![]() |
komische Datei im Logfile Guten Morgen!! Ich habe ein Problem. Fangen wir mal langsam an. Ich bekam gerade einen Anruf und da wurde mir gesagt, dass TrendMicro OfficeScan 91000 Viren auf einem System gefunden hat. Hmm, dachte ich mir, etwas sehr viele. Also Scareware vermutet. Aber der User am anderen Ende der Leitung ist sich absolut sicher, dass es TrendMicro ist und keine Fakesoftware. Nun gut ... her mit HiJackThis und rüber laufen lassen. Gesagt getan. Das Logfile sieht eigentlich ganz gut aus nur stört mich ein Eintrag. Code: C:\WINDOWS\TEMP\ZB9F3.EXE Hier poste ich dann nochmal das gesamte Logfile falls ich was übersehen habe. Code: Logfile of Trend Micro HijackThis v2.0.4 Ich hoffe mir kann jemand helfen und danke schon mal im voraus. Wenn jemand eine idee zu den extrem hohen Funden von TrendMicro hat, nehme ich die natürlich auch gerne entgegen. MfG r3d |
gibt es ein trent micro log? ich nutze das programm nicht. sollten es aber wirklich 93000 funde sein ist das die höchste anzahl die ich auf nem system gesehen hätte :d |
Naja das Log von TrendMicro zu posten, würde den Rahmen sprengen ... sind mittlerweile bei 99378 infizierten Dateien angekommen :applaus: ... Ich bin auch wieder etwas schlauer geworden. Meine bemängelte Datei gehört wohl zu TrendMicro. Also scheint sie nicht schlimm zu sein. Des weiteren habe ich den 'Namen' des Übeltäters ermittelt. Gefunden wird immer der Virus "Troj_Scarecrow.A" und "TSC_Genclean". Anscheinend hat sich das Ding auf jeden Rechner in einem Ordner Namens "AutoClean" eingenistet. So wie ich es bis jetzt überblicken kann, sind diese Ordner auch überall gelöscht worden. Hier mal ein Logfile, das nur für das Laufwerk E:\ des Servers gilt (war das kleinste. Die anderen sehen genauso aus nur mit etwas mehr Einträgen aber immer den selben Dateien) Code: "Datum/Zeit","Computername","Virus-/Malware-Name","Dateiname","Pfad","Suchtyp","Durchgeführte Aktion", Eine Neuinstallation des Servers wäre nicht so toll, da er produktiv genutzt wird und aus einem Backup heraus das System neuaufsetzen bringt ja auch nicht viel, da der Virus dann ja eventuell einfach wieder mit aufgespielt wird. Für Anregungen bin ich immer offen. MfG r3d |
bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Aus ComboFix wird nix "Incompatible OS. ComboFix only works for workstations with Windows 2000 and XP." Das Problem liegt aber auf einem W2k3 SP2. |
aja stimmt sorry hatte vergessen das es dann nicht läuft. ist das ein privat pc? download malwarebytes: Malwarebytes instalieren, registerkarte aktualisierung, programm updaten, registerkarte scanner, komplett scan, funde löschen, log posten |
Leider keine private Nutzung. Server steht bei einem Kunden von uns. Nach einem weiteren Complete Scan wurden zwar keine weiteren Viren gefunden aber irgendwie traue ich dem Braten noch nicht, da die gemeldeten Funde ja schon recht hoch waren. Kennt jemand noch eine Software, die wir auch kommerziell kostenlos nutzen können, um damit nochmals einen Scan durchführen zu können? Danke r3d |
naja ich bereinige ungern server. außerdem was ist mit backups. nem einmal infizierten firmenpc ist meiner meinung nach nur noch 1 möglich, format c: bzw ein backup zurückzuspielen was ja jede firma haben sollte. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board