Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Seite 1 von 4 1 2 3 ... LetzteLetzte
Ergebnis 1 bis 9 von 29
  1. #1
    Registriert seit
    02.2005
    Beiträge
    35

    Kriege den Rest eines Trojaners nicht weg

    Ich kenne einen Typ, der mir bei so was per ICQ hilft, aber den kriege ich seit Tagen nicht ereicht. Kann mir vielleicht einer von euch helfen?

    Ich hab ein System relativ sauber gekriegt, aber ich hab noch Reste drauf:

    "Fehler beim Laden von C:\WINDOWS\system32\guard.tmp

    Eine DLL-Initialisierungsroutine ist fehlgeschlagen."

    Diese Datei gibt es nicht mehr auf dem System. Ich hab sie gelöscht. Allerdings wird so alle zwei Minuten drauf zugegriffen. Das Problem ist aber, daß es nirgendwo was gibt. Alle Autostartordner sind sauber. Der Taskmanager zeigt auch keine unbekannten Prozesse. Ich hab auch einen etwas genaueren Taskmanager installiert, der auch den Rest zeigt, aber auch der hat keine unbekannten Prozesse. Ich hab keinen Taskplanner drauf. Wer startet also regelmäßig guard.tmp? Mir ist klar, daß es wahrscheinlich Rundll.exe etwas damit zu tun hat, aber auch dieses muß gestartet werden. Wer kann mir also sagen wo dieses Zeug gestartet wird? Irgendwo muß es eingetragen sein. Nur wo?

  2. #2
    Avatar von whisky
    whisky ist offline Ganzes Gigabyte
    Mein System
    MainboardMSI P67A-C45 (rev. B3)
    ProzessorIntel Core i5 2500
    GrafikkarteAsus EAH5850
    RAMKingston PC-Speicher HyperX 4 x 4 GB DDR3-1600
    Festplatte(n)Samsung MZ-7PC128D/EU 128GB
    BetriebssystemWindows 7 x64
    AV-SoftwareAvast
    FirewallAvast
    Art des InternetzugangsDSL-3000
    Router/ModemPirelli PRGAV4202N
    MonitorSamsung SyncMaster 226BW
    Registriert seit
    10.2001
    Ort
    There is no place like 127.0.0.1
    Beiträge
    11.333
    Zitat Zitat von dinges opfer
    Ich hab ein System relativ sauber gekriegt, aber ich hab noch Reste drauf:
    Wenn du nicht neu installiert hast kann ich das nicht glauben - sorry ....
    Geändert von whisky (21.02.2005 um 22:07 Uhr)
    Sämtliche Schreibfehler wurden von langer Hand vorbereitet und stehen unter Copyrightschutz!

  3. #3
    Avatar von kuhn73
    kuhn73 ist offline Megabyte
    Mein System
    MainboardMSI K8T Neo2-F v2
    ProzessorAMD Athlon64 3700+
    GrafikkarteATI Radeon 4650 1 GB (AGP)
    RAM2x 1024 MB PC3200 DDR-SDRAM
    Festplatte(n)Hitachi Deskstar 7K250 (80 GB), Samsung SP0802N (80 GB), Samsung HD753LJ (750 GB) Extern: ne Menge
    Andere LaufwerkeHL-DT-ST DVDRAM GH22NS50 (DVD-R/RW), HL-DT-ST DVDRAM GSA-4040B (DVD-R/RW)
    BetriebssystemWin XP Pro SP3
    AV-SoftwareAntivir Personal Free
    FirewallRouter
    Art des InternetzugangsDSL-16000
    Router/ModemTP-LINK 300Mbps Wireless N Adapter, Alice IAD WLAN 3232
    SonstigesMozilla Firefox 4.0.1, IE 8
    Registriert seit
    07.2003
    Ort
    Leipzig
    Beiträge
    1.489

  4. #4
    Registriert seit
    03.2003
    Beiträge
    230
    eben noch den Rechner aufgeraucht, gibt aber schon weise Ratschläger, der Herr
    siehe hier

    Junge... lerne mal mit dem Rechner sicherer umzugehen!
    mfg
    TABANO
    Ich habe das Forenchaos von 2004 überlebt!

  5. #5
    Registriert seit
    02.2005
    Beiträge
    35
    Was ist? Darf ich keine Tipps geben?

    Und Junge... ich hab zwar den Rechner verseucht, hab den aber wieder hingekriegt. Kriegst du das auch hin?

    @kuhn73

    Danke für den Link. Er hat zwar nicht direkt geholfen, hat mich aber auf den richtigen Weg gebracht.

    @whisky

    Ja, es ist der gleiche Rechner und der ist sauber. Zumindest sauberer als Rechner von denen, die glauben einen sauberen Rechner zu haben, und aus Überzeugung keinen Vierenscanner und keine PFW nutzen.

  6. #6
    Avatar von whisky
    whisky ist offline Ganzes Gigabyte
    Mein System
    MainboardMSI P67A-C45 (rev. B3)
    ProzessorIntel Core i5 2500
    GrafikkarteAsus EAH5850
    RAMKingston PC-Speicher HyperX 4 x 4 GB DDR3-1600
    Festplatte(n)Samsung MZ-7PC128D/EU 128GB
    BetriebssystemWindows 7 x64
    AV-SoftwareAvast
    FirewallAvast
    Art des InternetzugangsDSL-3000
    Router/ModemPirelli PRGAV4202N
    MonitorSamsung SyncMaster 226BW
    Registriert seit
    10.2001
    Ort
    There is no place like 127.0.0.1
    Beiträge
    11.333
    Zitat Zitat von dinges opfer
    Ja, es ist der gleiche Rechner und der ist sauber. Zumindest sauberer als Rechner von denen, die glauben einen sauberen Rechner zu haben, und aus Überzeugung keinen Vierenscanner und keine PFW nutzen.
    Bei deinem Verhalten im Internet kann ich dir das nicht glauben.

    Poste mal ein Hijackthis-log
    Sämtliche Schreibfehler wurden von langer Hand vorbereitet und stehen unter Copyrightschutz!

  7. #7
    Registriert seit
    02.2005
    Beiträge
    35
    Logfile of HijackThis v1.99.0
    Scan saved at 07:34:11, on 23.02.2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\WinZip\WZQKPICK.EXE
    C:\HijackThis.exe

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Outpost Firewall] C:\Programme\Agnitum\Outpost Firewall\outpost.exe /waitservice
    O4 - HKLM\..\Run: [SpyHunter] C:\Programme\Enigma Software Group\SpyHunter\SpyHunter.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
    O23 - Service: Outpost Firewall Service - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe

  8. #8
    Registriert seit
    12.2002
    Beiträge
    294
    ähm .... und wo ist der Rest
    The Bible says it, I believe it, and that settles it!
    Die Bibel sagt es, ich glaube es, und damit ist der Fall erledigt!
    (Kenneth E. Hagin)

  9. #9
    Registriert seit
    02.2005
    Beiträge
    35
    Das ist alles. Mehr gibt es nicht.

Seite 1 von 4 1 2 3 ... LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
12
Content Management by InterRed