Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hab ich ein Problem??? (https://www.trojaner-board.de/21171-hab-problem.html)

Bobby-Joe 26.08.2005 16:14

Also scrollen wird jeder am Tag mehr als genug müssen und auch tun... zwangsläufig.

Das bleibt ja schon bei (fast) allen Internetseiten nicht mehr aus!

Auch hier in den einzelnen Themen nicht, wenn man zu bestimmten Threads will.

Und je nach dem, wie lang ein Thread bzw. Text in "normaler" Schriftgröße ist, muß man auch da scrollen...

Von daher, denke ich, beißt die Maus da keinen Faden ab. :nixda:

Wie dem auch sei... ich mag es so nun mal lieber. :heilig:

Ich sitze auch ziemlich viel am Rechner, da ich eine nicht unerhebliche Funktion in einem Board mit 1.450 Mitgliedern, 22.389 Themen, 287.061 Beiträgen und durchschnittlich 241,61 Beiträgen pro Tag habe.

Da habe ich nun wirklich nicht wenig zu lesen und da ist es für mich nun mal persönlich angehenmer, wenn ich auch "zurückgelehnt" noch lesen kann, was da steht, als wenn ich mit der Nase vorm Bildschirm klebe. :D

Und NEIN... ich brauche keine Brille... ich kann sehr gut sehen! :p

Ach übrigens... der da -----> :nixda: ist in "unserem" Board nach mir benannt... jetzt ratet mal warum. :lach:

Nix für ungut... :knuddel:



Bobby-Joe 26.08.2005 16:19

@Yopie...

Jao... das hab ich mal gemacht... und das kam dabei raus:

Zitat:

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file





Yopie 26.08.2005 16:25

1. Möglichkeit: Norton deaktivieren
2. Möglichkeit: http://www.virustotal.com

Probier mal, ob das was bringt.

Gruß :daumenhoc
Yopie

Bobby-Joe 26.08.2005 16:31

Hab den anderen Link ausprobiert:

Ergebnis:

Zitat:

File size can't be more than 10 Megabytes.
You can't try compressing it.
Thanks you.

<< Go back
Ich hab auch mal die Firewall kurz ausgeschaltet, aber das Ergebnis bei "jotti.org" war das Gleiche, wie oben.



Yopie 26.08.2005 16:38

Wie groß ist denn die Datei in Wirklichkeit?

Vielleicht wäre ein Scan mit eScan bei dir keine schlechte Idee! Der Scan kann gerne mal 3 Stunden dauern! Anleitung unter http://www.trojaner-board.com/showthread.php?t=17492 bitte genau beachten.

Im Anschluß die Funde mit Hilfe der find.rar posten.

Gruß :daumenhoc
Yopie

Bobby-Joe 26.08.2005 17:10

Also wenn ich Deinen Link auf diese Seite nehme, muß ich mich neu anmelden... :confused:

Ich nehm dann den aus dem Thread ;)

Dann werd ich das heute abend mal ausprobieren... und ich hoffe, daß ich das mit der Systemwiederherstellung und dem abgesicherten Modus hinbekomme. :heilig:

Ansonsten sag ich erst mal Danke für die Hilfestellungen :knuddel:



Bobby-Joe 26.08.2005 23:09

@Yopie...

Also wie groß diese ---> C:\PROGRA~1\wpvooqwp\ospotwo.exe ist, weiß ich nicht.

Wo kann ich das denn ersehen? :confused:

Ich hab das mal in "suchen" auf meinem Rechner eingegeben, aber da kamen keine Ergebnisse bei rum... naja, wenn es irgend so ein "Tierchen" ist, dann wird es auch wissen, wie und wo man sich versteckt. :lach:

Ansonsten wüßte ich auch nicht, wie ich "einfach so" rauskriegen könnte, wie groß "es" ist... :nixda:

Ich werd mir mal das mit dem "e-scan" durchlesen und hoffe, das ich diese Anwendung irgendwie hin kriege.



