1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

trojanDownloader.Agent.BLS per MSN

Discussion in 'Sicherheit' started by flushlight, Mar 11, 2008.

Thread Status:
Not open for further replies.
  1. flushlight

    flushlight Byte

    hallo leute,
    habe heute MSN benutzt und das fenster eines bekannten öffnet sich mit dem inhalt einer fotodatei zum herunterzuladen. aus lauter naivität nehme ich es an ohne zu hinterfragen. nun, jetzt habe ich diesen trojanDownloader.Agent.BLS-virus im notebook. wie gefährlich ist dieser trojaner? kann man dieser entfernen? danke für eure hilfe.
     

    Attached Files:

  2. deoroller

    deoroller Wandelndes Forum

    Eigentlich ist der weniger gefährlich. Er spioniert dich nur aus, leitet deine Browseranfragen über einen Spamserver weiter und liefert dir die Werbung, die deinem Nutzerverhalten am nächsten kommt. Er scheint auch Rootkit Technologie zu benutzen, um dem Benutzer eine heile Welt vorzugaukeln.
    Dein PC bleibt weiterhin benutzbar. :rolleyes:

    Wenn dir das trotzdem nicht behagt, kannst du zuerst den
    Code:
    C:\WINDOWS\system32\[B][COLOR="Red"]mstasker.exe[/COLOR][/B]
    beenden. Wenn das nicht über den Taskmanager geht, kannst du das über Process Explorer versuchen.
    http://www.microsoft.com/germany/technet/sysinternals/utilities/ProcessExplorer.mspx

    Danach mit HijackThis folgende Einträge fixen:
    Code:
     O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [Windows Task Mgr!] mstasker.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{AB464579-9DB7-464D-9FC4-E92E4F03115F}: NameServer = 203.144.207.29
    O20 - AppInit_DLLs: ASAPHook
    
     
  3. flushlight

    flushlight Byte

    also, alles wie von dir (deoroller) beschrieben durchgeführt. ich denke es ist jetzt ok.:cool:
    vielen dank an deoroller für die schnelle und kompetente hilfe!
     
  4. Simon11444

    Simon11444 Megabyte

    starte HJT noch einmal und Stelle den Log rein, nicht alles was du gefixt hast, muss auch gefixt bleiben
     
  5. flushlight

    flushlight Byte

    hallo leute, hier nochmals meine hjt-datei. ich danke vielmals im voraus fürs nachprüfen.;)
     

    Attached Files:

  6. Simon11444

    Simon11444 Megabyte

    Hast du das das letzte mal gefixt?
     
  7. flushlight

    flushlight Byte

    hallo simon, danke für deinen check. ja, kenne diese ip, bin momentan in bangkok.;)
     
  8. -humi-

    -humi- Joker

    Schönheitskur, ansonsten sauber:

    fixen....
    Code:
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Eset Service (ekrn) - ESET - C:\Programme\ESET\ESET Smart Security\ekrn.exe
    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programme\ESET\ESET Smart Security\EHttpSrv.exe
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKLM\..\Run: [TrojanScanner] C:\Programme\Trojan Remover\Trjscan.exe
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
     
Thread Status:
Not open for further replies.

Share This Page