Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Neulich Trojaner gelöscht-Ist noch was übrig?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.07.2006, 14:59   #16
Sunny
Administrator
> Competence Manager
 

Neulich Trojaner gelöscht-Ist noch was übrig? - Standard

Neulich Trojaner gelöscht-Ist noch was übrig?



Zitat:
Zitat von fkl.deador
Und kann mir einer jetzt sagen,ob ich was habe?
Doch ich kann es dir sagen

nämlich diese Datei..

Zitat:
C:\WINDOWS\system32\vssms32.exe
ist dieser hier: -->Troj/Bdoor-YP

Lass die Datei sicherheitshalber nochmal bei Virustotal auswerten!

Ansonsten kann ich dir nur das Neuaufsetzen des Systems empfehlen, alles andere währe sinnlos..

Gruß
Daniel
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 20.07.2006, 15:24   #17
felix1
/// Helfer-Team
 
Neulich Trojaner gelöscht-Ist noch was übrig? - Standard

Neulich Trojaner gelöscht-Ist noch was übrig?



Am besten mal bei allen drei Anbietern online auswerten lassen. Siehe meine Signatur.

@[Gc]Sunny

Diesbezüglich war ich auch schon Deiner Meinung:
C:\WINDOWS\system32\vssms32.exe

Mich irritiert eigentlich nur das Ergebnis vom Escan.
__________________

__________________

Alt 20.07.2006, 15:34   #18
fkl.deador
 
Neulich Trojaner gelöscht-Ist noch was übrig? - Standard

Neulich Trojaner gelöscht-Ist noch was übrig?



OK danke aber so ein Datei kann ich nicht ausfindig machen.Habe jetzt komplett die Windowsverzeichnis durchgesucht(wo auch die system32 ist),aber ich finde nichts.Suche aus Versteckte datein aber kein Erfolg.Kann es nicht sein,dass ich es gelöscht habe?
Weil hier steht doch auch :
Wed Jul 19 13:50:46 2006 => File C:\WINDOWS\system32\vssms32.exe infected by "Trojan-Dropper.Win32.Agent.apa" Virus! Action
Taken: ----------- File Deleted--------.
__________________

Alt 20.07.2006, 16:47   #19
Sunny
Administrator
> Competence Manager
 

Neulich Trojaner gelöscht-Ist noch was übrig? - Standard

Neulich Trojaner gelöscht-Ist noch was übrig?



In dem Menü wo man "versteckte Dateien" ein-/ausblenden kann, gibt es auch noch einen Punkt der sich "Systemdateien ein-/ausblenden" nennt! Deaktiviere diesen einmal, und suche die Datei nochmals, sie MUSS da sein ...

Gruß
Daniel
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 20.07.2006, 17:00   #20
Yopie
Moderator, a.D.
 
Neulich Trojaner gelöscht-Ist noch was übrig? - Standard

Neulich Trojaner gelöscht-Ist noch was übrig?



Zitat:
Zitat von fkl.deador
Kann es nicht sein,dass ich es gelöscht habe?
Weil hier steht doch auch :
Wed Jul 19 13:50:46 2006 => File C:\WINDOWS\system32\vssms32.exe infected by "Trojan-Dropper.Win32.Agent.apa" Virus! Action
Taken: ----------- File Deleted--------.
Wenn dich das Programm nicht belügt, und die Datei nicht nachgeladen wird, dann wird das wohl so sein.

Trotzdem, auch aufgrund einer früheren Delf-Infektion, solltest du einen sauberen Schnitt machen, also formatieren und neu aufsetzen gem. Anlietung im Anleitungsforum.

Gruß
Yopie


Alt 20.07.2006, 19:28   #21
fkl.deador
 
Neulich Trojaner gelöscht-Ist noch was übrig? - Standard

Neulich Trojaner gelöscht-Ist noch was übrig?



@Sunny.
Also vssms32.exe finde weder ich im system32 Verzeichnis noch der Rechnet beim Suchen(modus).Ich hatte es auch manuel aus dem Verzechnis gelöscht,wenn ich mich nciht irre.

@Yopie
Gibt es keine Mögichkeit mehr,die ich nutzen kann,um es findig zu machen.Will mein rechner ungern formatieren,da es perfekt läuft.

