Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   eScan meldet 111 Virus(es) Found... (https://www.trojaner-board.de/12992-escan-meldet-111-virus-found.html)

Paumuell 30.01.2005 08:01

eScan meldet 111 Virus(es) Found...
 
Hallo,

habe wie im Forum empfohlen, meinen PC mit eScan im abgesicherten Modus gescannt. Hier das Ergebnis:

=>Total Number of Files Scanned: 134810
=>Total Number of Virus(es) Found: 111
***** Scanning complete. *****

Wie bekomme ich die weg?

Ist da was Gefährliches bei oder sind das alles Falschmeldungen. Die aktuellen Scanner von Antivir, Adaware, Spybot melden alles o.k., auch wenn ich "alle Datein" eingestellt habe...


Hier jetzt die Auflistung:

C:\Programme\RealVNC\WinVNC\WinVNC.exe infected by not-a-virus:RiskWare.RemoteAdmin.WinVNC-based.c 12:59:48:500 :[00000001]
File C:\WINDOWS\System32\securer\syshost.exe infected by TrojanSpy.Win32.Agent.w
File C:\WINDOWS\hosts infected by Trojan.Win32.Qhost.k
File C:\WINDOWS\loadnew.exe infected by TrojanDownloader.Win32.Small.yx
File C:\WINDOWS\System32\securers.dll infected by TrojanSpy.Win32.Agent.w
\TEMPOR~1\Content.IE5\6VQ3YXIV\loadadv156[1].exe infected by TrojanDownloader.Win32.Small.yx
\TEMPOR~1\Content.IE5\6VQ3YXIV\x[1].chm infected by TrojanDownloader.Win32.Small.yx
\TEMPOR~1\Content.IE5\AZQV69Y3\classload[1].jar infected by Trojan.Java.ClassLoader.c
\TEMPOR~1\Content.IE5\AZQV69Y3\x[1].chm infected by TrojanDownloader.Win32.Small.yx
\TEMPOR~1\Content.IE5\B3XBZDKO\js[1].htm infected by Exploit.CodeBaseExec
\TEMPOR~1\Content.IE5\B3XBZDKO\x[1].chm infected by TrojanSpy.Win32.Agent.w
\TEMPOR~1\Content.IE5\CJCTQTI7\enter[1].htm infected by Trojan-Downloader.JS.Psyme.ae
\TEMPOR~1\Content.IE5\CJCTQTI7\open[1].exe infected by TrojanSpy.Win32.Agent.w
\TEMPOR~1\Content.IE5\O1CRGNK3\bridge-c15[1].cab infected by not-a-virus:AdWare.WinAD.n
\TEMPOR~1\Content.IE5\O1CRGNK3\loadadv157[1].exe infected by TrojanDownloader.Win32.Small.yx
\TEMPOR~1\Content.IE5\O1CRGNK3\load[1].exe infected by TrojanDownloader.Win32.Small.yx
\TEMPOR~1\Content.IE5\P3JZLT0E\index[1].htm infected by Trojan-Downloader.JS.Small.y
\TEMPOR~1\Content.IE5\W3LFIEJ1\loaderadv156[1].jar infected by Trojan.Java.ClassLoader.h
\TEMPOR~1\Content.IE5\W3LFIEJ1\loaderadv157[1].jar infected by Trojan.Java.ClassLoader.h


Da es offenbar zu viele Zeichen/Zeilen sind, hab ich das kplt. Ergebnis als zweiteiligen Anhang (050124eScan.txt und 050124eScan2.txt) beigefügt...


19:01:16:781 :[00000001] File C:\Programme\RealVNC\WinVNC\othread2.dll infected by not-a-virus:RiskWare.RemoteAdmin.WinVNC-based.c
19:01:16:843 :[00000001] File C:\Programme\RealVNC\WinVNC\vnchooks.dll infected by not-a-virus:RiskWare.RemoteAdmin.WinVNC-based.c
19:09:46:296 :[00000001] File C:\System Volume Information\_restore{9C69B003-367F-4800-B26A-51EFD0541C77}\RP365\A0031436.exe infected by Trojan.Win32.Qhost.al
19:10:40:062 :[00000001] File C:\System Volume Information\_restore{9C69B003-367F-4800-B26A-51EFD0541C77}\RP372\A0032747.exe infected by TrojanDownloader.Win32.Small.yx
19:10:41:296 :[00000001] File C:\System Volume Information\_restore{9C69B003-367F-4800-B26A-51EFD0541C77}\RP372\A0032756.exe infected by TrojanSpy.Win32.Agent.w
19:31:17:609 :VirusCount = 116626 Latest Date = 2005/01/24
[msvLclnt.dll] [0x000001dc] 24/01/2005 20:08:04:359 :VirusCount = 116626 Latest Date = 2005/01/24


Ganz, ganz lieben Dank für deine Hilfe!!!

