Willkommen im PC-Welt-Forum
Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Ergebnis 1 bis 9 von 29
-
21.02.2005, 21:52 #1
Byte
- Registriert seit
- 02.2005
- Beiträge
- 35
Kriege den Rest eines Trojaners nicht weg
Ich kenne einen Typ, der mir bei so was per ICQ hilft, aber den kriege ich seit Tagen nicht ereicht. Kann mir vielleicht einer von euch helfen?
Ich hab ein System relativ sauber gekriegt, aber ich hab noch Reste drauf:
"Fehler beim Laden von C:\WINDOWS\system32\guard.tmp
Eine DLL-Initialisierungsroutine ist fehlgeschlagen."
Diese Datei gibt es nicht mehr auf dem System. Ich hab sie gelöscht. Allerdings wird so alle zwei Minuten drauf zugegriffen. Das Problem ist aber, daß es nirgendwo was gibt. Alle Autostartordner sind sauber. Der Taskmanager zeigt auch keine unbekannten Prozesse. Ich hab auch einen etwas genaueren Taskmanager installiert, der auch den Rest zeigt, aber auch der hat keine unbekannten Prozesse. Ich hab keinen Taskplanner drauf. Wer startet also regelmäßig guard.tmp? Mir ist klar, daß es wahrscheinlich Rundll.exe etwas damit zu tun hat, aber auch dieses muß gestartet werden. Wer kann mir also sagen wo dieses Zeug gestartet wird? Irgendwo muß es eingetragen sein. Nur wo?
-
21.02.2005, 22:05 #2Wenn du nicht neu installiert hast kann ich das nicht glauben - sorry ....
Zitat von dinges opfer
Geändert von whisky (21.02.2005 um 22:07 Uhr)
Sämtliche Schreibfehler wurden von langer Hand vorbereitet und stehen unter Copyrightschutz!
-
21.02.2005, 22:06 #3
http://www.informationsarchiv.net/fo...rag-11970.html, vielleicht hilft es dir weiter.
-
22.02.2005, 17:11 #4
eben noch den Rechner aufgeraucht, gibt aber schon weise Ratschläger, der Herr
siehe hier
Junge... lerne mal mit dem Rechner sicherer umzugehen!
mfg
TABANO
Ich habe das Forenchaos von 2004 überlebt!
-
22.02.2005, 20:38 #5
Byte
- Registriert seit
- 02.2005
- Beiträge
- 35
Was ist? Darf ich keine Tipps geben?
Und Junge... ich hab zwar den Rechner verseucht, hab den aber wieder hingekriegt. Kriegst du das auch hin?
@kuhn73
Danke für den Link. Er hat zwar nicht direkt geholfen, hat mich aber auf den richtigen Weg gebracht.
@whisky
Ja, es ist der gleiche Rechner und der ist sauber. Zumindest sauberer als Rechner von denen, die glauben einen sauberen Rechner zu haben, und aus Überzeugung keinen Vierenscanner und keine PFW nutzen.
-
23.02.2005, 04:46 #6Bei deinem Verhalten im Internet kann ich dir das nicht glauben.
Zitat von dinges opfer
Poste mal ein Hijackthis-log
Sämtliche Schreibfehler wurden von langer Hand vorbereitet und stehen unter Copyrightschutz!
-
23.02.2005, 07:42 #7
Byte
- Registriert seit
- 02.2005
- Beiträge
- 35
Logfile of HijackThis v1.99.0
Scan saved at 07:34:11, on 23.02.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\WinZip\WZQKPICK.EXE
C:\HijackThis.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Outpost Firewall] C:\Programme\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [SpyHunter] C:\Programme\Enigma Software Group\SpyHunter\SpyHunter.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O23 - Service: Outpost Firewall Service - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
-
23.02.2005, 15:00 #8
Kbyte
- Registriert seit
- 12.2002
- Beiträge
- 294
ähm .... und wo ist der Rest
The Bible says it, I believe it, and that settles it!
Die Bibel sagt es, ich glaube es, und damit ist der Fall erledigt!
(Kenneth E. Hagin)
-
23.02.2005, 15:32 #9
Byte
- Registriert seit
- 02.2005
- Beiträge
- 35
Das ist alles. Mehr gibt es nicht.
12


Lesezeichen