Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Clientman und schon wieder troj/taladra-f ich bitte euch um Auswertung (https://www.trojaner-board.de/30777-clientman-schon-troj-taladra-f-bitte-euch-um-auswertung.html)

ana7 24.07.2006 20:00

Hallo Felix.
Ich bin vorher bereits an den von dir angegebenen links gewesen und wenn ich das richtig verstanden habe um positive taladra indikation zu haben musste ich in der registrierung folgende einträge haben:
HKCR\CLSID\(E7BC34A3-BA86-11CF-84B1-CBC2DA68BF6C)
HKCR\Interface\(E7BC34A1-BA86-11CF-84B1-CBC2DA68BF6C)
HKCR\Interface\(E7BC34A2-BA86-11CF-84B1-CBC2DA68BF6C)
HKCR\NTService.Control.1\
HKCR\TypeLib\(E7BC34A0-BA86-11CF-84B1-CBC2DA68BF6C)

Ich finde bei mir aber "nur" diese:
Zitat:

HKEY_CLASSES_ROOT
CLSID\{e7bc34a3-ba86-11cf-84b1-cbc2da68bf6c}

HKEY_CLASSES_ROOT
NTService.Control.1\CLSID
default {e7bc34a3-ba86-11cf-84b1-cbc2da68bf6c}
Da frage ich mich nochmals bin ich positiv Taladra infiziert, oder doch vielleicht nicht?????

PS Ich hatte bereits vor längeren auf meinen PC diese gleiche "Taladra" meldung erhalten, habe mich genauso wie jetzt geärgert. Dann habe ich beschlossen das komplete system mit allen drum und dran aufzusetzen (genau nach der angegebener anleitung)

Resultat: neue aufsetzen + einrichten = 5 tage arbeit
Das ganze hat nicht all so lange gehalten, siehe meine alte postings.

Felix vielen herzlichen dank für deine mühe und schonen tag / abend noch.Gruss

felix1 24.07.2006 20:12

Zitat:

Zitat von ana7
Hallo Felix.
Ich bin vorher bereits an den von dir angegebenen links gewesen und wenn ich das richtig verstanden habe um positive taladra indikation zu haben musste ich in der registrierung folgende einträge haben:
HKCR\CLSID\(E7BC34A3-BA86-11CF-84B1-CBC2DA68BF6C)
HKCR\Interface\(E7BC34A1-BA86-11CF-84B1-CBC2DA68BF6C)
HKCR\Interface\(E7BC34A2-BA86-11CF-84B1-CBC2DA68BF6C)
HKCR\NTService.Control.1\
HKCR\TypeLib\(E7BC34A0-BA86-11CF-84B1-CBC2DA68BF6C)

Ich finde bei mir aber "nur" diese:


Nunja, es haben genügend Bereinigungen mit den unterschiedlichsten Programmen stattgefunden. Da kann der eine oder andere Eintrag schon mal entfernt werden. Ich gehe von einer Infektion aus.

Aber vielleicht hat jemand noch eine andere Meinung:)

ana7 24.07.2006 20:27

Felix, es geht mir durch den kopf die beiden einträge:
Zitat:

HKEY_CLASSES_ROOT
CLSID\{e7bc34a3-ba86-11cf-84b1-cbc2da68bf6c}

HKEY_CLASSES_ROOT
NTService.Control.1\CLSID
default {e7bc34a3-ba86-11cf-84b1-cbc2da68bf6c}
manuel zu löschen, was hälst du den davon??

felix1 24.07.2006 20:30

Versuche es und wiederhole den escan. Wohl ist mir dabei nicht:heulen:

ana7 24.07.2006 20:47

Ich trauere mir doch nicht :crazy:

Sunny 24.07.2006 20:50

Zitat:

Zitat von ana7
Ich trauere mir doch nicht :crazy:

Was meinst du mit diesem Satz? :lach:

also mal meine Meinung dazu:

Zitat:

Zitat von felix1
Nunja, es haben genügend Bereinigungen mit den unterschiedlichsten Programmen stattgefunden. Da kann der eine oder andere Eintrag schon mal entfernt werden. Ich gehe von einer Infektion aus.


..bei dieser Sache wäre ich mir nicht so sicher ob sie "wirklich" infiziert ist...


1.) Hijack zeigt keine Einträge
2.) System scheint stabil zu laufen, ohne Warn-/Fehlermeldungen
3.) Onlinescan Trendmicro hat "auch" nur Adware gefunden
4.) Blacklight hat auch nichts gefunden
5.) Spybot sagt lediglich das das "WindowsSecurityCenter" deaktiviert ist..

Abgesehen von den Registry Einträgen ist eigentlich nichts auffälliges zu finden?!?

Ich nenne es mal verzwickte Situation... :teufel2:

ana7 24.07.2006 21:30

@ Daniel
Ich hoffe du hast nichts übersehen :lach:

Ich bedanke mich herzlich:daumenhoc

Nach 3 tagen kann ich wieder mit freien kopf anfangen etwas sinvolles zu leisten:D


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131