Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Dldr.VBS.Ps.AC.4 Wie kriege ich das Ding weg?? (https://www.trojaner-board.de/10985-tr-dldr-vbs-ps-ac-4-kriege-ding-weg.html)

Panjo 19.12.2004 17:28

TR/Dldr.VBS.Ps.AC.4 Wie kriege ich das Ding weg??
 
Hallo,
Habe seit einigen Tagen obiges auf dem Rechner, escan sagt es wäre der Trojan-Downloader.Win32.Agent.fy.
wurde öfters gelöscht von mir auch mit Syswiederherstellung abgeschaltet usw.Doch dieses Ding ist immer wieder da.
Was habe ich verkehrt gemacht und was kann ich tun ?
Da ich in Sachen PC nicht gerade soo Fit bin bitte ich euch um Hilfe.

Danke - Panjo

achja hier die letzte Log von escan

Sun Dec 19 16:22:14 2004 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Sun Dec 19 16:22:14 2004 => Scanning File C:\Programme\AVPersonal\INFECTED\A0000021.DLL.VIR
Sun Dec 19 16:22:14 2004 => File C:\Programme\AVPersonal\INFECTED\A0000021.DLL.VIR infected by "Trojan-Downloader.Win32.Agent.fy" Virus. Action Taken: No Action Taken.

Sun Dec 19 16:22:14 2004 => Scanning File C:\Programme\AVPersonal\INFECTED\A0001091.DLL.VIR
Sun Dec 19 16:22:14 2004 => File C:\Programme\AVPersonal\INFECTED\A0001091.DLL.VIR infected by "Trojan-Downloader.Win32.Agent.fy" Virus. Action Taken: No Action Taken.

Sun Dec 19 16:22:14 2004 => Scanning File C:\Programme\AVPersonal\INFECTED\MSDE.DLL.VIR
Sun Dec 19 16:22:14 2004 => File C:\Programme\AVPersonal\INFECTED\MSDE.DLL.VIR infected by "Trojan-Downloader.Win32.Agent.fy" Virus. Action Taken: No Action Taken.

Sun Dec 19 16:22:14 2004 => Scanning File C:\Programme\AVPersonal\INFECTED\MSGH.DLL.VIR
Sun Dec 19 16:22:14 2004 => File C:\Programme\AVPersonal\INFECTED\MSGH.DLL.VIR infected by "Trojan-Downloader.Win32.Agent.fy" Virus. Action Taken: No Action Taken.

Cidre 19.12.2004 18:02

Warum eröffnest du einen neuen Thread?
Siehe http://www.trojaner-board.de/showthread.php?t=10895

Panjo 19.12.2004 18:47

@Cidre
Hi,
Sorry wenn ich was falschgemacht habe aber dachte mein Problem gehört in die Rubrik Plagegeister usw.
Vielleicht auch eine Verzweiflungtat weil ich nicht weiterkomme.
Dieses Ding kommt immer wieder wenn ich win starte und das nach vielfachem Löschen usw.
sitze hier seit 3 Tagen und versuche das Ding loszuwerden - werde noch Psychisch Labil
escan lässt sich nicht updaten denn immer wenn ich diese escan exe starte durchsucht es gleich den Pc nach viren .habe escan mittlerweile 4x auf dem PC sowie andere Anti Viren Prog.
Und immer kommt dieses Ding mit anderen Endungen


Panjo

Cidre 19.12.2004 19:58

Dann machst du was falsch. Du darfst das Archiv nicht doppelklicken, sondern Rechtsklick und dann in den von dir erstellten Ordner C:\bases entpacken.
Gehe nochmal so vor, wie ich es auch hier beschrieben habe: http://www.trojaner-board.de/showpos...58&postcount=5

Panjo 20.12.2004 18:35

@Cidre
Kein Wunder dass es nicht funktioniert hat. Hatte keinen Entpacker. SORRY

Hier der Log von Esan - isses Übel oder nicht ??

