1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

TR/Dldr.Tracur.B.12 in C:\WINDOWS\system32...HILFE!

Discussion in 'Sicherheit' started by Glitzerstern, Aug 4, 2009.

Thread Status:
Not open for further replies.
  1. Hallo!

    Ich krieg seit eben durchgängig Meldung von antivir, dass ich nen trojaner auf meinem pc habe...versuche ihn zu löschen, geht aber leider nicht... die datei ist C:\WINDOWS\system32\dpwsockx32.dll

    hijackthis log ist angehängt...

    hoffe mir kann jemand helfen!

    liebe grüße
     

    Attached Files:

    Last edited: Aug 4, 2009
  2. Voddo_Master

    Voddo_Master Kbyte

    Last edited: Aug 4, 2009
  3. danke schonmal für die hilfe soweit!

    internet explorer benutz ich an sich nie, ist die neue version dann eigentlich trotzdem notwendig?? (hab ich jetzt aber ohne die antwort abzuwarten schonmal gemacht, interessiert mich nur mal nebenbei ;) )

    die anderen beiden schritte sind auch ausgeführt und die ergebnisse angehängt...



    liebe grüße :)


    post scriptum: nochmal ne andere frage: muss ich die schritte von http://www.pcwelt.de/forum/sicherhe...12-malwarebefall-posten-bitte-abarbeiten.html noch durcharbeiten oder wäre das hiermit soweit erledigt? *dummBin* ;)
     

    Attached Files:

    Last edited: Aug 5, 2009
  4. Abraham54

    Abraham54 Kbyte

    Hallo Glitzerstern,

    starte MBAM erneut, erst dan mittels der Tab Update MBAM auf neuesten Stand bringen und erneut scannen lassen.

    Wenn MBAM wiederum findig wird, dan den Knopf Entfernen anklicken.
    Post dan erneut das MBAM-Log.
     
  5. ausgeführt...

    also ich hab ja keine ahnung davon, aber für mich sieht das jetzt so aus, als wären die alle erfolgreich gelöscht =)
     

    Attached Files:

  6. Abraham54

    Abraham54 Kbyte

    Hallo Glitzerstern,
    wenn ich dein letztes Log anschaue, dann ist meine Konklusion, das es nog nicht gelaufen ist!

    Daher achte ich is nötig, das Combofix eienen Scan macht!

    Nim dir zeit die Gebrauchsanleiting von Combofix gut zu lesen, damit du weisz, wie dieses Tool arbeitet und wasz dabei erst deaktiviert werden musz!

    Combofix: http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird

    Poste anschliesend das Combofix-log.
     
  7. bin jetzt fertig
     

    Attached Files:

    Last edited: Aug 5, 2009
  8. Abraham54

    Abraham54 Kbyte

    Hallo Glitzerstern,

    Combofix hat noch einiges gefonden und dann gelöscht.
    Wahrscheinlich dass du schon positives an deinem Windows bemerkt hast!

    Du darfst jetzt Combofix deïnstallieren; gehe nach Start / Ausfüheren und da lautet der Auftrag: Combofix /U.

    Behalte MBAM in deinem System und mache wochentlich einen schnellen Scan mit MBAM, nachdem MBAM erst geupdated worden ist.
     
  9. ich danke dir für deine hilfe! :laola: :merci: :laola:
     
  10. Abraham54

    Abraham54 Kbyte

    Gern geschehen.
     
  11. Voddo_Master

    Voddo_Master Kbyte

    zu post 3:
    Der IE ist derart tief im System verwurtzelt, dass er auch bei Nichtbenutzung aktualisiert werden muss.

    C:\WINDOWS\system32\SystemX86\238.keygen.zip --> Wer sowas runterlädt, ist selber schuld bei einer Infizierung des Systems!!!
     
    Last edited: Aug 6, 2009
Thread Status:
Not open for further replies.

Share This Page