung von Pcs ;(

    Heute habe ich einen Virenscan gemacht und während des Scans sind immer wieder diese beiden Trojaner angezeigt worden.

    Nun hab ich mal ein HijackTHis Log gemacht... und schaut es euch doch mal an :)
     

    Attached Files:

  2. Nevok

    Nevok Ganzes Gigabyte

    Hallo Crazydave

    Die folgenden Einträge bitte fixen:


    • C:\WINDOWS\AUTOUP~1.EXE
    • C:\WINDOWS\AutoUpdateWin33.exe
    • C:\WINDOWS\AutoUpdateWin33.exe
    • C:\WINDOWS\AutoUpdateWin33.exe
    • C:\WINDOWS\AutoUpdateWin33.exe
    • C:\WINDOWS\AutoUpdateWin33.exe
    • O1 - Hosts: 87.117.202.117 nprotect.roseonlinegame.com
    • O2 - BHO: Internet Security Class - {A75E294E-C047-4D29-B07E-37B792881BEF} - C:\Windows\AutoUpdateWin31.dll
    • O4 - HKLM\..\Run: [Secure] C:\WINDOWS\WindowsUpdates.exe
    • O4 - HKCU\..\Run: [cashthe] C:\DOKUME~1\Admin\ANWEND~1\DENTWA~1\styledumb.exe

    Wie man Einträge fixt:

    http://members.linzag.net/680262/HJT/HijackThis.html#Was_bedeutet_FIXEN

    Anschließend bitte ein neues HijackThis-Log an deinen nächsten Beitrag anhängen. Zur Sicherheit deaktvierst du bitte mal die Systemwiederherstellung, wie auf folgender Seite beschrieben:

    http://www.bsi.de/av/texte/wiederher_xp.htm

    Starte das System anschließend neu und aktiviere nach dem Login die Systemwiederherstellung wieder. Dann mach nochmal einen Virenscan.

    Gruß
    Nevok
     
  3. Crazydave

    Crazydave ROM

    sorry. wurde aufgehalten und hat deshalb bisschen länger gedauert

    Hier das Logfile, mache gleich den Virenscan

    (Hoffentlich hab ich nichts vergessen zu fixen :P)
     

    Attached Files:

  4. Nevok

    Nevok Ganzes Gigabyte

  5. Crazydave

    Crazydave ROM

    also... :)

    hab mir jetz eben die aktuelle version gesaugt und ein log gespeichert (siehe Anhang)

    Im moment bin ich am VIrenscan machen, sieht aber schlecht aus, da beide Trojaner wieder gemeldet wurden :(

    Ausserdem wird

    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

    laut www.hijackthis.de als Schädlich eingestuft bzw. nicht gefährlich aber unnötig -> fixen?
     

    Attached Files:

  6. Nevok

    Nevok Ganzes Gigabyte

    Wo wird der Virus gemeldet? Bitte den genauen Pfad (Laufwerk, Verzeichnis, Datei) angeben. Den Eintrag von HP kannst du lassen oder auch fixen. Bleibt dir überlassen.
     
  7. Crazydave

    Crazydave ROM

    Gestern wurde der TR/dldr.AJP Trojaner während des Virenscans nur 1 oder 2 mal angezeigt, der andere aber viel öfters (hab mir aber den Dateipfad nicht gemerkt und kann ihn iwie nicht mehr finden :P)

    Hab dann heute nochmal nen Scan gemacht konnte aber die Dateipfade nicht komplett sehen

    Der TR/Dldr.AJP Trojaner wurde einmal gemeldet auf dem Pfad C:\Dokumente und EInstellungen\...\Setup.exe

    Der andere wurde hingegen 6 mal gemeldet und zwar hier
    C:\System Volume Information\...\A0000002.exe einmal und die andern fünf mal einfach die 2 ersetzten durch 3,4,5,6 oder 7

    Danach hab ich aber bei den Scanning Results die Ppade angeschut und da waren sie dann hier:

    Cookier:admin@ivwbox.de/
    C:\Dokumente und EInstellungen\David\Cookies\david@doubleclick[1].txt
    C:\Dokumente und EInstellungen\David\Cookies\david@tradedoubler[1].txt
     
  8. Nevok

    Nevok Ganzes Gigabyte

    Dann such mal im Ordner Dokumente und Einstellungen und dessen Unterordnern nach dieser Setup.exe. Wenn du sie gefunden hast, dann lösche sie.


    Hab ich dir nicht bereits gestern geschrieben, dass du die Systemwiederherstellung deaktivieren sollst? So wie es scheint, hast du das ja nicht gemacht. Daher Beitrag #2 nochmals gründlich durchlesen.


    Bitte mal die Cookies deines Browsers löschen.
     
  9. Crazydave

    Crazydave ROM

    Hab sie deaktiviert, werde den 2. Beitrag trotzdem nochmal lesen/machen

    und die anderen dinge mach ich gleich

    danke ;)
     
  10. Crazydave

    Crazydave ROM

    Sorry für doppelpost :)


    - Cookies gelöscht
    - Setup.exe mit Mühe gefunden und gelöscht
    - Systemwiederherstellung deaktiviert -> Neustart -> wieder aktiviert -> Virenscan -> 0 Virenwarnungen

    Also bin ich jetzt fertig :)

    Danke für die Unterstützung und Grüsse
    Crazydave
     
  11. Nevok

    Nevok Ganzes Gigabyte

    Gern geschehen. :)
     
Thread Status:
Not open for further replies.

Share This Page