Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Brauche dringend Hilfe bei "Trojan.Win32.Monder.gen" (https://www.trojaner-board.de/54481-brauche-dringend-hilfe-trojan-win32-monder-gen.html)

Member 22.06.2008 15:00

Leider funktioniert der Download nicht. Finde auch über google keinen der klappt. Gibt's noch eine andere Möglichkeit DrWeb CureIt runterzuladen?

undoreal 22.06.2008 15:06

:confused: Also bei mir funktioniert der wunderbar...

Hier nochmal 'ne Alternative: ftp://ftp.drweb.com/pub/drweb/window...-win-as-de.exe

Member 22.06.2008 15:10

Komisch, hab's im IE versucht: "Website kann nicht angezeigt werden"
Firefox läd eine Ewigkeit bis "425 Failed to establish connection" kommt.

undoreal 22.06.2008 15:32

Hmmmmmm. Das ist echt komisch. Kannst du andere Sachen downloaden?

Member 22.06.2008 15:36

Andere Downloads funktionieren noch. Vielleicht kannst du nir die Datei ja per e-mail schicken?:confused:

undoreal 22.06.2008 15:43

Zitat:

Andere Downloads funktionieren noch.
Das kann ja nicht wirklich angehen..

Lade dir die Datei bitte mit einem anderen Rechner runter..

Member 22.06.2008 18:56

Vielen Dank erstmal bis hierhin! Ich weiß es zu schätzen, dass mir hier auf nem Sonntag so efrig geholfen wird!

Hab mir Dr.Web jetzt mit nem 2. Rechner runtergeladen.

Der Bericht nach dem Scannen sieht folgendermaßen aus...

Code:

nsv5.tmp        C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\temp        Tool.Prockill       
ComboFix.exe\327882R2FWJFW\FIND3M.bat        C:\Dokumente und Einstellungen\xxx\Desktop\ComboFix.exe        Wahrscheinlich SCRIPT.Virus       
ComboFix.exe\327882R2FWJFW\psexec.cfexe        C:\Dokumente und Einstellungen\xxx\Desktop\ComboFix.exe        Program.PsExec.171       
ComboFix.exe        C:\Dokumente und Einstellungen\xxx\Desktop        Archiv enthält infizierte Objekte        Verschoben.
VirtumundoBeGone.exe\data005        C:\Dokumente und Einstellungen\xxx\Desktop\VirtumundoBeGone.exe        Tool.Prockill       
VirtumundoBeGone.exe        C:\Dokumente und Einstellungen\xxx\Desktop        Archiv enthält infizierte Objekte        Verschoben.
4292372Ed01\data005        C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\5b34vrjl.default\Cache        Tool.Prockill       
4292372Ed01        C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\5b34vrjl.default\Cache        Archiv enthält infizierte Objekte        Verschoben.
C2152591d01\327882R2FWJFW\FIND3M.bat        C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\5b34vrjl.default\Cache        Wahrscheinlich SCRIPT.Virus       
C2152591d01\327882R2FWJFW\psexec.cfexe        C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\5b34vrjl.default\Cache        Program.PsExec.171       
C2152591d01        C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\5b34vrjl.default\Cache        Archiv enthält infizierte Objekte        Verschoben.
nsdA.tmp        C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temp        Tool.Prockill       
nslF.tmp        C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temp        Tool.Prockill       
A0005428.exe\patcher.exe        C:\System Volume Information\_restore{D52B638B-F358-456F-B94E-A20DE61AA64B}\RP76\A0005428.exe        Trojan.Virtumod.240       
A0005428.exe        C:\System Volume Information\_restore{D52B638B-F358-456F-B94E-A20DE61AA64B}\RP76        Archiv enthält infizierte Objekte        Verschoben.
A0005429.exe\patcher.exe        C:\System Volume Information\_restore{D52B638B-F358-456F-B94E-A20DE61AA64B}\RP76\A0005429.exe        Trojan.Virtumod.240       
A0005429.exe        C:\System Volume Information\_restore{D52B638B-F358-456F-B94E-A20DE61AA64B}\RP76        Archiv enthält infizierte Objekte        Verschoben.
A0005696.bat        C:\System Volume Information\_restore{D52B638B-F358-456F-B94E-A20DE61AA64B}\RP76        Wahrscheinlich SCRIPT.Virus       
A0005739.bat        C:\System Volume Information\_restore{D52B638B-F358-456F-B94E-A20DE61AA64B}\RP77        Wahrscheinlich SCRIPT.Virus       
A0005772.exe\327882R2FWJFW\FIND3M.bat        C:\System Volume Information\_restore{D52B638B-F358-456F-B94E-A20DE61AA64B}\RP77\A0005772.exe        Wahrscheinlich SCRIPT.Virus       
A0005772.exe\327882R2FWJFW\psexec.cfexe        C:\System Volume Information\_restore{D52B638B-F358-456F-B94E-A20DE61AA64B}\RP77\A0005772.exe        Program.PsExec.171       
A0005772.exe        C:\System Volume Information\_restore{D52B638B-F358-456F-B94E-A20DE61AA64B}\RP77        Archiv enthält infizierte Objekte        Verschoben.
A0005773.exe\data005        C:\System Volume Information\_restore{D52B638B-F358-456F-B94E-A20DE61AA64B}\RP77\A0005773.exe        Tool.Prockill       
A0005773.exe        C:\System Volume Information\_restore{D52B638B-F358-456F-B94E-A20DE61AA64B}\RP77        Archiv enthält infizierte Objekte        Verschoben.
codef.dll        C:\WINDOWS\system32        Trojan.Click.19256        Gelöscht.

Code:

Scanstatistiken
-----------------------------------------------------------------------------
Gescannt: 293281
Infizierte Objekte: 3
Modifikationen: 0
Verdächtige: 5
Adware: 0
Dialers: 0
Scherzprogramme: 0
Riskware: 3
Hacktools: 6
Desinfiziert: 0
Gelöscht: 1
Umbenannt: 0
Verschoben: 8
Ignoriert: 0
Geschwindigkeit:: 171 Kb/s
Dauer:: 02:03:59


Kann ich sonst noch etwas machen?

Gruß
Member


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131