|
Log-Analyse und Auswertung: Neulich Trojaner gelöscht-Ist noch was übrig?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.07.2006, 14:59 | #16 | ||
Administrator > Competence Manager | Neulich Trojaner gelöscht-Ist noch was übrig?Zitat:
nämlich diese Datei.. Zitat:
Lass die Datei sicherheitshalber nochmal bei Virustotal auswerten! Ansonsten kann ich dir nur das Neuaufsetzen des Systems empfehlen, alles andere währe sinnlos.. Gruß Daniel
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
20.07.2006, 15:24 | #17 |
/// Helfer-Team | Neulich Trojaner gelöscht-Ist noch was übrig? Am besten mal bei allen drei Anbietern online auswerten lassen. Siehe meine Signatur.
__________________@[Gc]Sunny Diesbezüglich war ich auch schon Deiner Meinung: C:\WINDOWS\system32\vssms32.exe Mich irritiert eigentlich nur das Ergebnis vom Escan.
__________________ |
20.07.2006, 15:34 | #18 |
| Neulich Trojaner gelöscht-Ist noch was übrig? OK danke aber so ein Datei kann ich nicht ausfindig machen.Habe jetzt komplett die Windowsverzeichnis durchgesucht(wo auch die system32 ist),aber ich finde nichts.Suche aus Versteckte datein aber kein Erfolg.Kann es nicht sein,dass ich es gelöscht habe?
__________________Weil hier steht doch auch : Wed Jul 19 13:50:46 2006 => File C:\WINDOWS\system32\vssms32.exe infected by "Trojan-Dropper.Win32.Agent.apa" Virus! Action Taken: ----------- File Deleted--------. |
20.07.2006, 16:47 | #19 |
Administrator > Competence Manager | Neulich Trojaner gelöscht-Ist noch was übrig? In dem Menü wo man "versteckte Dateien" ein-/ausblenden kann, gibt es auch noch einen Punkt der sich "Systemdateien ein-/ausblenden" nennt! Deaktiviere diesen einmal, und suche die Datei nochmals, sie MUSS da sein ... Gruß Daniel
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
20.07.2006, 17:00 | #20 | |
Moderator, a.D. | Neulich Trojaner gelöscht-Ist noch was übrig?Zitat:
Trotzdem, auch aufgrund einer früheren Delf-Infektion, solltest du einen sauberen Schnitt machen, also formatieren und neu aufsetzen gem. Anlietung im Anleitungsforum. Gruß Yopie |
20.07.2006, 19:28 | #21 |
| Neulich Trojaner gelöscht-Ist noch was übrig? @Sunny. Also vssms32.exe finde weder ich im system32 Verzeichnis noch der Rechnet beim Suchen(modus).Ich hatte es auch manuel aus dem Verzechnis gelöscht,wenn ich mich nciht irre. @Yopie Gibt es keine Mögichkeit mehr,die ich nutzen kann,um es findig zu machen.Will mein rechner ungern formatieren,da es perfekt läuft. |
20.07.2006, 19:37 | #22 | |
Moderator, a.D. | Neulich Trojaner gelöscht-Ist noch was übrig?Zitat:
Gruß Yopie |
21.07.2006, 08:49 | #23 |
| Neulich Trojaner gelöscht-Ist noch was übrig? Ich nutze einfach mal diesen Thread, da er genau auf mein Anliegen passt: gestern fiel Antivir beim Systemscan eine Datei namens keygen.exe als "TR/Bckdr.FYD" (keine Ahnung vorher die kommt) in "Dokumente und Einstellungen" auf. Habe das Ding direkt unbürokratisch gelöscht. Angegriffen worden sein dürfte nichts. Das Teil war offenbar (noch) nicht aktiv. Frage ist nur, was ich jetzt tue. Wie verhaltet ihr euch nach einem Schädlingsfund? Woran erkenne ich eine Kompromittierung meines Systems?
__________________ Mein Betriebssystem: Windows XP Professional (aktuell gepatcht) AntiVir PE Zonealarm Adaware (alles aktuell gepatcht) |
21.07.2006, 09:37 | #24 | ||
| Neulich Trojaner gelöscht-Ist noch was übrig? Hallo Supertester, deine erste Annahme ist schon falsch... Nicht in einen Thread eines anderen posten ! Das führt nur zu Verwirrungen. Zitat:
Zitat:
Genau so gut wie ie Erde dürfte eine Scheibe sein.Der Klapperstorch dürfte die Kinder bringen." Du verstehst ? Irrlicht |
21.07.2006, 09:52 | #25 | |
| Neulich Trojaner gelöscht-Ist noch was übrig?Zitat:
__________________ Mein Betriebssystem: Windows XP Professional (aktuell gepatcht) AntiVir PE Zonealarm Adaware (alles aktuell gepatcht) Geändert von supertester (21.07.2006 um 10:09 Uhr) |
21.07.2006, 18:54 | #26 |
Moderator, a.D. | Neulich Trojaner gelöscht-Ist noch was übrig? Was tun? Wenn du sicher bist, dass die Backdoor nicht aktiv war: Malware-Dateien löschen und sich informieren, wie man einen Befall verhindern kann. Wenn du nicht sicher bist: siehe Anleitung "Backdoor entfernen in meiner Signatur". Wie erkennst du, ob dein Rechner kompromittiert ist? Unter Umständen überhaupt nicht, evtl. durch Meldungen deines AV, evtl. durch Beeinträchtigungen im Betrieb. Gruß Yopie |
23.07.2006, 13:33 | #27 |
| Neulich Trojaner gelöscht-Ist noch was übrig? Dank Dir Yopie. Nach reiflicher Rekapitulationd er Tage vor dem Ereignis, bin ich mri sicher, dass nichts aktiv war. habe noch kurz vorher mit process Explorer den Catalyst in seine Schranken verwiesen. Woher das Ding kam, ist weiterhin unklar. Das Komische war, dass das Teil zusammen mit einer Phising Datei aufgefunden wurde, nachdem mein Virenscanner aufgrund dieser nach Leerungd es Spam-Postfachs angeschlagen hatte. Ich vermute derzeit, dass diese backdoor auf dem selben Weg dahinkam. Setze nämlich wirklich keine Keygens und Konsorten ein, sodass ich sicher sagen kann die datei nicht selbst dort hinverfrachtet zu haben.
__________________ Mein Betriebssystem: Windows XP Professional (aktuell gepatcht) AntiVir PE Zonealarm Adaware (alles aktuell gepatcht) |
Themen zu Neulich Trojaner gelöscht-Ist noch was übrig? |
adobe, antivir, avg, avira, bho, desktop, dll, einstellungen, explorer, hijack, hijackthis, icqtoolbar, internet, internet explorer, logfile, microsoft, object, opera, programme, rundll, shockwave, software, system, temp, trojaner, tuneup utilities, urlsearchhook, windows, windows xp |