Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HILFEbeiDer!!!!LogListeVonE-Scan!!!!! (https://www.trojaner-board.de/18776-hilfebeider-loglistevone-scan.html)

Ypsita 09.06.2005 00:50

HILFEbeiDer!!!!LogListeVonE-Scan!!!!!
 
HalloKannMalJemandDrüberschauen.KannSeitGesternKeinLeerzeichenMehrMachen.
UndDerCursorLäuftInDenZeilenBisInsUnendliche.HierDieLogliste(nichtKomplett,
sondernNur-Infected&Tagged.DankeSchonMal
binechtratlos!!!!
grüsse
ypsita

hierDiekopierten
Tagged/infectedFiles:


Wed Jun 08 14:35:39 2005 => ***** Scanning Registry and File system for Adware/Spyware *****
Wed Jun 08 14:35:42 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Wed Jun 08 14:35:42 2005 => Object "Alexa Spyware/Adware" found in File System! Action Taken: No Action Taken.

Wed Jun 08 14:47:53 2005 => Scanning Folder: C:\Arquivos de programas\AVPersonal\INFECTED\*.*

Wed Jun 08 15:28:35 2005 => File C:\Arquivos de progr
amas\Qualcomm\Eudora\In.mbx infected by "Virus.JS.Fortnight.b" Virus! Action Taken: No Action Taken.

Wed Jun 08 15:29:03 2005 => File C:\Arquivos de programas\Qualcomm\Eudora\Trash.mbx infected by "Email-Worm.Win32.Bagle.s" Virus! Action Taken: No Action Taken.


Wed Jun 08 14:56:25 2005 => File C:\Arquivos de programas\Download programas\2_Win RAR 3.0 (with crack).zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Wed Jun 08 14:57:25 2005 => File C:\Arquivos de programas\Download programas\discador_040414.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Wed Jun 08 15:02:38 2005 => File C:\Arquivos de programas\Download programas\Lotus.Organizer.v6.1.deutsch.german.due.rar tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Wed Jun 08 15:40:10 2005 => File C:\Lotus\Lotus.Organizer.6.1.deutsch.german.due\setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Wed Jun 08 15:44:34 2005 => File C:\RECYCLER\S-1-5-18\Dc73.exe tagged as "not-a-virus:AdWare.Searcher.f". Action Taken: No Action Taken.



Wed Jun 08 16:28:21 2005 => ***** Scanning complete. *****

Wed Jun 08 16:28:21 2005 => Total Objects Scanned: 78456
Wed Jun 08 16:28:21 2005 => Total Virus(es) Found: 8
Wed Jun 08 16:28:21 2005 => Total Disinfected Files: 0
Wed Jun 08 16:28:21 2005 => Total Files Renamed: 0
Wed Jun 08 16:28:21 2005 => Total Deleted Objects: 0
Wed Jun 08 16:28:21 2005 => Total Errors: 29
Wed Jun 08 16:28:21 2005 => Time Elapsed: 01:52:59
Wed Jun 08 16:28:21 2005 => Virus Database Date: 2005/06/06
Wed Jun 08 16:28:21 2005 => Virus Database Count: 133635

Wed Jun 08 16:28:21 2005 => Scan Completed.

cronos 09.06.2005 00:53

Zuallerst würd ich mal den Maus und den Tastaturtreiber deinstallieren.Die sollten beim Systemneustart wieder erkannt und auomatisch installiert werden . :daumenhoc

cronos 09.06.2005 01:23

Ernsthaft:

Da du anscheinend diesen auf dem PC hast:

http://www.viruslist.com/en/viruses/...?virusid=21947

der auch folgende Schadroutine beinhaltet:

Zitat:

Remote Administration

Bagle.s opens and monitors port 4751. The inbuilt backdoor function allows the master to:

* Execute commands
* Download files
ist dein System als kompromitiert anzusehen.
Daraus folgt mein Rat: Setze dein System nach folgender Anleitung neu auf um sowas in Zukunft zu verhindern:

http://www.trojaner-board.de/showthread.php?t=12154

Warum eine Bereinigung hier nicht sinnvoll ist:

http://www.mathematik.uni-marburg.de...al.html#sec2.5

Vorbeugung:1. Link in meiner Signatur und der Link zum Neuaufsetzen(s.o)

Haui45 09.06.2005 01:33

@cronos
Der Bagle.s dürfte nicht aktiv geworden sein, da er sich nur im Papierkorb von Eudora befindet.

