Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bösartiges Script? (https://www.trojaner-board.de/19358-boesartiges-script.html)

montiba 28.06.2005 17:27

Bösartiges Script?
 
Hallo zusammen,
wenn ich ein PDF mit Create von Scansoft erstelle, dann kriege ich einen Link zu einer Schwulenseite in Berlin. Das muss ja nicht sein. Habe deinstalliert und neu drauf, aber nix genutzt. WORD scheint auch betroffen.

Position 08 im Logfile ist nach den HijackThis nicht in Ordnung: dieser Zusatz /500 ist recently angehängt worden. Doch ich kann darauf nicht zurückgreifen, beim Checken immer 0 Bytes geladen.
Wie gehe ich vor und wie sieht der Logfile aus? Bei Norton scheint auch nicht alles in Ordnung??!!
Bei der Deinstallation von Create erkennt NORTON ein bösartiges Script und sagt: die MsiExec.exe ändern.
Die habe ich aber alle überprüfen lassen (4 stück)bei jotti mit ok.
Danke für Eure Hilfe
montiba

Rene-gad 28.06.2005 17:47

@montiba
Log sieht sauber aus.
Mach bitte noch Folgendes:
1.Systemwiederherstellung abschalten
2. Dieses Bereinigungsprogramm hilft dir, den ganzen Müll aus den Temp-Ordner und Papierkorb zu entfernen.
3. Infected-Ordner des Antivirus-Programms, ggf. auch von Spybot Search & Destroy, Ad-Aware usw. leeren. Der Name des Ordners sowie Pfad sind Programm- und Benutzerabhängig. Bitte RTFM zum AV-Programm. Bei einigen Programmen (z. B. AVPE) ist diese Option nicht im Programm integriert. In dem Fall soll dies manuell erfolgen.
4. eScan genau nach Anleitung (bitte ausdrucken und aufmerksam lesen) im abgesicherten Modus laufen lassen. Log hier Posten.

montiba 28.06.2005 22:57

Hallo Rene- gad,
danke für deine Hilfe, hier meine eScan_neu.txt

Eine Meldung während des eScans habe ich gelesen:
Scanning Failure in C:\pagefile.sys
Wie gehe ich damit um?

Im Moment bin ich noch im Status der Systemdeaktivierung, aber in PDF-Create erscheint wieder über START-Alle Progamme-Neue Programme installiert; also da ist jetzt wieder was da - ich habe allerdings noch nichts unternommen, um den Virusdruck zu ändern, das müsstet ihr mir sagen.
Danke schon mal
Montiba


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131