Alt 20.07.2006, 19:37   #22
Yopie
Moderator, a.D.
 
Neulich Trojaner gelöscht-Ist noch was übrig? - Standard

Neulich Trojaner gelöscht-Ist noch was übrig?



Zitat:
Zitat von fkl.deador
Gibt es keine Mögichkeit mehr,die ich nutzen kann,um es findig zu machen.Will mein rechner ungern formatieren,da es perfekt läuft.
Was ich an deiner Stelle machen würde habe ich gepostet. Einen anderen Ratschlag wirst du von mir nicht bekommen, da ich ihn nicht für richtig halte.

Gruß
Yopie

Alt 21.07.2006, 08:49   #23
supertester
 
Neulich Trojaner gelöscht-Ist noch was übrig? - Standard

Neulich Trojaner gelöscht-Ist noch was übrig?



Ich nutze einfach mal diesen Thread, da er genau auf mein Anliegen passt:

gestern fiel Antivir beim Systemscan eine Datei namens keygen.exe als "TR/Bckdr.FYD" (keine Ahnung vorher die kommt) in "Dokumente und Einstellungen" auf. Habe das Ding direkt unbürokratisch gelöscht. Angegriffen worden sein dürfte nichts. Das Teil war offenbar (noch) nicht aktiv.

Frage ist nur, was ich jetzt tue.


Wie verhaltet ihr euch nach einem Schädlingsfund?

Woran erkenne ich eine Kompromittierung meines Systems?
__________________
Mein Betriebssystem:

Windows XP Professional (aktuell gepatcht)
AntiVir PE
Zonealarm
Adaware (alles aktuell gepatcht)

Alt 21.07.2006, 09:37   #24
irrlicht
 
Neulich Trojaner gelöscht-Ist noch was übrig? - Standard

Neulich Trojaner gelöscht-Ist noch was übrig?



Hallo Supertester,
deine erste Annahme ist schon falsch...
Nicht in einen Thread eines anderen posten !
Das führt nur zu Verwirrungen.
Zitat:
eine Datei namens keygen.exe als "TR/Bckdr.FYD"
Das passiert häufiger wenn man Software unter Umgehung des Preises haben will
Zitat:
Angegriffen worden sein dürfte nichts.
"Dürfte" ist die Umschreibung für "ich weiß es nicht"
Genau so gut wie ie Erde dürfte eine Scheibe sein.Der Klapperstorch dürfte die Kinder bringen."
Du verstehst ?
Irrlicht

Alt 21.07.2006, 09:52   #25
supertester
 
Neulich Trojaner gelöscht-Ist noch was übrig? - Standard

Neulich Trojaner gelöscht-Ist noch was übrig?



Zitat:
Zitat von irrlicht

Das passiert häufiger wenn man Software unter Umgehung des Preises haben will
Ich weiß schon, was ein keygen ist, da ich sowas aber nicht mache, habe ich - wie gesagt -"keine Ahnung woher die Datei stammt".
__________________
Mein Betriebssystem:

Windows XP Professional (aktuell gepatcht)
AntiVir PE
Zonealarm
Adaware (alles aktuell gepatcht)

Geändert von supertester (21.07.2006 um 10:09 Uhr)

Alt 21.07.2006, 18:54   #26
Yopie
Moderator, a.D.
 
Neulich Trojaner gelöscht-Ist noch was übrig? - Standard

Neulich Trojaner gelöscht-Ist noch was übrig?



Was tun?

Wenn du sicher bist, dass die Backdoor nicht aktiv war: Malware-Dateien löschen und sich informieren, wie man einen Befall verhindern kann.

Wenn du nicht sicher bist: siehe Anleitung "Backdoor entfernen in meiner Signatur".

Wie erkennst du, ob dein Rechner kompromittiert ist? Unter Umständen überhaupt nicht, evtl. durch Meldungen deines AV, evtl. durch Beeinträchtigungen im Betrieb.

Gruß
Yopie

Alt 23.07.2006, 13:33   #27
supertester
 
Neulich Trojaner gelöscht-Ist noch was übrig? - Standard

Neulich Trojaner gelöscht-Ist noch was übrig?



Dank Dir Yopie. Nach reiflicher Rekapitulationd er Tage vor dem Ereignis, bin ich mri sicher, dass nichts aktiv war. habe noch kurz vorher mit process Explorer den Catalyst in seine Schranken verwiesen.

