Hallo!
Hab einen Trojaner den ich nicht löschen kann: Trojan.Goldun...
Benutze XP sp 1.
Kann mir jemand helfen????
Vielen Dank schon mal!!!!!!
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
Trojan.Goldun
3 Beiträge • Seite 1 von 1
Lade dir Sp2 und alle anderen Windows-updates!
Damit dir geholfen werden kann, brauchen wir zunächst mal ein HijackThis-log.oder lies dir die Anleitung hier mal durch -->
- erstelle einen Ordner Hijack This irgendwo auf deiner Festplatte (HijackThis muß nicht installiert werden, aber es braucht einen eigenen Ordner, damit es Backups erstellen kann)
- lad dir HijackThis z.B. hier runter -->
http://www.downloads.subratam.org/hijackthis.zip- speicher die Hijack This.zip, und entpacke sie anschließend in deinen HijackThis-Ordner
- führe das Programm aus, (einfach Doppelklick auf die EXE),
- drücke Do a system scan and save a logfile
- speicher das logfile
- das gespeicherte logfile öffnet sich automatisch im Text-Editor , markiere alles (mit „Bearbeiten --> alles markieren“ oder über „Strg + A“), und kopiere es (mit „Rechtsklick --> Kopieren“ oder über "Strg + C")
- schreibe eine Antwort in deinem eigenen Beitrag (klick „post reply“) und füge das komplette logfile in deine Antwort ein (mit „Rechtsklick --> Einfügen“ oder über „Strg + V“), dann können die Experten dir sagen, was Sache ist.
http://yourhighness.eddys-domain.de/hijackthis.html
Created by Miezmutz
- Holy Marcell
Troj/Goldun-R ist ein Kennwort stehlender Trojaner, der Bankdaten stiehlt und sie an einen remoten Speicherort sendet.
Troj/Goldun-R besteht aus einer Dropper-Datei mit dem Dateinamen pin.exe, die die Dateien MSplg7.dll und estsprt.sys im Windows-Systemordner erstellt. Sophos Anti-Virus erkennt estsprt.sys als Troj/Haxdor-Gen.
Damit er automatisch jedes Mal gestartet wird, wenn sich ein Benutzer anmeldet, erstellt Troj/Goldun-R die folgenden Registrierungseinträge:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\F8adsl\
DllName
hex(2):4d,53,70,6c,67,37,2e,64,6c,6c,00
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\F8adsl\
Startup
"MSplg7"
Troj/Goldun-R erstellt außerdem zahlreiche Registrierungseinträge, die mit dem "estsprt"-Dienst im Zusammenhang stehen, an folgender Stelle:
HKLM\System\CurrentControlSet\Services\estsprt\
http://www.sophos.de/search/?search=Tro ... un&x=0&y=0
...das ist eine Variante hier von:
http://virus-protect.net/artikel/newsletter/mcfcc.html
MfG,
- Yourhighness
3 Beiträge • Seite 1 von 1
Ähnliche Themen
| Downloader Trojan - wie beseitigen ? Forum: Online- und PC-Sicherheit Autor: HerrStrubbel Antworten: |
keylogger.trojan Forum: Online- und PC-Sicherheit Autor: yago Antworten: |
Hilfe!!! Trojan.Clicker.Delf.R und Backdoor.SDBot.IE Forum: Online- und PC-Sicherheit Autor: komet Antworten: |
Trojan.Backdoor Hilfe Forum: Online- und PC-Sicherheit Autor: danx Antworten: |
Trojan.WebDL.AA 'Casino Online.lnk/'Website Hosting.lnk' Forum: Online- und PC-Sicherheit Autor: Leonesse Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste