|
Plagegeister aller Art und deren Bekämpfung: Trojan.Script.23483 (Engine A)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.01.2011, 19:48 | #16 |
| Trojan.Script.23483 (Engine A) Hi Etwas spät... Aber was ist eigendlich hiermit: O4 - HKLM..\Run: [] File not found mfG |
02.01.2011, 19:55 | #17 |
| Trojan.Script.23483 (Engine A) Hi
__________________Oder eben das... @Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:A5B56640 Bin ich jetzt ein Depp wenn ich da böses vermute? Wäre Dankbar zu erfahren warum dies normal sein soll... |
02.01.2011, 21:37 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Script.23483 (Engine A) Warum wühlst du hier in alte Stränge rum und was ist an Müll-Einträge so witzig?
__________________Gehts noch?!
__________________ |
03.01.2011, 19:22 | #19 |
| Trojan.Script.23483 (Engine A) Hallo also erstens ist wühlen nicht korrekt und zweitens war meine Frage auch wenn sich dies nicht für jeden so angehört hat: "Ob meine gemarkten Zeilen, nicht doch etwas zu bedeuten haben..?" --Warum versteckte Streams im Tempordner normal sind --Wenn ein File nicht gefunden wird, wofür es einen Runeintrag gibt Ich nehme doch an es ist eher vernünftig, wegen solcher Frage nicht einfach nen neuen Thread zu öffnen. Was war an meinem vorgehen so unfreundlich, damit du so unfreundlich antwortest? |
03.01.2011, 20:59 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Script.23483 (Engine A)Zitat:
Was meinst du wohl, welchen Eindruck das hinterlässt? Bestimmt nicht den, dass du an ernsten Antworten interessiert bist.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.01.2011, 16:06 | #21 |
| Trojan.Script.23483 (Engine A) Hallo, Ja sicher war auch als grins gemeint... Es ist ja eben auch nie zu spät mit jemandem darüber zu diskutieren, ob die abgegebene Meinung / Hilfe korrekt war. Meiner Anmerkung gehst du ja auch gekonnt aus dem Weg oder? Die von mir markierten Einträge passen nun mal einwandfrei zu dem geknackten Photoshop was sich auf diesem Rechner befindet. Zusätzlich verwette ich meinen Arsch darauf, daß der Runeintrag mit fehlendem Ziel heute nicht mehr vorliegt da die Software die ich dahinter vermute sich nun geupdatet hat und der Guru wegen diesem Fehler beinahe vor scham geplatzt wäre. Ich sage aber auch nicht, daß ich mich nicht irren könnte.. LG derDachs Geändert von derDachs (07.01.2011 um 16:07 Uhr) Grund: Tippfehler |
07.01.2011, 19:25 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Script.23483 (Engine A)Zitat:
Klingt als hättest du mehr Hintergrundwissen oder war das jetzt einfach so ins Blaue geraten? Wenn ich handfeste Hinweise auf gecrackte Versionen hätte, hätte ich auch dementsprechend gepostet, aber anhand von offensichtlichen Vermutungen beschuldige ich bestimmt keinen, illegal Software im Einsatz zu haben!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.01.2011, 15:23 | #23 |
| Trojan.Script.23483 (Engine A) Hallo, Jemanden einfach zu beschuldigen liegt auch mir fern. Die Hostdatei zeigte folgendes Beispiel: O1 - Hosts: 127.0.0.1 activate.adobe.com Das ist nunmal der absolute Beweis, weil es sich um den Aktivierungsserver handelt der sich nunmehr im Loopback befindet h Tut mir aber trotzdem Leid, daß ich dich warscheinlich, wegen trottelhafter Gier eines anderen, von deiner Wichtigen Arbeit abhalte. Ich sehe du hilfst hier sehr vielen Leuten, ohne den "mein lieber Freund" Finger zu erheben und darauf hinzuweisen woher diese endless Story rührt. Im Grunde genommen investierst du deine Zeit, weil andere zu geizig sind etwas zu bezahlen. Wermutstropfen: Leute wie ich danken dir für deinen Einsatz im Krieg gegen die penetranten Botnetzattacken. mfG Dennis |
08.01.2011, 21:34 | #24 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Script.23483 (Engine A)Zitat:
Trotzdem versteh ich nicht ganz, warum du diesen Strang wegen eines möglichen bzw. nicht ganz unwahrscheinlichen Einsatzes von gecrackter Software wieder ausgräbst
__________________ Logfiles bitte immer in CODE-Tags posten |
09.01.2011, 12:35 | #25 |
| Trojan.Script.23483 (Engine A) Hallo, Ich recherchierte zufällig wieviele Probleme momentan im zusammenhang mit einem ADS-Steam in besagtem Tempordner oder anderen Ordnern vorliegen. Momentan reaktivieren sich auf diese Art Cookies und eben Bedrohungen jeglicher Art. Deshalb stolperte ich über diese Nachricht per Suchmaschine und fragte mich ernsthaft: "Wieso wurde diese Sache nicht weiterbehandelt ?" Ein neu aufgesetztes Win weist diese Streams, meines Wissens nach, nicht auf. Datum habe ich eiligerweise vernachlässigt. Warscheinlich hast du aber recht und ich hätte nicht stören sollen. Die Sache mit dem Photoshop mag, so wie du dies siehst, kein Hinweis auf Diebstahl sein, doch zeigte besagter User eben auch Anzeichen dafür. Wenn jemand seine Daten nicht Preisgibt kann ich ihn verstehen. Dieser User hatte aber Bauchschmerzen im zusammenhang mit installierter Software. Da ich keine Peinlichkeiten in anderem Sinne erkennen konnte (schmuddel) kann es folgerichtig nur als bewiesen gelten. Trotzdessen.. ich bin kein Richter über gut oder böse und wollte mir eigendlich ebenfalls nicht anmaßen zu urteilen. Solange du gern diese Tätigkeit ausübst (egal ob der jenige selbst schuld ist) und dafür eigene Ziele zurückschiebst ,ist dies dir hoch anzurechnen. Tut mir leid, wenn ich dir nun auch noch wichtige Zeit gestolen habe. mfG Dennis |
09.01.2011, 16:08 | #26 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Script.23483 (Engine A)Zitat:
Normalerweise frag ich immer nach was auf den localhost geerdete Adobeseiten sollen, vllt hab ich das in diesem Strang einfach nur übersehen oder habs ignoriert, weil es sonst keine Anzeichen auf illegale Software gab. Weiß ich nicht mehr weil dieser Strang schon über ein halbes Jahr alt ist
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojan.Script.23483 (Engine A) |
bewirkt, c:\windows, data, datei, engine, entdeck, g data, google, hallo zusammen, hilfreiche, hoffe, informationen, interne, internet, löschen, quarantäne, scan, security, troja, trojaner, verzeichnis, weiterhelfen, windows, wirklich, zusammen |