Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Script.23483 (Engine A)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.01.2011, 19:48   #16
derDachs
 
Trojan.Script.23483 (Engine A) - Standard

Trojan.Script.23483 (Engine A)



Hi

Etwas spät...

Aber was ist eigendlich hiermit: O4 - HKLM..\Run: [] File not found





mfG

Alt 02.01.2011, 19:55   #17
derDachs
 
Trojan.Script.23483 (Engine A) - Standard

Trojan.Script.23483 (Engine A)



Hi

Oder eben das...

@Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:A5B56640

Bin ich jetzt ein Depp wenn ich da böses vermute?

Wäre Dankbar zu erfahren warum dies normal sein soll...
__________________


Alt 02.01.2011, 21:37   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Script.23483 (Engine A) - Standard

Trojan.Script.23483 (Engine A)



Warum wühlst du hier in alte Stränge rum und was ist an Müll-Einträge so witzig?
Gehts noch?!
__________________
__________________

Alt 03.01.2011, 19:22   #19
derDachs
 
Trojan.Script.23483 (Engine A) - Standard

Trojan.Script.23483 (Engine A)



Hallo

also erstens ist wühlen nicht korrekt und zweitens war meine Frage auch wenn sich dies nicht für jeden so angehört hat: "Ob meine gemarkten Zeilen, nicht doch etwas zu bedeuten haben..?"

--Warum versteckte Streams im Tempordner normal sind
--Wenn ein File nicht gefunden wird, wofür es einen Runeintrag gibt

Ich nehme doch an es ist eher vernünftig, wegen solcher Frage nicht einfach nen neuen Thread zu öffnen.

Was war an meinem vorgehen so unfreundlich, damit du so unfreundlich antwortest?


Alt 03.01.2011, 20:59   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Script.23483 (Engine A) - Standard

Trojan.Script.23483 (Engine A)



Zitat:
Was war an meinem vorgehen so unfreundlich, damit du so unfreundlich antwortest?
Du zeigst deine auffällig große Heiterkeit mit zwei stark grinsenden Smilies über zwei ziemlich irrelevante (unnötige) Einträge in einem über 6 Monate alten Strang.
Was meinst du wohl, welchen Eindruck das hinterlässt? Bestimmt nicht den, dass du an ernsten Antworten interessiert bist.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.01.2011, 16:06   #21
derDachs
 
Trojan.Script.23483 (Engine A) - Standard

Trojan.Script.23483 (Engine A)



Hallo,
Ja sicher war auch als grins gemeint...

Es ist ja eben auch nie zu spät mit jemandem darüber zu diskutieren, ob die abgegebene Meinung / Hilfe korrekt war.

Meiner Anmerkung gehst du ja auch gekonnt aus dem Weg oder?

Die von mir markierten Einträge passen nun mal einwandfrei zu dem geknackten Photoshop was sich auf diesem Rechner befindet.
Zusätzlich verwette ich meinen Arsch darauf, daß der Runeintrag mit fehlendem Ziel heute nicht mehr vorliegt da die Software die ich dahinter vermute sich nun geupdatet hat und der Guru wegen diesem Fehler beinahe vor scham geplatzt wäre.
Ich sage aber auch nicht, daß ich mich nicht irren könnte..

LG derDachs

Geändert von derDachs (07.01.2011 um 16:07 Uhr) Grund: Tippfehler

Alt 07.01.2011, 19:25   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Script.23483 (Engine A) - Standard

Trojan.Script.23483 (Engine A)



Zitat:
Die von mir markierten Einträge passen nun mal einwandfrei zu dem geknackten Photoshop was sich auf diesem Rechner befindet.
Sry aber wo ist da der Zusammenhang?? Das lässt sich nicht nachvollziehen an einem O4-Eintrag mit file not found und einem ADS im Tempordner!!
Klingt als hättest du mehr Hintergrundwissen oder war das jetzt einfach so ins Blaue geraten?

