Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Antivirenprogramme finden Virus nicht (https://www.trojaner-board.de/13985-antivirenprogramme-finden-virus.html)

kark 17.02.2005 11:30

Antivirenprogramme finden Virus nicht
 
Hallo alle zusammen :-)
habe eine Frage ich hoffe das ich in diesem Bereich richtig bin mit meinem Posting ansonsten Sorry....

Habe mit EScan folgende Infos gekommen
Found 10 Virus ... ich habe Antivir und Microtrend scannen lassen aber die finden die nicht...sind die Einträge nicht gefährlich... wißt ihr da Rat

Für Hilfe wäre ich euch sehr dankbar
greetz To ALL

Das FILE

File C:\System Volume Information\_restore{737C181F-F4A3-439C-8C10-3E5CC20B5B5A}\RP35\A0019952.exe infected by "Trojan-Downloader.Win32.INService.z" Virus. Action Taken: No Action Taken.
File D:\System Volume Information\_restore{0210FB2E-A108-4457-9D4B-E9124D3AE1BE}\RP4\A0001538.exe infected by "not-a-virus:AdWare.TimeSink" Virus. Action Taken: No Action Taken.
File D:\System Volume Information\_restore{0210FB2E-A108-4457-9D4B-E9124D3AE1BE}\RP4\A0001587.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\System Volume Information\_restore{0210FB2E-A108-4457-9D4B-E9124D3AE1BE}\RP4\A0001640.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File G:\Sicherung20040207\Tools\HWSystem\new\I386\SYSTEM32\PSEXEC.EXE tagged as not-a-virus:RiskWare.Tool.PsExec.153. No Action Taken.
File G:\Sicherung20040207\Tools\HWSystem\new\PROGRAMS\CAIN\ABEL.DLL tagged as not-a-virus:RiskWare.PSWTool.Cain.b. No Action Taken.
File G:\Sicherung20040207\Tools\HWSystem\new\PROGRAMS\CAIN\ABEL.EXE tagged as not-a-virus:RiskWare.PSWTool.Cain.25b39. No Action Taken.
File G:\Sicherung20040207\Tools\HWSystem\new\PROGRAMS\RADMIN\ADMDLL.DLL tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.20. No Action Taken.
File G:\Sicherung20040207\Tools\HWSystem\new\PROGRAMS\RADMIN\RADMIN.EXE tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.21. No Action Taken.
File G:\Sicherung20040207\Tools\HWSystem\new\PROGRAMS\RADMIN\R_SERVER.EXE tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.21. No Action Taken.

net 17.02.2005 12:33

Start/systemsteuerung/System/Systemwiederherstellung/Systemwiederherstellung deaktivieren (Systemwiederherstellungspunkte gehen dabei verloren, man sollte also möglichst auf eine andere Sicherung zugreifen können)

reboot

wieder aktivieren

neu scannen, ... vielleicht machst noch ein hjt-log und prüfst das mal vorab selbst per Webanalyse/auswertung

was Cain&Abel und RADMIN sind solltest du ja selbst wissen (hast sie ja schliesslich wohl selbst installiert ... oder?) ... ansonsten, werden ja nicht als Virus sondern als RiskWare klassifiziert und sind ja auch nette und nützliche Tools.

das Antivir und Trendmicro nicht alles findet was in den erweiterten Sigs von Kaspersky landet sollte auch klar sein

vielleicht hat´s geholfen, ... vielleicht nicht

mfg

kark 17.02.2005 13:52

Vielen Dank für die schnelle Antwort :-)
hat funktioniert mit Wiederherstellung..
Jaa sehr schön.... nur die Kiste die ich gestern gesehn habe macht mir noch mehr Sorgen Norton Antivirus habe ich deinstalliert die Regeinträge entfernt aber wenn ich mit Tune Up Utilities bei Programme die mit Windows starte diese Prozesse s.u. entferne starten die sich gerade nochmal neu

habt ihr schon mal sowas gesehen????

http://www.mloewen-spezial.de/taskman.gif

dartus 17.02.2005 14:05

Hi kark,

poste mal ein Logfile von HJT.
Ich vermute da etwas.

dartus

kark 18.02.2005 07:24

danke dartus
Ich werde es später erst hochladen können wenn ich daheim bin
so gegen


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131