Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe bei Auswertung und Beseitigung eines Virus (https://www.trojaner-board.de/46884-hilfe-auswertung-beseitigung-virus.html)

Dan1980 11.12.2007 18:28

Hilfe bei Auswertung und Beseitigung eines Virus
 
Hallo zusammen .
Ich bin neu in diesm Forum und auf der suche nach jemanden der mir bei der Beseitigung von einem Virus helfen kann.
Ich selber studiere Maschinenbau und bin Rechnertechnisch eher nen Anwender.

In der Virus Meldung stellt er sich so da: windows/system32/ddcca.dll.

Ich habe jetzt nach dem ich mich so weit wie möglich schlau gemacht habe die Datein mit dem Programm "Hijack" ,( ich denke mal aufzeichenen lassen) und benötige nun nen guten Tipp an welche Datein ich den haken setzten muss und wie ich dann weiter vorgehe .
Die Datei packe ich mal in den Anhang.

Mfg Dan

11Boy11 12.12.2007 14:32

Hi,

versuche den Virus mit Avenger zu löschen.
-----------------------------

- "Input script manually" anhacken
- Auf die Lupe klicken
- kopiere anschließend in "View/edit script" :
Zitat:

Files to delete:
C:\WINDOWS\system32\ddcca.dll
- Done klicken
- gruene Ampel anklicken

...das Script wird nun ausgeführt. danach wird der PC automatisch neustarten

Cleriker 12.12.2007 15:02

Es ist schön, dass du dich mit dem Avenger so gut
verstehst, aber wäre es nicht besser, erst einmal zu
überprüfen, was für ein Schädling dahinter steckt.
In nicht all zu wenigen Fällen ist ein NeuAufsetzen
angebracht. Deshalb . . .

* Dateien Online Überprüfen
(versteckte Ordner und Dateien anzeigen lassen)
1. Im Explorer im Menü Extras -> Ordneroptionen -> Ansicht setze folgende Einstellungen:
2. Erweiterungen bei bekannten Dateitypen ausblenden -> Haken weg
3. Geschützte Systemdateien ausblenden -> Haken weg
4. Inhalte von Systemordnern anzeigen -> Haken setzen
(diese Option ist bei Windows 2000 nicht vorhanden)
5. Versteckte Dateien und Ordner -> Alle Dateien und Ordner anzeigen
(Dateien online überprüfen)
6. Speicher dir die unten angebenen Dateien auf einen externen Datenträger,
falls du keine Internetverbindung hast.
7. lade die Seite von Virustotal (alternativ Jotti)
8. lade in der dafür vorgesehen Box folgende Datei(en) hoch
Zitat:

C:\WINDOWS\system32\ddcca.dll
9. Warte die Auswertung ab
10. Poste das komplett Ergebnis mit Hash und Dateigröße hier rein

Wenn es sich "NUR" um Malware handelt, führe 11Boy11's Anweisung durch.
Desweiterin bitte einen Escan einschieben:

* MWAV (eScan) - Free Antivirus
1. Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
(Bei Updateproblemen -> Updateprobleme beheben
(Sollte der Hinweis erscheinen, dass du nur mit der Vollversion
die Funde löschen kannst, breche den Scan NICHT ab)
2. Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.
- rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)
- führe die find.bat aus
- das erstellte Log kopierst du ab und postest in deinen nächsten Beitrag
3. Entferne bitte nicht selber von escan alarmierte Funde.
Es sind erfahrungsgemäß viele Fehlalarme dabei

mfg Cleriker

BataAlexander 12.12.2007 15:11

Dan1980 Hier handelt es sich wohl um ein Schul System.
Daher kontaktiere den Admin für weitere Hilfe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131