Wenn ich handfeste Hinweise auf gecrackte Versionen hätte, hätte ich auch dementsprechend gepostet, aber anhand von offensichtlichen Vermutungen beschuldige ich bestimmt keinen, illegal Software im Einsatz zu haben!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.01.2011, 15:23   #23
derDachs
 
Trojan.Script.23483 (Engine A) - Standard

Trojan.Script.23483 (Engine A)



Hallo,

Jemanden einfach zu beschuldigen liegt auch mir fern.

Die Hostdatei zeigte folgendes Beispiel:

O1 - Hosts: 127.0.0.1 activate.adobe.com

Das ist nunmal der absolute Beweis, weil es sich um den Aktivierungsserver handelt der sich nunmehr im Loopback befindet h

Tut mir aber trotzdem Leid, daß ich dich warscheinlich, wegen trottelhafter Gier eines anderen, von deiner Wichtigen Arbeit abhalte.
Ich sehe du hilfst hier sehr vielen Leuten, ohne den "mein lieber Freund" Finger zu erheben und darauf hinzuweisen woher diese endless Story rührt.
Im Grunde genommen investierst du deine Zeit, weil andere zu geizig sind etwas zu bezahlen. Wermutstropfen: Leute wie ich danken dir für deinen Einsatz im Krieg gegen die penetranten Botnetzattacken.

mfG Dennis

Alt 08.01.2011, 21:34   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Script.23483 (Engine A) - Standard

Trojan.Script.23483 (Engine A)



Zitat:
O1 - Hosts: 127.0.0.1 activate.adobe.com
Das ist nunmal der absolute Beweis, weil es sich um den Aktivierungsserver handelt der sich nunmehr im Loopback befindet
Das ist ein Hinweis auf eine illegale Version, mehr nicht. Ich hab schon viele gesehen, die einfach nur Adobes Drang nach Hause zu telefonieren unterbinden wollten, ob diese Begründung immer stimmt ist eine andere Sache.

Trotzdem versteh ich nicht ganz, warum du diesen Strang wegen eines möglichen bzw. nicht ganz unwahrscheinlichen Einsatzes von gecrackter Software wieder ausgräbst
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.01.2011, 12:35   #25
derDachs
 
Trojan.Script.23483 (Engine A) - Standard

Trojan.Script.23483 (Engine A)



Hallo,

Ich recherchierte zufällig wieviele Probleme momentan im zusammenhang mit einem ADS-Steam in besagtem Tempordner oder anderen Ordnern vorliegen.
Momentan reaktivieren sich auf diese Art Cookies und eben Bedrohungen jeglicher Art.

Deshalb stolperte ich über diese Nachricht per Suchmaschine und fragte mich ernsthaft: "Wieso wurde diese Sache nicht weiterbehandelt ?"
Ein neu aufgesetztes Win weist diese Streams, meines Wissens nach, nicht auf. Datum habe ich eiligerweise vernachlässigt.

Warscheinlich hast du aber recht und ich hätte nicht stören sollen.

Die Sache mit dem Photoshop mag, so wie du dies siehst, kein Hinweis auf Diebstahl sein, doch zeigte besagter User eben auch Anzeichen dafür.
Wenn jemand seine Daten nicht Preisgibt kann ich ihn verstehen.
Dieser User hatte aber Bauchschmerzen im zusammenhang mit installierter Software.

Da ich keine Peinlichkeiten in anderem Sinne erkennen konnte (schmuddel)
kann es folgerichtig nur als bewiesen gelten.

Trotzdessen.. ich bin kein Richter über gut oder böse und wollte mir eigendlich ebenfalls nicht anmaßen zu urteilen.

Solange du gern diese Tätigkeit ausübst (egal ob der jenige selbst schuld ist) und dafür eigene Ziele zurückschiebst ,ist dies dir hoch anzurechnen.