Zrubsel 30.01.2005 23:16

Mann, Mann, da hast du dir ja ne schöne Liste angelegt...

Ohne jetzt gewaltige Ahnung vortäuschen zu wollen, wäre das Vorgehen (so es denn meine Rechner betreffen würde) für mich klar: Installations CD zur Hand und los...
Weiter mit dem frischen System: SP2 laden + Sicherheitsupdates
Dann nicht benötigte Dienste abschalten ( Tip: www.dingens.org )
Virenscanner scheint ja vorhanden, von Firewalls kann man halten, was man will, ich halte was davon, allerdings in Verbindung mit HW Router.
Äusserst wichtig: Internet Explorer NUR noch für Microsoft Updates nutzen (ein Sieb ist ein Druckbehälter Gegen den IE), ansonsten Opera oder Firefox...
Sonst das übliche: Nicht mit Administratorrechten online gehen, immer mit Verstand seine Maus bedienen...

Gruss, Zrubsel

P.S.:Nicht am Ton stören, ich weiss, mit wem ich schreibe.. :-D

P.P.S.:Jemand aus dem "Foreninventar" wird sehr wahrscheinlich noch eine Alternative zur Neuinstallation kennen, ich allerdings halte persönlich die o.g. Variante für die sicherste, wenn auch für die aufwendigste...

Chris14 30.01.2005 23:20

~edit~ peinlich, peinlich.. ich hab doch tatsächlich winvnc für böse gehalten^^ ~edit~

Zrubsel 30.01.2005 23:31

naja, aber auch ohne das ist noch genug Gemüse vorhanden, das eine Neuinstallation rechtfertigen würde...

Chris14 30.01.2005 23:33

da hast du recht^^ ich meinte gerade einen fehler von mir selbst (hab vorhin geschrieben, dass das system aufgrund des rootkits kompromittiert ist^^)

Paumuell 30.01.2005 23:48

Was anstatt Neuaufsetzen? AW: eScan meldet 111 Virus(es) Found...
 
Zitat:

Zitat von Chris14
da hast du recht^^ ich meinte gerade einen fehler von mir selbst (hab vorhin geschrieben, dass das system aufgrund des rootkits kompromittiert ist^^)

o.k., o.k. ist also nicht kompromittiert, ist mir auch lieber so;-) Wie bekomme ich den Schrott runter ohne das System neuaufsetzen zu müssen?

Ach ja, als Browser verwende ich Firefox und einen Hardware-Router mit Firewall hab ich auch noch davor...

cronos 31.01.2005 00:31

Eben doch kompromittiert---->

Neuinstallation

Paumuell 31.01.2005 18:37

Keine andere Möglichkeit?
 
[QUOTE=cronos]Eben doch kompromittiert---->

Gibt es keine andere Möglichkeit, als das System neu aufzusetzen??? :heulen: :confused: :heulen:

Bleibt noch die Frage, wann und wie der/die Schädlinge es geschafft haben auf diesen Rechner zu kommen....

Der PC hängt hinter einem Hardwarerouter mit Switch (Synergy21), bei der eingebauten Firewall sind alle Ports dicht.... :eek:

HerrKautz 31.01.2005 18:41

Die Neuinstallation ist wesentlich einfacher und schneller als diese Kiste zu retten vor allem wenn ich mir die Liste so anschau,.....

Nein es gibt keine andere Möglichkeit,dazu auch http://www.trojaner-board.de/showthread.php?t=12154

Gruss

Haui45 31.01.2005 18:42

Zitat:

Bleibt noch die Frage, wann und wie der/die Schädlinge es geschafft haben auf diesen Rechner zu kommen....
z.B.
Verwenden unsicherer Software (IE, OE)
System nicht gepatcht
Software veraltet
Tauschbörsen
"schlechte" Surfgewohnheiten
usw........

Yopie 31.01.2005 18:45

Zitat:

Zitat von Paumuell
Bleibt noch die Frage, wann und wie der/die Schädlinge es geschafft haben auf diesen Rechner zu kommen....

Besuchst Du Warez-Seiten und installierst Dir Programme von dort?
Nutzt Du den IE?

Tja...

Gruß :daumenhoc
Yopie

Rene-gad 31.01.2005 18:52

Zitat:

Zitat von Zrubsel
Ohne jetzt gewaltige Ahnung vortäuschen zu wollen, wäre das Vorgehen (so es denn meine Rechner betreffen würde) für mich klar: Installations CD zur Hand und los...

FULL ACK!!! :daumenhoc
Hallo Paumuell
Du musst bitte beim surfen besser aufpassen! So eine Malware-Kollektion kann man nicht an einer Sitzung einsammeln! Bitte System nach der neuinstallation absichern: http://faq.underflow.de/


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131