Bobby-Joe 26.08.2005 23:50

AHA! :sword2:

Ich geb ja zum verrecken nicht auf :nixda:

Da hab ich dann doch noch was gefunden ... es "versteckt" sich unter "h**p://www.google.de/search?hl=de&ie=ISO-8859-1&q=wpvooqwp%5Cospotwo.exe&meta=cr%3DcountryDE

und bei mir (?) auf dem Rechner unter " wpvooqwp/ospotwo.exe - Google suche" im Ordner "google (w**.google.de)" ...aber eine Größe ist dabei nicht angegeben :heulen:


So... jetzt muß ich nur noch gucken, wie ich dieses Vieh bei den Hammelbeinen kriege und ins Nirvana befördere... :zzwhip:


Oder hat jemand nen Tip dazu? :heilig:





Yopie 26.08.2005 23:54

Mach mal zunächst das mit dem eScan...

Gruß :daumenhoc
Yopie

Bobby-Joe 27.08.2005 00:12

O.K. aber wenn der "e-scan" wirklich gute 3 Stunden dauert, dann muß ich das auf morgen verschieben... das geratter hör ich mir nicht die halbe Nacht an :D

Aber runterladen kann ich den ja schon mal ;)




Heike 27.08.2005 07:59

Zitat:

Zitat von HerrKautz
Ist es auch möglich das Log völlig normal zu Posten wie andere auch,da bekommt man ja Augenkrebs bei..... :crazy:

der Meinung bin ich aber auch, das ist ja schrecklich.
aber das Forum bietet ja Möglichkeiten, damit umzugehen. ;)
Ich nutze sie jetzt mal. :crazy:

Bobby-Joe 02.09.2005 12:53

Nun hab ich gefunden, wonach ich "eigentlich nicht" gesucht habe...

Dieses Vieh macht mich mürbe und es ist wie ein Phoenix aus der Asche... :heulen:

Ich kam leider noch nicht dazu, im Internet (auch hier nicht) was "geeignetes" zu suchen, was dem Vieh an den Kragen geht bzw. es vernichten kann, da jedesmal, wenn ich ABENDS online gehen wollte, das Vieh meinen Rechner immer wieder "ein Bein gestellt" hat bzw. ihn hat abschmieren lassen.

Soweit ich konnte, bzw. die "Lagerorte" (von AVAST) angegeben wurden, habe ich sie rausgesucht und aufgeschrieben.

Hier sind die Viecher: (Sie befinden sich im AVAST Quarantäne Ordner)
(zumindest die, die unten aufgeführt sind... :koch: )

WIN32:Trojan-gen.(VB)

C:\DOKUME~1\Bine\LOKALE~1\Temp\AAWTMP\C183875\6F78A\whatdoesyournamemean.exe

********************************************
WIN32:Trojan-gen.(VB)

C:\Dokumente und Einstellungen\Bine\Eigene Dateien\Zip´s\Zips\whatdoesyournamemean.zip

********************************************
WIN32:Trojano-1476[Trj]

C:\System Volume Information\_restore{F46281DD-8EA4-4ECC-BE7B-60F8962ED634}\RP483\A0082689.exe

********************************************
WIN32: Adaware-gen. [Adw]

C:\System Volume Information\_restore{F46281DD-8EA4-4ECC-BE7B-60F8962ED634}\RP483\A0082688.dll

********************************************

Eine Frage habe ich als "Newbie" noch:

Wenn ich eine "exe" vermute, worin sich das Vieh eingeschlichen hat, aber diese beim scan mit AV Programmen nicht mit aufgeführt wird, kann ich sie von Hand löschen?

Will heißen: Bringt das was???

Wenn nein, könnte ich diese "exe" irgendwie auch "von Hand" in den Quarantäne Ordner kriegen?

Wie gesagt, ich bin auf diesem Gebiet ziemlich unerfahren und für mich stellt sich auch ein "neu aufsetzen" des Rechners ziemlich schwierig dar.

Vielleicht gibt es ja ein Tool für dieses Vieh?




Gigamail 02.09.2005 14:02

Hallo Bobby-Joe

was ist eigentlich mit dem Ergebnis von eScan, da haben wir noch nichts lesen können?
Zitat:

Wenn ich eine "exe" vermute, worin sich das Vieh eingeschlichen hat, aber diese beim scan mit AV Programmen nicht mit aufgeführt wird, kann ich sie von Hand löschen?

wenn du da etwas vermutest solltest du sie erst mal hier scannen und teile das Ergebnis mit. Du kannst sie auch zu Malewareupload schicken und auf das Ergebnis warten (siehe meine Signatur)
Zitat:

Wenn nein, könnte ich diese "exe" irgendwie auch "von Hand" in den Quarantäne Ordner kriegen?

was soll das bringen? Wenn die Datei schlecht ist willst du sie doch vom Rechner haben oder...
Dazu musst du aber erst wissen was mit dem Teil ist. Deshalb wie beschrieben vorgehen.
Lade ClearProg = =>Haken setzen bei alles löschen und auf ok.