Tut mir leid, wenn ich dir nun auch noch wichtige Zeit gestolen habe.

mfG Dennis

Alt 09.01.2011, 16:08   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Script.23483 (Engine A) - Standard

Trojan.Script.23483 (Engine A)



Zitat:
Tut mir leid, wenn ich dir nun auch noch wichtige Zeit gestolen habe
nein ist schon ok und ich bedanke mich für deine Ideen in deinen Postings.
Normalerweise frag ich immer nach was auf den localhost geerdete Adobeseiten sollen, vllt hab ich das in diesem Strang einfach nur übersehen oder habs ignoriert, weil es sonst keine Anzeichen auf illegale Software gab. Weiß ich nicht mehr weil dieser Strang schon über ein halbes Jahr alt ist
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojan.Script.23483 (Engine A)
bewirkt, c:\windows, data, datei, engine, entdeck, g data, google, hallo zusammen, hilfreiche, hoffe, informationen, interne, internet, löschen, quarantäne, scan, security, troja, trojaner, verzeichnis, weiterhelfen, windows, wirklich, zusammen




Ähnliche Themen: Trojan.Script.23483 (Engine A)


  1. Wie entferne ich "Script.Adware.DealPly.G (Engine B)" unter Windows7?
    Log-Analyse und Auswertung - 06.10.2015 (20)
  2. G Data meldet Junkware (PUP): Script.Adware.DealPly.G (Engine B)
    Log-Analyse und Auswertung - 01.08.2015 (18)
  3. Seit heute morgen, folgende Meldung:Script.Trojan-Ransom.Browlock.E (Engine B)
    Plagegeister aller Art und deren Bekämpfung - 02.07.2015 (1)
  4. Virus: Script.Adware.DealPly.G (Engine B)
    Log-Analyse und Auswertung - 21.04.2015 (17)
  5. WIN7 Meldung Script.Adware.DealPly.G (Engine B)
    Log-Analyse und Auswertung - 23.03.2015 (11)
  6. Win7 Virenalarm mit Virus Script.Adware.DealPly.G (Engine B)
    Log-Analyse und Auswertung - 23.02.2015 (17)
  7. W 8.1,Trojaner kann von mir nicht entfernt werden.Virus: Trojan.GenericKD.1673711 (Engine A),Virus: Win32.Trojan.Pirpi.A (Engine B)
    Plagegeister aller Art und deren Bekämpfung - 21.08.2014 (3)
  8. win32.Trojan-spy.VIS.A, Script. Trojan-Spy.VIS.B (engineB) - Bankpassworttrojaner gefunden!
    Plagegeister aller Art und deren Bekämpfung - 31.03.2014 (19)
  9. [Win XP] botnet: ntp-muliplier; desinfect: Trojan.Script.Iframer, Trojan.Heur.TP, Win.Trojan.Iniduoh, Win.Trojan.Ramnit
    Log-Analyse und Auswertung - 08.02.2014 (16)
  10. G-Data ständig Virenalarm bei Prüfung von Webinhalten-Trojan.Script.161581 (Engine A)
    Log-Analyse und Auswertung - 17.01.2014 (3)
  11. Win32:Malware-gen [Engine B] und Trojan.GenericKDZ.18343 [Engine A] u.a.
    Log-Analyse und Auswertung - 02.11.2013 (24)
  12. Infizierte Webseite: Trojan.JS.Agent.EUZ (Engine A), HTML:ImgHack-A [Trj] (Engine B)
    Log-Analyse und Auswertung - 31.01.2012 (1)
  13. Trojan.Generic.IS.541395 und Trojan.Script.190190
    Plagegeister aller Art und deren Bekämpfung - 29.03.2010 (17)
  14. Trojan.FakeAv.KSP (Engine A)
    Antiviren-, Firewall- und andere Schutzprogramme - 03.03.2010 (3)
  15. trojan.Win32.Tdss.why (Engine A)
    Plagegeister aller Art und deren Bekämpfung - 30.04.2009 (7)
  16. Win32: Trojan-Gen Delphi Engine B
    Plagegeister aller Art und deren Bekämpfung - 23.10.2008 (2)
  17. Trojan-Spy.Win32.Goldun.oz[KAV-Engine]
    Plagegeister aller Art und deren Bekämpfung - 24.04.2007 (7)

Zum Thema Trojan.Script.23483 (Engine A) - Hi Etwas spät... Aber was ist eigendlich hiermit: O4 - HKLM..\Run: [] File not found mfG - Trojan.Script.23483 (Engine A)...
Archiv
Du betrachtest: Trojan.Script.23483 (Engine A) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.