Dec 20 15:19:41 2004 => File C:\WINDOWS\system32\taskopen.exe infected by "HackTool.Win32.Hidd.c" Virus. Action Taken: File Renamed.
Mon Dec 20 15:19:41 2004 => File C:\WINDOWS\system32\taskopen.exe infected by "HackTool.Win32.Hidd.c" Virus. Action Taken: File Renamed.
Mon Dec 20 15:19:41 2004 => *** SOFTWARE\Microsoft\Windows\CurrentVersion\Run has RunningProcess defined as C:\WINDOWS\system32\taskopen.exe (which is infected)!
Mon Dec 20 15:19:41 2004 => *** Reg Value SOFTWARE\Microsoft\Windows\CurrentVersion\Run\taskopen.exe deleted because it is infected by a Virus
Mon Dec 20 15:19:42 2004 => File C:\WINDOWS\system32\qappsrvc32.exe infected by "Trojan-Proxy.Win32.Webber.m" Virus. Action Taken: File Deleted.
Mon Dec 20 15:19:42 2004 => *** SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce has RunningProcess defined as C:\WINDOWS\system32\qappsrvc32.exe (which is infected)!
Mon Dec 20 15:19:42 2004 => *** Reg Value SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\qappsrvc32.exe deleted because it is infected by a Virus
Mon Dec 20 15:46:11 2004 => File C:\WINDOWS\system32\dnsauth.dll infected by "Trojan-Proxy.Win32.Webber.m" Virus. Action Taken: File Deleted.
Mon Dec 20 15:46:28 2004 => File C:\WINDOWS\system32\dx9vbc.dll infected by "Trojan-Proxy.Win32.Webber.m" Virus. Action Taken: File Deleted.
Mon Dec 20 15:46:36 2004 => File C:\WINDOWS\system32\hdon.dll infected by "HackTool.Win32.Hidd.c" Virus. Action Taken: File Renamed.
Mon Dec 20 15:46:36 2004 => File C:\WINDOWS\system32\hdxw.dll infected by "HackTool.Win32.Hidd.c" Virus. Action Taken: File Renamed.
Mon Dec 20 15:46:39 2004 => File C:\WINDOWS\system32\iecust.dll infected by "Trojan.Win32.StartPage.sl" Virus. Action Taken: File Deleted.

Mon Dec 20 15:46:39 2004 => Scanning File C:\WINDOWS\system32\iecust.exe
Mon Dec 20 15:46:39 2004 => File C:\WINDOWS\system32\iecust.exe infected by "Trojan-Dropper.Win32.Small.ow" Virus. Action Taken: File Deleted.
Mon Dec 20 15:53:28 2004 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Mon Dec 20 15:53:28 2004 => Scanning File C:\Programme\AVPersonal\INFECTED\MSFG.DLL.VIR
Mon Dec 20 15:53:29 2004 => File C:\Programme\AVPersonal\INFECTED\MSFG.DLL.VIR infected by "Trojan-Downloader.Win32.Agent.fy" Virus. Action Taken: File Deleted.

Mon Dec 20 15:53:29 2004 => Scanning File C:\Programme\AVPersonal\INFECTED\MSJK.DLL.VIR
Mon Dec 20 15:53:29 2004 => File C:\Programme\AVPersonal\INFECTED\MSJK.DLL.VIR infected by "Trojan-Downloader.Win32.Agent.fy" Virus. Action Taken: File Deleted.

Und jetzt ?

Cidre 20.12.2004 19:06

Eine etwas allgemeine Aussage bezüglich HackTools kannst du hier nachlesen: http://www.f-secure.de/v-desk/hacktool.shtml

Zitat:

HackTool.Win32.Hidd.c
Die Variante b wird seit 16.12.2004 erkannt. Also eine neuere Variante, über die es noch keine genauen Angaben bezüglich Schadroutine gibt.

Zitat:

Trojan-Proxy.Win32.Webber.m
http://www3.ca.com/securityadvisor/p...x?id=453087854

Meine Empfehlung:
Setze dein System nach folgender Anleitung neu auf -> http://www.trojaner-board.de/showpos...28&postcount=2

Panjo 20.12.2004 19:32

Wird wohl das Vernünftigste sein.SEUFZZZZZ

Auf alle Fälle herzlichen Dank für deine Hilfe.

Grüße

Panjo


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131