Deaktiviere dieSystemwiederherstellung

--> boote in den abgesicherter Modus und lösche die folgende Datei:

C:\Dokumente und Einstellungen\Bine\Eigene Dateien\Zip´s\Zips\whatdoesyournamemean.zip


führe dann den eScan aus wenn noch nicht geschehen und teile uns das Ergebnis mit Hilfe der find.bat mit ( in der Anleitung unter [5] beschrieben)

Bobby-Joe 02.09.2005 22:27

Hallo Gigamail...

Erst mal Danke für´s Lesen und Antworten... :)

Ich hab das mit dem Scannen bei "jotti.org" schon mehrmals probiert... dieses Programm nimmt die Datei bzw. den "Pfad" nicht an!

Die Datei läßt ein Hochladen nicht zu... so sagt mit "Jotti.org" das zumindest.

Auch andere "Scann-Seiten" brachten keine Erfolg :(

Das mit dem Escan wollte ich die Tage schon mal machen, daber ich kam nicht wirklich gut ins Internet bzw. auch nicht hier ins Board rein.

Bin froh, daß ich jetzt rein kann und auch im Moment der Rechner nicht abschmiert.

Jedoch haben mich diese Hinweise etwas "stutzig" gemacht:

Zitat:

Durch das Deaktivieren der Systemwiederherstellung werden alle gesicherten Systemzustände gelöscht! Ein Wiederherstellen einer infizierten, gesicherten Datei ist damit nicht mehr möglich.
und
Zitat:

Sie haben sich entschlossen, die Systemwiederherstellung zudeaktivieren. Falls sie diesen Vorgang fortsetzen, werden alle bestehenden Wiederherstellungspunkte gelöscht, und Computeränderungen können nicht mehr nachverfolgt oder rückgängig gemacht werden.
O.k. daß eine "infizierte" Datei nicht wiederhergestellt wird und werden soll, ist mir schon klar, aber bitte was fällt NOCH darunter???



Und noch was... wenn ich mich im angesicherten Modus befinde:

Wie soll ich dann von da aus auch HIER nachlesen können, welchen Schritt ich ausführen muß???

Einen Drucker habe ich noch nicht... und ich kenn mich mit den Vorgehensweisen zu diesem Escan doch nicht aus und kann mir das nicht wirklich alles merken... :(


Wie gesagt... ich bin ein "Newbie" und lerne noch :D

Vielleicht wäre es ja eine Möglichkeit, wenn mich jemand am Telefon da durch "leitet"??? :o






Haui45 02.09.2005 22:54

Welche Datei willst online prüfen? Erscheint die folgende Fehlermeldung?
Zitat:

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file
Das kann verschiedene Gründe haben:
1.) Dein AV-Programm blockiert den Zugriff.
2.) Der Prozess läuft im Hintergrund
3.) Der Pfad wurde falsch eingegeben.

Zitat:

O.k. daß eine "infizierte" Datei nicht wiederhergestellt wird und werden soll, ist mir schon klar, aber bitte was fällt NOCH darunter???
Es werden alle Systemwiederherstellungspunkte, nicht aber irgedwelche von dir abgespeicherten Dateien gelöscht. -> http://www.paules-pc-forum.de/pc-kur...derherstellung

Zitat:

Wie soll ich dann von da aus auch HIER nachlesen können, welchen Schritt ich ausführen muß???
Kopiere die Postings in eine Textdatei und speichere diese ab. Bei den Anleitungen kannst du dir auch die pdfs herunterladen.

Zitat:

Vielleicht wäre es ja eine Möglichkeit, wenn mich jemand am Telefon da durch "leitet"???
Ich jedenfalls nicht.

BTW: Es wäre (zumindest für mich) einfacher, wenn du wenigstens eine normale Schriftgröße verwenden würdest...


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131