Ergebnis 1 bis 12 von 12

Thema: Pop ups und Trojaner ohne ende-please help

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Zitat Zitat von `duke` Beitrag anzeigen
    Desweiteren kenne ich diese DLLs nicht wirklich:
    O4 - HKLM\..\Run: [setup] rundll32.exe "CWINDOWS\system32\emevmfxc.dll",reals et
    O4 - HKLM\..\Run: [j2231933] rundll32 CWINDOWS\system32\j2231933.dll sook
    Zu den Dateinamen findet Google nichts -> sie könnten zufallsgeneriert sein, was meines Wissens nach nur Malware praktiziert.
    Eine Google-Suche nach "reals et" hijackthis ergab einige HijackThis-Treffer mit anderen (genauso zufällig aussehenden) DLLs. Ich rate dazu, das Ding zu killen und falls es später Probleme gibt, den Eintrag wiederherzustellen
    Ein google nach sook hijackthis ergab das gleiche Bild für die andere DLL, nur eben mit anderen Zahlen. Siehe oben.

  2. #2

    Users Awaiting Email Confirmation

    Erstmal danke für eure Hilfe. Ich habe gestern die schädlichen Dateien gefixt und habe gerade eben die Registry Einträge von Errorsafe gelöscht.

    Zitat Zitat
    Naja, versuch das erstmal und wenns nachm Neustart wieder kommt dann hmm. Du meintest zum Windows Start kommen Trojaner Meldungen? Welche .exe Dateien sind da infiziert und was fürn Trojaner ist das?
    Die Trojaner sind irgendwelche komischen dll Dateien die sich in C: Dokume~\Lokale~1... befinden, wenn ich diesen Ort suchen dann lande ich bei C: Dokumente und Einstellungen\User\Lokale...

    Wird das Pop up Blocker Zeichen eigentlicht nicht unten in der Leiste angezeigt? Bei mir steht das Ding komischer weise seit diesen Viren nicht mehr unten obwohl er aktiviert ist.

    Ad-Aware hat auch nicht gerade viel gefund außer vier Dataminer Warnungen.

    Wenn ich Anti-Vir in C suchen lassen dann findet er komischerweise nichts.

    Duke:
    Edit:
    Zitat Zitat
    char regkey1[]="Software\\Microsoft\\Windows\\CurrentVersion\\Run";
    char regkey2[]="Software\\Microsoft\\Windows\\CurrentVersion\\RunServices";
    char regkey3[]="Software\\Microsoft\\OLE";
    char regkey4[]="SYSTEM\\CurrentControlSet\\Control\\Lsa";
    Ich habe diese Einträge in der Registry gefunden. Was soll ich jetzt mit diesen Einträgen machen?

    Hier noch ein Bild zu den Einträgen im Systemstart:


    Auf dem Bild sieht man auch die oben erwähnten unbekannten Dateien.


    mfg DarkDali

    Geändert von DarkDali (03.06.2007 um 18:45 Uhr)

  3. #3
    Such mal in beschriebenen Registry Orten nach den DLL Datei Einträgen und lösch sie. Dann sollten die DLLs auch nicht mehr mit starten, eventuell sind die DLLs die Adware.

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •