|
Plagegeister aller Art und deren Bekämpfung: TR/Spy.WinDB.3 Trojaner???Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.05.2005, 10:33 | #1 |
| TR/Spy.WinDB.3 Trojaner??? Ich hab ein Problem!! Mein Antivir hat den oben genannten Virus(?) gefunden aber nicht gelöscht bekommen. Ich hab es auch mal mit a² probiert, das hat auch nix gebracht. Unter Google hab ich nix gefunden. Was sol ich machen?? |
24.05.2005, 11:18 | #2 |
/// Helfer-Team | TR/Spy.WinDB.3 Trojaner??? Mache einen eScan genau nach Cidres Anleitung und poste das Ergebnis hier.
__________________http://www.trojaner-board.de/showthread.php?t=17492 |
24.05.2005, 13:11 | #3 |
| TR/Spy.WinDB.3 Trojaner??? Ok!! Hab nen eScan gemacht!! Ich bin mir jetzt jedoch nicht sicher welches das Ergebnis ist. Heißt die Textdatei einfach nur MWAV?
__________________Soll ich denn wirklich ganz hier rein setzten?? Die ist ziemlich groß!! |
24.05.2005, 14:46 | #4 | |
/// Helfer-Team | TR/Spy.WinDB.3 Trojaner??? Lese bitte in der Anleitung Rot Nr. 5 Zitat Cidre Zitat:
|
24.05.2005, 15:30 | #5 |
| TR/Spy.WinDB.3 Trojaner??? Das muss ich übersehen haben!! >schnarch< Hier das Dokument!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue May 24 12:45:09 2005 => System found infected with BearShare Spyware/Adware ({905d0df2-3a0a-4d94-853c-54a12a745905})! Action taken: No Action Taken. Tue May 24 12:45:09 2005 => System found infected with BearShare Spyware/Adware ({9f95f736-0f62-4214-a4b4-caa6738d4c07})! Action taken: No Action Taken. Tue May 24 12:45:09 2005 => System found infected with BearShare Spyware/Adware ({558ec983-bedb-9168-b2de-31dbf0ee543e})! Action taken: No Action Taken. Tue May 24 12:45:09 2005 => System found infected with BearShare Spyware/Adware ({5f95e1af-2620-4f15-bdf9-7fdce4607e17})! Action taken: No Action Taken. Tue May 24 12:45:10 2005 => System found infected with WhenU Spyware/Adware (wusn)! Action taken: No Action Taken. Tue May 24 12:51:44 2005 => File C:\Dokumente und Einstellungen\Sandra\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GFPJUUFX\axload[1].cab infected by "Trojan.Win32.Dialer.ep" Virus! Action Taken: No Action Taken. Tue May 24 12:52:47 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* Tue May 24 14:02:31 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue May 24 12:46:01 2005 => File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.WinCap.Reboot. No Action Taken. Tue May 24 12:51:14 2005 => File C:\Dokumente und Einstellungen\Sandra\Lokale Einstellungen\Temp\saveinstwm.exe tagged as "not-a-virus:AdWare.SaveNow.z". Action Taken: No Action Taken. Tue May 24 13:26:44 2005 => File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.WinCap.Reboot. No Action Taken. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue May 24 14:02:31 2005 => Total Virus(es) Found: 10 Tue May 24 14:02:31 2005 => Total Errors: 19 Tue May 24 14:02:31 2005 => Time Elapsed: 01:15:02 Tue May 24 14:02:31 2005 => Total Objects Scanned: 54541 Tue May 24 12:44:01 2005 => Virus Database Date: 2005/05/24 Tue May 24 14:02:31 2005 => Virus Database Date: 2005/05/24 Tue May 24 14:04:02 2005 => Virus Database Date: 2005/05/24 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
24.05.2005, 15:42 | #6 |
/// Helfer-Team | TR/Spy.WinDB.3 Trojaner??? Lade herunter Spybot S&D update es und lasse es laufen http://www.chip.de/downloads/c1_downloads_13001443.html Lade Dir weiterhin: ClearProg 1.4.1 Final http://www.clearprog.de/ Haken bei alles löschen->löschen. Dann nochmals eScan wie beschrieben. |
24.05.2005, 18:18 | #7 |
