Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! (https://www.trojaner-board.de/81626-trojan-win32-cosmu-jnu-trojan-win32-cosmu-gen-befall-ihn-entfernen.html)

Argus 29.01.2010 00:19

Schade das niemand das log von Hijackthis kontrolliert hat :heulen:

Maschi 30.01.2010 02:13

@ Argus:

Wieso ???

Argus 30.01.2010 07:40

Im Log von HJ stehen zwei Eintraege
C:\DOKUME~1\Privat\LOKALE~1\Temp\nsf1F.tmp\runme.exe
O4 - HKCU\..\Run: [Display Driver] C:\DOKUME~1\Privat\LOKALE~1\Temp\dispdrv.exe

Die hatte man bei VirusTotal ueberpruefen muessen

Zusammen mit diesen Eintrag deutet das auf ein Rootkit
Zitat:

TCP privat-zfw728ii:2454 92.241.190.78:http SYN_GESENDET 484

Maschi 01.02.2010 19:58

Achso? Naja, ich hab davon ja keine Ahnung, jetz is mein rechner beim Fachmann...Virus entfernen und Neuaufsetzen und so weiter :D

Kos 01.02.2010 23:30

Zitat:

Zusammen mit diesen Eintrag deutet das auf ein Rootkit
Es deutet außerdem darauf hin, dass man jetzt neuaufsetzen muss.

Und übrigens: für "Manöverkritik" gibt es hier extra ein internes Forum, falls du das vergessen haben solltest. :zzwhip:


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131