@Ypsita
Lösche den Inhalt des Papierkorbs von Eudora und von Windows. Komprimiere dann noch den Papierkorb-Odner von Eudora (falls diese Option existiert. Ich kenne mich mit diesem Programm nicht aus).

Zu deinem eigentlichen Problem:
Evtl. "hängt" deine Leertaste. Probiere mal eine andere Tastatur.

dedie 09.06.2005 01:39

Das mit dem "Aktiv" würde ich noch nicht so ganz ausschließen, da wer mir jetzt noch ein logfile HJT recht.

Haui45 09.06.2005 01:40

Zitat:

Zitat von dedie
Das mit dem "Aktiv" würde ich noch nicht so ganz ausschließen, da wer mir jetzt noch ein logfile HJT recht.

Wie du willst: http://www.trojaner-board.de/showpos...54&postcount=1

Nicht jedes Problem muss zwingend mit Schädlingsbefall zusammenhängen ;)

cronos 09.06.2005 01:46

[OT]

waren das die typischen spanischen schwarzen Haare?

Ich bin blind[/OT]

lol

dedie 09.06.2005 01:47

Das verstehe ich unter prompten Service :lach:

cronos 09.06.2005 01:58

@ Ypsita

Verzeihe uns

Aber die erste Schriftart war so aufdringlich-verfolge erstmal Hauis Vorschläge.
Lies dir dennoch mal den ersten Link in meiner Signatur durch.

@ dedie

Freut mich, dass du auch langsam am "gelben" Leben teilnimmst!

dedie 09.06.2005 02:03

[OT] @cronos

Ich hatte bisher halt mmer ne Antipathie gegen gelbe Verpackungen[/OT]

cronos 09.06.2005 02:09

@ dedie

wer will dauernd blau sein?

@ cidre

vllt. sollte mal jemand einen "Warum seid ihr immer noch wach Thread?" in der Taverne aufmachen.Ich würde jetzt antworten: Damit ich in knapp 3 1/2 h schlechte Laune hab..."Hallo Wecker :pfui:

dedie 09.06.2005 02:18

[OT]Lieber jetzt blau als Morgen Gelb[/OT]

und ich bin wach...............
warum überhaupt :dummguck:

cronos 09.06.2005 02:28

@dedie

hast Post

@ all


---> daher : Back to Topic

Ypsita 09.06.2005 14:18

Zitat:

Zitat von Haui45
@cronos

@Ypsita
Lösche den Inhalt des Papierkorbs von Eudora(wiesolldiesepapierkorbdateiheissen?Trash.mbx-oder-trash.toc-oder-junk.mbx-oder-junk.toc und von Windows(dasistmirklar,habichauchgemacht). Komprimiere dann noch den Papierkorb-Odner von Eudora (falls diese Option existiert. Ich kenne mich mit diesem Programm nicht aus).(ich-kenn-mich-leider-auch-nicht-aus-mit-dem-prog-bin-hier-in-rio-nur-so-reingerutscht-kann-ich-es-auch-einfach-löschen?)

Zu deinem eigentlichen Problem:
Evtl. "hängt" deine Leertaste. Probiere mal eine andere Tastatur.

(Danke!werd-ich-ausprobieren)
Ansonsten-sollte-alles-nicht-klappen-meld-ich-mich-nochmalgreets-YPSITA :bussi:

Haui45 09.06.2005 14:47

@Ypsita
Du musst das Programm Eudora starten und darin den Papierkorb leeren.
Wenn du die Dateien im Explorer löschst (Trash.mbx, In.mbx) sind alle Mails weg. Schau einfach, welche Mails einen suspekten Anhang haben und lösche sie dann.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131