Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Zufällig Adaware laufen lassen...Virus entdeckt!! (https://www.trojaner-board.de/1384-zufaellig-adaware-laufen-lassen-virus-entdeckt.html)

scorpion27 16.04.2004 12:54

Hi@all!

Gerade hatten wirs mit meinem Massen-Mails. Jetzt hab ich zufällig mal AD-AWARE laufen lassen und im Windows-Systemordner hat der AV-Guard einen Virus gefunden!!

*TR/Dyfuca.J*

Weiss jemand um was es sich handelt? Hab ihn dann mit AV-Guard gelöscht...ob der wech ist??

System ist neu aufgespielt. (1Woche) Windows ME.

thx

gruss scorpion27

scorpion27 16.04.2004 12:58

Ist ein Trojaner, bekomms von Antivir6 gerade angezeigt...

Shadow 16.04.2004 13:18

;) TR steht (bei H&B EDV) für Trojaner.
Aber Trojaner sagt noch überhauptnichts über mögliche Schadroutinen aus.

scorpion27 16.04.2004 13:29

ja bemerkt hatte ich ja nix..

Aber der Komplettscan hat sich *gelohnt*

5 Funde!!

*TR/DIA*
*TR/Dyfuca.J* 2 mal

und noch nette Dialer: *Star Dial 3650*

Einiges aber im Papierkorb..hab alles gelöscht und lass jetzt Antivir nochmal laufen dann nochmal AD-AWARE. Gab vorhin bei AD-AWARE den Abbruch wg TR...

gruss

scorpion27

Shadow 16.04.2004 13:41

Würde dann noch mal einen OnlineScan mit einem Konkurrenzprodukt machen

http://de.bitdefender.com/scan/licence.php
http://www.pandasoftware.com/actives..._principal.htm
http://de.trendmicro-europe.com/ente...secall_pre.php
gibt noch mehr

scorpion27 16.04.2004 13:54

thx Shadow,

AD-AWARE clean..

u. Antivir auch. Aber werds mal Online laufen lassen.

Noch ne Frage: Gibts Viren die sich FP-Unabhängig einnisten können? Folgende Sache, hab ne neue FP drin u. neuen DVD Brenner... Hatte bei der alten FP das Problem, dass es beim öffnen einzelner Ordner ewig dauerte bis sich icons bildeten und ich überhaupt das Prog starten konnte.

Nun mit neuer FP u. neu aufgespieltem System..das gleiche!! RAM hatte ich 128 hab jetzt 384, dachte immer es liegt daran..kann ja nicht. Das ist ein Rätsel...

gruss

scorpion27

Shadow 16.04.2004 14:16

Der Icon-Aufbau liegt vielleicht gar nicht an der Festplattengeschwindigkeit oder am Hauptspeicher sondern an zu vielen Icons.
Welche Windowsversion hast Du noch mal?

System komplett neu drauf oder per Image kopiert?

Cobra 16.04.2004 14:32

</font><blockquote>Zitat:</font><hr />Original erstellt von scorpion27:
Noch ne Frage: Gibts Viren die sich FP-Unabhängig einnisten können?
</font>[/QUOTE]Glaubst Du, Viren machen Unterschiede bezüglich des Festplatten-Herstellers?
</font><blockquote>Zitat:</font><hr />
Nun mit neuer FP u. neu aufgespieltem System..das gleiche!! RAM hatte ich 128 hab jetzt 384, dachte immer es liegt daran..kann ja nicht. Das ist ein Rätsel...
</font>[/QUOTE]Das einzige Rätsel bist Du. Du hast es immer noch nicht geschafft, Dein OS und seine Anwendungen zu konfigurieren, und Du spielst weiter fröhlich Malware ein.

Eben deswegen bin ich auch gegen das gegenwärtige Hilfekonzept. Die meisten, die man hier mit einem schnellgefertigten Patentrezept abhandelt, kommen wieder -- weil sie nichts verstanden haben.

Lies das:

http://www.malte-wetz.de.vu/index.ph...ompromise.html

Cobra

Shadow 16.04.2004 14:46

</font><blockquote>Zitat:</font><hr />Original erstellt von Cobra:
</font><blockquote>Zitat:</font><hr />Original erstellt von scorpion27:
Noch ne Frage: Gibts Viren die sich FP-Unabhängig einnisten können?
</font>[/QUOTE]Glaubst Du, Viren machen Unterschiede bezüglich des Festplatten-Herstellers?
</font>[/QUOTE]FullACK, habe die Frage quasi ignoriert weil sie mir eigentlich zu absurd war
</font><blockquote>Zitat:</font><hr />Original erstellt von Cobra:

</font><blockquote>Zitat:</font><hr />
Nun mit neuer FP u. neu aufgespieltem System..das gleiche!! RAM hatte ich 128 hab jetzt 384, dachte immer es liegt daran..kann ja nicht. Das ist ein Rätsel...
</font>[/QUOTE]Das einzige Rätsel bist Du. Du hast es immer noch nicht geschafft, Dein OS und seine Anwendungen zu konfigurieren, und Du spielst weiter fröhlich Malware ein.

