Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR.Dropper.Gen entdeckt (https://www.trojaner-board.de/72181-tr-dropper-gen-entdeckt.html)

john.doe 22.04.2009 20:08

Zitat:

kann man 2 scanner gleichzeitig laufen lassen?
Wenn du willst, dass sie abstürzen, dann schon. :)
Zitat:

seit ich mal mit dem ccleaner etwas rumgemacht habe.
Das halte ich für ein Gerücht. :)
Zitat:

als kleiner trostpreis meldet sich jetzt dafür der BDS/Prorat.JYP
:eek: Da kann ich nur hoffen, dass das eine Falschmeldung ist, ansonsten gute Nacht.

ciao, andreas

davethegrave 22.04.2009 20:12

ich habe ja mit antispy schon vor deinem post angefangen somit hatte ich nach dem scan nur noch eine datei mit ouei dings ist das richtig, liegts am antispy oder habe ich was übersehen?

wieso, was ist denn dieser prorat für einer?

ps.: C:\Users\AppData\LocalLow soll ich auch dort den weiteren eazels ordner löschen?

john.doe 22.04.2009 20:26

Zitat:

oder habe ich was übersehen?
Das kann ich dir sagen, wenn du die Logs postest.
Zitat:

C:\Users\AppData\LocalLow soll ich auch dort den weiteren eazels ordner löschen?
Ja.
Zitat:

wieso, was ist denn dieser prorat für einer?
Let me google that for you

ciao, andreas

davethegrave 22.04.2009 20:30

den super antispy log hab ich am ende von seite 3 gepostet.

john.doe 22.04.2009 20:36

Sorry, übersehen. Scheinbar läuft Navipromo nicht sonderlich gut auf Vista 64bit. :)

Wo genau wurde denn der Prorat gefunden? Hole die Datei aus der Quarantäne und lade die Datei bei uns hoch.
http://www.trojaner-board.de/54791-a...ner-board.html

ciao, andreas

davethegrave 22.04.2009 20:38

ja shiat, ich hab leider auf löschen geklickt

john.doe 22.04.2009 20:41

Dann lasse MalwareBytes laufen und lebe mit der Ungewissheit, ob das nun tatsächlich Prorat war oder nur eine Falschmeldung. Vertrauen wirst du dem Rechner jetzt nicht mehr können.

ciao, andreas

davethegrave 22.04.2009 20:50

ja wenn, dann wird er sich doch sicherlich nochmal melden oder?

john.doe 22.04.2009 20:53

Sorry aber Hellsehen kann ich nicht.

ciao, andreas

davethegrave 22.04.2009 20:59

warst du nicht in hogwarts? ; )

nein, kann man den nicht erneut ausfindig machen? durch malware?

gruß

davethegrave 22.04.2009 21:18

hier die log datei:

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2026
Windows 6.0.6001 Service Pack 1

22.04.2009 22:14:30
mbam-log-2009-04-22 (22-14-30).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 270591
Laufzeit: 43 minute(s), 33 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\cs41275 (Malware.Trace) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\dave\Downloads\Nero 8\Nero 8.3.2.1\kg\8.3.2.1-keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\Installer\{2B0C9858-8D78-48B2-BC37-4CAEBB2CA510}\Icon2B0C98584.exe (Backdoor.Bot) -> Quarantined and deleted successfully.

john.doe 22.04.2009 21:37

:) Und wieder einer für die Liste, die wird immer länger. :D

Schau mal hier: YouTube - Effects of crack programs and keygens on your PC

Das hier könnte auch interessant sein:
http://www.trojaner-board.de/66340-c...ghlight=keygen
http://www.trojaner-board.de/66713-n...ghlight=keygen
http://www.trojaner-board.de/68495-j...ghlight=keygen
http://www.trojaner-board.de/68736-t...ghlight=keygen
http://www.trojaner-board.de/69023-h...ghlight=keygen
http://www.trojaner-board.de/69502-a...ghlight=keygen
http://www.trojaner-board.de/69843-r...ghlight=keygen
http://www.trojaner-board.de/69984-p...ghlight=keygen
http://www.trojaner-board.de/70680-t...ghlight=keygen
http://www.trojaner-board.de/70757-p...ghlight=keygen
http://www.trojaner-board.de/71838-t...ghlight=keygen
http://www.trojaner-board.de/71901-b...ghlight=keygen
http://www.trojaner-board.de/71914-g...ghlight=keygen
http://www.trojaner-board.de/72040-t...ghlight=keygen
http://www.trojaner-board.de/72171-w...ghlight=keygen

Falls du mir nicht glaubst, das sind die Statements von Kollegen. Alle sind Moderatoren auf anderen Boards, die sich auf Bereinigungen spezialisiert haben. Die wissen, wovon sie schreiben.
http://www.trojaner-board.de/71732-h...ghlight=keygen
http://www.trojaner-board.de/70225-4...ghlight=keygen
http://www.trojaner-board.de/59497-r...ghlight=keygen

Und jetzt schauen wir doch mal bei dir:
Zitat:

C:\Users\dave\Downloads\Nero 8\Nero 8.3.2.1\kg\8.3.2.1-keygen.exe
Wann lernt ihr endlich die Hände von geklauter Software zu lassen? :schmoll:

Da hilft jetzt nur noch eins: http://www.trojaner-board.de/51262-a...sicherung.html

Ich bin raus,
Andreas

davethegrave 22.04.2009 21:53

gut, nero... ich habe das einmal benutzt und es eben nicht eingesehen, für meinen mehr als minimalgebrauch von nero einen derartigen preis dafür zu zahlen.

aber mal abgesehen davon, habe ich das schon recht lange drauf, sprich die viren müssen von etwas anderem kommen.

aber ja du hast recht. und trotzdem danke soweit


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131