| TR/Spy.WinDB.3 Trojaner??? Hab das Gefühl dass das nichts gebracht hat!!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue May 24 12:45:09 2005 => System found infected with BearShare Spyware/Adware ({905d0df2-3a0a-4d94-853c-54a12a745905})! Action taken: No Action Taken. Tue May 24 12:45:09 2005 => System found infected with BearShare Spyware/Adware ({9f95f736-0f62-4214-a4b4-caa6738d4c07})! Action taken: No Action Taken. Tue May 24 12:45:09 2005 => System found infected with BearShare Spyware/Adware ({558ec983-bedb-9168-b2de-31dbf0ee543e})! Action taken: No Action Taken. Tue May 24 12:45:09 2005 => System found infected with BearShare Spyware/Adware ({5f95e1af-2620-4f15-bdf9-7fdce4607e17})! Action taken: No Action Taken. Tue May 24 12:45:10 2005 => System found infected with WhenU Spyware/Adware (wusn)! Action taken: No Action Taken. Tue May 24 12:51:44 2005 => File C:\Dokumente und Einstellungen\Sandra\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GFPJUUFX\axload[1].cab infected by "Trojan.Win32.Dialer.ep" Virus! Action Taken: No Action Taken. Tue May 24 12:52:47 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* Tue May 24 14:02:31 2005 => Total Disinfected Files: 0 Tue May 24 17:49:42 2005 => System found infected with BearShare Spyware/Adware ({905d0df2-3a0a-4d94-853c-54a12a745905})! Action taken: No Action Taken. Tue May 24 17:49:42 2005 => System found infected with BearShare Spyware/Adware ({9f95f736-0f62-4214-a4b4-caa6738d4c07})! Action taken: No Action Taken. Tue May 24 17:49:42 2005 => System found infected with BearShare Spyware/Adware ({558ec983-bedb-9168-b2de-31dbf0ee543e})! Action taken: No Action Taken. Tue May 24 17:49:42 2005 => System found infected with BearShare Spyware/Adware ({5f95e1af-2620-4f15-bdf9-7fdce4607e17})! Action taken: No Action Taken. Tue May 24 17:55:59 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* Tue May 24 19:07:04 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue May 24 12:46:01 2005 => File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.WinCap.Reboot. No Action Taken. Tue May 24 12:51:14 2005 => File C:\Dokumente und Einstellungen\Sandra\Lokale Einstellungen\Temp\saveinstwm.exe tagged as "not-a-virus:AdWare.SaveNow.z". Action Taken: No Action Taken. Tue May 24 13:26:44 2005 => File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.WinCap.Reboot. No Action Taken. Tue May 24 17:50:32 2005 => File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.WinCap.Reboot. No Action Taken. Tue May 24 18:30:57 2005 => File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.WinCap.Reboot. No Action Taken. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue May 24 14:02:31 2005 => Total Virus(es) Found: 10 Tue May 24 19:07:04 2005 => Total Virus(es) Found: 7 Tue May 24 14:02:31 2005 => Total Errors: 19 Tue May 24 19:07:04 2005 => Total Errors: 30 Tue May 24 14:02:31 2005 => Time Elapsed: 01:15:02 Tue May 24 19:07:04 2005 => Time Elapsed: 01:14:54 Tue May 24 14:02:31 2005 => Total Objects Scanned: 54541 Tue May 24 19:07:04 2005 => Total Objects Scanned: 53088 Tue May 24 12:44:01 2005 => Virus Database Date: 2005/05/24 Tue May 24 14:02:31 2005 => Virus Database Date: 2005/05/24 Tue May 24 14:04:02 2005 => Virus Database Date: 2005/05/24 Tue May 24 17:48:32 2005 => Virus Database Date: 2005/05/24 Tue May 24 19:07:04 2005 => Virus Database Date: 2005/05/24 Tue May 24 19:07:37 2005 => Virus Database Date: 2005/05/24 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
24.05.2005, 22:37 | #8 | |
Administrator, a.D. | TR/Spy.WinDB.3 Trojaner??? @ Lady Babe Lösche in der Registry diese Schlüssel manuell: Zitat:
btw: Du hast vor dem erneuten Scan, die mwav.log nicht gelöscht, darum werden auch die alten Funde noch angezeigt! |
25.05.2005, 11:27 | #9 |
| TR/Spy.WinDB.3 Trojaner??? Ich dachte dass ein neuse log erstellt wird! Wie kann ich das genau löschen??? |
25.05.2005, 11:44 | #10 |
| TR/Spy.WinDB.3 Trojaner??? Ok!! Hab's gefunden!!! Soll ich danach noch nen eScan machen?? |
25.05.2005, 13:59 | #11 |
/// Helfer-Team | TR/Spy.WinDB.3 Trojaner??? Zu Deiner Sicherheit solltest Du es tun. |
Themen zu TR/Spy.WinDB.3 Trojaner??? |
antivir, gefunde, gelöscht, google, probiert, problem, troja, trojaner, trojaner?, trojaner??, virus |