Woher das Ding kam, ist weiterhin unklar. Das Komische war, dass das Teil zusammen mit einer Phising Datei aufgefunden wurde, nachdem mein Virenscanner aufgrund dieser nach Leerungd es Spam-Postfachs angeschlagen hatte. Ich vermute derzeit, dass diese backdoor auf dem selben Weg dahinkam. Setze nämlich wirklich keine Keygens und Konsorten ein, sodass ich sicher sagen kann die datei nicht selbst dort hinverfrachtet zu haben.
__________________
Mein Betriebssystem:

Windows XP Professional (aktuell gepatcht)
AntiVir PE
Zonealarm
Adaware (alles aktuell gepatcht)

Antwort

Themen zu Neulich Trojaner gelöscht-Ist noch was übrig?
adobe, antivir, avg, avira, bho, desktop, dll, einstellungen, explorer, hijack, hijackthis, icqtoolbar, internet, internet explorer, logfile, microsoft, object, opera, programme, rundll, shockwave, software, system, temp, trojaner, tuneup utilities, urlsearchhook, windows, windows xp




Ähnliche Themen: Neulich Trojaner gelöscht-Ist noch was übrig?


  1. Trojaner gelöscht ist er trotzdem noch im Hintergrund?
    Plagegeister aller Art und deren Bekämpfung - 20.02.2014 (3)
  2. Conduit.com entfernt. Noch was übrig geblieben in meinem System?
    Plagegeister aller Art und deren Bekämpfung - 15.01.2014 (13)
  3. System Care Antivirus manuell gelöscht. Vermutlich noch Backdoor oder andere Reste übrig.
    Log-Analyse und Auswertung - 13.08.2013 (6)
  4. hab ich noch was vom qv06 übrig?
    Log-Analyse und Auswertung - 28.06.2013 (31)
  5. VGU Trojaner gelöscht, aber noch Fehlermeldung!
    Log-Analyse und Auswertung - 03.01.2013 (16)
  6. internet läuft schlecht, hatte neulich einen trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.01.2012 (17)
  7. internet läuft schlecht, hatte neulich einen trojaner
    Alles rund um Windows - 08.01.2012 (3)
  8. Exploit-QtPICT Trojaner aus McAfee Quarantäne gelöscht - immer noch da
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (13)
  9. Trojaner gelöscht aber PC hängt noch
    Diskussionsforum - 11.09.2010 (1)
  10. Trojaner PROCESSWATCH.EXE von McAffe erkannt, gelöscht, existiert aber immer noch
    Plagegeister aller Art und deren Bekämpfung - 16.07.2010 (3)
  11. FakeXPA gelöscht - ist noch etwas übrig geblieben?
    Log-Analyse und Auswertung - 10.05.2010 (4)
  12. Trojaner gelöscht, I-net Explorer immer noch doppelt im Taskmanager
    Plagegeister aller Art und deren Bekämpfung - 15.01.2010 (19)
  13. lsp.dll gelöscht, aber Trojaner noch da...
    Log-Analyse und Auswertung - 05.09.2009 (14)
  14. Trojaner gelöscht oder noch da?
    Log-Analyse und Auswertung - 31.12.2008 (0)
  15. Trojaner TR/Dldr.Delf.gmg.1 gefunden/gelöscht noch vorhanden?
    Log-Analyse und Auswertung - 20.04.2008 (1)
  16. Noch Bedrohungen übrig nach Rogue-Spyware-Beseitigung?
    Log-Analyse und Auswertung - 25.02.2008 (1)
  17. Trojaner, Datei gelöscht, scheint aber noch aktiv
    Plagegeister aller Art und deren Bekämpfung - 22.09.2006 (64)

Zum Thema Neulich Trojaner gelöscht-Ist noch was übrig? - Zitat: Zitat von fkl.deador Und kann mir einer jetzt sagen,ob ich was habe? Doch ich kann es dir sagen nämlich diese Datei.. Zitat: C:\WINDOWS\system32\vssms32.exe ist dieser hier: --> Troj/Bdoor-YP Lass - Neulich Trojaner gelöscht-Ist noch was übrig?...
Archiv
Du betrachtest: Neulich Trojaner gelöscht-Ist noch was übrig? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.