Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

hab mir spyware eingefangen ! brauche hilfe ?

Diskussion: hab mir spyware eingefangen ! brauche hilfe ? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige ich habe mir ne spyware eingefangen keine ahnung was für eine wollte diese jetzt lsöchen in dem ich in ...

Antwort
Alt 02.08.07, 14:29   #1 (permalink)
 
Registriert seit: 27.03.07
<b00n> Leistung: Facit NTK
Likes: 0
Standard hab mir spyware eingefangen ! brauche hilfe ?

Anzeige

ich habe mir ne spyware eingefangen keine ahnung was für eine wollte diese jetzt lsöchen in dem ich in der msconfig nen diagnose systemstart durchführ in der hoffnung dass die spyware dann nich mitgeladen wird, wurde dummerweise doch mitgeladen. die zu löschenden dateien befinden sich in C:\Programme\Video ActiveX Access und heißen iesmin.exe, iesmn.exe, iesunst.exe, imsunst.exe, imsmn.exe und ne dll iesplg.dll (vlt hilfts ja weiter ) hat einer ne ahnung wie ichden scheiß runterbekomm ? ?? ?

<b00n> ist offline   Mit Zitat antworten
Alt 02.08.07, 14:33   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Installiere dir Spybot S+D und ueberpruefe damit einmal den Rechner. Wenn er was findet, lasse es einfach entfernen, mache aber auf jeden Fall vorher eine Sicherung deiner Registry.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.08.07, 15:51   #3 (permalink)
 
Registriert seit: 14.06.07
Machine Leistung: Facit NTK
Machine eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von bitmuncher
Installiere dir Spybot S+D und ueberpruefe damit einmal den Rechner. Wenn er was findet, lasse es einfach entfernen, mache aber auf jeden Fall vorher eine Sicherung deiner Registry.
Kann ich auch nur empfehlen. Spybot holt bei mir einmal in der Woche auch etliches von meiner Windowsplatte runter...
Machine ist offline   Mit Zitat antworten
Alt 02.08.07, 18:08   #4 (permalink)
 
Registriert seit: 30.06.07
Until-Death Leistung: Facit NTK
Until-Death eine Nachricht über ICQ schicken
Likes: 0
Standard

Wenn du an die Datein rankommst, dann nimm Unlocker beende die Prozesse und lösche die Dateien dann

UD

EDIT://Mit dieser Software, bin ich auch zufrieden

A-Squared

Ganz praktisch sind A-Squared Free und A-Squared HiJackThis
Until-Death ist offline   Mit Zitat antworten
Alt 04.08.07, 00:44   #5 (permalink)
 
Registriert seit: 20.06.05
brain21 Leistung: Facit NTK
Likes: 0
Standard RE: hab mir spyware eingefangen ! brauche hilfe ?

Zitat:
Original von <b00n>
iesmin.exe, iesmn.exe, iesunst.exe, imsunst.exe, imsmn.exe und ne dll iesplg.dll
Kannst du mir diese Dateien schicken (besser nicht hier posten, wollen ja keine Viren verteilen; am besten zippen, hochladen und mir einen Link per PN schicken)? Wäre dir sehr dankbar, dann kann ich dir vielleicht auch noch behilflich sein.



Edit: Die Dateien sind angekommen.

Also als erstes hat AntiVir auf die Datei iesunst.exe angeschlagen und den Trojaner TR/Dldr.Zlob.AAFO per Signatur erkannt. Diese Datei sollte wohl eine Deinstallationsroutine vorgaukeln und zeigt beim Ausführen eine Meldung mit der Bitte zum Rebooten. Aber das ist egal. Ich habe die imsmain.exe untersucht, da diese als einzigste mit einem schönem Icon dekoriert ist und der Name sehr ansprechend ist. Sie erstellt (überschreibt) die Datei "imsmn.exe" und führt diese auch aus. Der neu erstellte Prozess macht anscheinend garnichts und der alte beendet sich (oder versucht es zumindest). Ich denke, dass sich die Prozesse in meiner Sandbox einfach nicht wohlfühlen und nur auf deinem infiziertem Rechner richtig "funktionieren" weshalb ich sie nicht richtig untersuchen kann, deswegen würde ich dir empfehlen im abgesichterm Modus zu starten, das Programm Autoruns zu verwenden und alle Einträge zu entfernen, die auf eine der Schädlingen verweisen.

Bei Fragen einfach fragen. :-)
brain21 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » hab mir spyware eingefangen ! brauche hilfe ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Spyware eingefangen? gs93 Virenschutz · Tools & Aggressive Software 4 04.12.06 20:16
schnell!hilfe! Spyware titania (In)security allgemein 2 18.09.05 18:03
HILFE!! Hab Spyware/Virus RemoteC Virenschutz · Tools & Aggressive Software 9 18.07.05 00:07
Hilfe ich habe mir den Virus "wuamagr32.exe" eingefangen Dominik2003 (In)security allgemein 2 16.07.04 13:50


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61