Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

4. PC-Sicherheit Artikel und Anleitungen zur richtigen Absicherung Deines Systems

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Xp Update geht nicht weg
Aufrufe: 824, Antworten: 12
Schnäppchen Thread ... von...
Aufrufe: 7272, Antworten: 35
Internetseite nicht Erreichbar
Aufrufe: 174, Antworten: 13
Keine Konnektivität bzw....
Aufrufe: 193, Antworten: 14
DB, Tabellen, anlegen mit...
Aufrufe: 35, Antworten: 1
bluescreen nach msconfig...
Aufrufe: 53, Antworten: 2
Neues Netzwerk?
Aufrufe: 23, Antworten: 2
PPF - Spiel "Wörter weiter...
Aufrufe: 26065, Antworten: 4130
EM-2012 Tippspiel!
Aufrufe: 263, Antworten: 7
Fußkrank
Aufrufe: 403, Antworten: 21
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 09.02.2010, 16:02   #1 (Direktlink)
Moderator
 
Benutzerbild von Paule
 
Registriert seit: 27.10.2008
Beiträge: 4.376
Standard Trojan.Zlob entfernen

Autor: markusg


Trojan.Zlob entfernen: Lop Sd


Was ist Trojan.Zlob:
Der Trojan.Zlob oder Trojan.Lop ist ein sehr vielseitiger Trojaner, er kann unter anderem Backdoor oder Rootkit Funktionalität aufweisen. Onlinebanking und sonstige Transaktionen sind daher unbedingt zu unterlassen, die Bank ist zu informieren und alle Passwörter müssen von einem sauberen PC aus geändert werden.
Des Weiteren ist der Zlob ein Downloader, mit weiterer Malware ist zu rechnen.

Verbreitung:
  • Fake Codecs.
  • Fake Antivirus Software.
  • Infizierte Webseiten.

Symtome:
  • Werbe Popups.
  • Suchanfragen werden umgeleitet.
  • Traffic wird umgeleitet, z.B. in die Ukraine:
HKLM\System\CCS\Services\Tcpip\..\{A85B1754-C0EA-49C1-A228-26E4543EF2BF}: NameServer = 85.255.112.183,85.255.112.204
Nachfolgend eine kleine Liste von Dateien die erstellt werden können:
  • hp???.tmp
  • ishost.exe
  • ismon.exe
  • issearch.exe
  • atmclk.exe
  • dcomcfg.exe
  • secure32.html
  • paytime.exe
  • intmon.exe

Entfernung:
Download Lop SD zum Desktop.


Bitte schalte alle Antivirus und Antispyware Programme ab, schließe alle offenen Programme.
Doppelklicke auf die Datei LopSD.exe und gebe im ersten Schritt "d" für Deutsch ein, drücke "Enter".


Bild1


Bestätige folgende Meldung mit einem Klick auf "OK".


Bild 2


Als nächstes bitte die "1" und "Enter".


Bild3

Der Scan startet, gedulde dich bitte, er kann ein wenig Zeit in Anspruch nehmen.

Das Tool ist fündig geworden:


Bild4

Das Log wird automatisch geöffnet, ist aber auch unter c:lopLopR_1.txt
zu finden.

Bitte prüfe, ob alle Dateien in dem Log wirklich gelöscht werden dürfen. Wenn du dir nicht sicher bist, eröffne einen neuen Thread im Malware-Forum.

  • Schließe das Programm und starte es erneut.
  • Wieder "d" für Deutsch und die Meldung mit "OK" bestätigen, dieses mal aber Option "2" ausführen.
  • Am Ende wird die LopR_2.txt erstellt. Überprüfe bitte, ob das Löschen erfolgreich war, oder ob der Prozess für eine oder mehrere Dateien gescheitert ist. Falls ja, das Programm erneut mit Option "2" ausführen. Es wird wieder ein Log erstellt.
Nun noch kurz etwas zu den anderen Optionen.

Option 3:
Mit dieser Option kann man die Host Datei bereinigen, ohne Dateien zu löschen.
Diese Option muss nicht ausgeführt werden, wenn du Option 2 benutzt hast.
Option 4:
Hier kannst du ein Script erstellen, um zusätzliche Dateien und Ordner zu löschen.
Einfach Datei oder Ordner Pfade in das sich öffnende Editor Fenster eingeben, schließen und mit "ja" bestätigen.
Das Tool wird dann automatisch Starten und das Script ausführen.
Am Ende des Scans wirst du wieder ein Log zu sehen bekommen.
Bitte lösche zum Schluss LopSD.exe und den Ordner auf c:\


Falls ihr noch weitere Hilfestellungen benötigt oder Fragen habt, erstellt bitte hier ein neues Thema.

Geändert von markusg (09.02.2010 um 16:40 Uhr)
Paule ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

Lesezeichen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Trojan Spy Win.32@mx ect. Tyree Viren-Forum 1 27.08.2007 13:04
trojan spy.win 32@mx ides Viren-Forum 6 12.07.2007 20:53
Trojan Horse Taggecko Viren-Forum 13 25.11.2006 13:43
linux entfernen ohne windows xp zu entfernen Jaroszima Linux 12 16.04.2006 20:26



Alle Zeitangaben in WEZ +2. Es ist jetzt 06:11 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2