Eben deswegen bin ich auch gegen das gegenwärtige Hilfekonzept. Die meisten, die man hier mit einem schnellgefertigten Patentrezept abhandelt, kommen wieder -- weil sie nichts verstanden haben.
</font>[/QUOTE]Auch da muss ich dir leider recht geben, das Hilfekonzept muss überdacht werden, aber wie machen? :( (ist aber in diesem Thread OT)

scorpion27 16.04.2004 15:24

die Frage ging nicht um Hersteller von FP's!

Es ging NUR darum ob der Iconaufbau etwas mit möglichen Viren zutun haben könnte.

Wenn man probs auf der einen FP hat und auf der anderen eher unwarscheinlich...

Ob ich mein System konfiguriert habe...denke schon...und nicht nur eins...

gruss

scorpion27

Shadow 16.04.2004 15:35

</font><blockquote>Zitat:</font><hr />Original erstellt von scorpion27:
die Frage ging nicht um Hersteller von FP's!

Es ging NUR darum ob der Iconaufbau etwas mit möglichen Viren zutun haben könnte.
</font>[/QUOTE]Natürlich könnte er
Aber eine Festplatte (außer sie wirklich voll oder defekt) eher nicht

</font><blockquote>Zitat:</font><hr />Original erstellt von scorpion27:

Wenn man probs auf der einen FP hat und auf der anderen eher unwarscheinlich...
</font>[/QUOTE]Erklär mir mal bitte diesen Halbsatz [img]tongue.gif[/img]
</font><blockquote>Zitat:</font><hr />Original erstellt von scorpion27:
Ob ich mein System konfiguriert habe...denke schon...und nicht nur eins... </font>[/QUOTE]Es geht um Qualität und nicht um Quantität
http://www.mainzelahr.de/smile/cool/joint.gif

scorpion27 16.04.2004 15:42

@Shadow

es ging nur um die Frage ob es an einem Virus liegen könnte in Sachen Icons, sonst nichts.

Ob Antivirenprogs o. Firewalls irgendwann fängt sich wohl jeder mal was ein, oder?!

Shadow 16.04.2004 15:45

</font><blockquote>Zitat:</font><hr />Original erstellt von scorpion27:
@Shadow

es ging nur um die Frage ob es an einem Virus liegen könnte in Sachen Icons, sonst nichts.
</font>[/QUOTE]Wie gesagt: "könnte", muß aber nicht
</font><blockquote>Zitat:</font><hr />Original erstellt von scorpion27:

Ob Antivirenprogs o. Firewalls irgendwann fängt sich wohl jeder mal was ein, oder?!
</font>[/QUOTE]Bis jetzt nicht! :cool:

Aber selbst mit besten Programmen und bestem Verhalten kann man sich tatsächlich was einfangen, aber keinen bunten Cocktail wie es einige schaffen.

scorpion27 17.04.2004 15:19

Genau das meine ich. Hatte auch nie probs mit Viren&Co. Und da sieht man das Antivir6 überhaupt nichts taugt...und ich jetzt sehn kann wie ich den letzten Trojaner *TR/DIA* von der Platte krieg.


gruss

scorpion27

scorpion27 17.04.2004 16:01

Ich komm nicht an ihn ran..es ist ein Archiv und der Trojaner sitzt in

C:\Windows\Temporary Internet Files\...\SMB1IWB8
.cab..test.ocx

Hab Eure FAQ gelesen und wollte ihm so an den Pelz...aber komm nicht dran..

gruss

scorpion27

MartinH 17.04.2004 16:20

</font><blockquote>Zitat:</font><hr />Original erstellt von scorpion27:
... das Problem, dass es beim Öffnen einzelner Ordner ewig dauerte bis sich icons bildeten und ich überhaupt das Prog starten konnte.</font>[/QUOTE]Ich habe einen Ordner mit diesem Problem. Da sind 50 exe-Dateien drin, und er muss erstmal jede öffnen, um das darzustellende Symbol auszulesen.

Martin

scorpion27 17.04.2004 17:26

So hab jetzt einiges probiert. Hab die Tools

ANTS u. A2 laufen lassen, und KEIN Eintrag. Und ANTIVIR spuckt diesen Trojaner aus. Der befindet sich in einem Archiv *.*cab an den ich nicht rankomme und ANTS u. A2 nicht erkennen. Welche Tools haben nun recht?

Jemand ne Idee?

thx

gruss

scorpion27

Lucky 17.04.2004 17:29

Ants kannst du vergessen, die Signaturen sind uralt.

Björn

scorpion27 17.04.2004 17:40

Ja aber A2 updadet. Ich werde es mal mit Anti-Trojan 5.5 versuchen.

Irgendwie muss ich doch dem auf den Pelz rücken können...

gruss

scorpion27

Lucky 17.04.2004 17:48

AT 5.5 der Nachfolger ist A² und das erkennt auch noch nicht alles.

Benutz mal HijackThis. Und poste hier mal nen Log. Ausserdem lad dir mal KAV runter. Und lass das mal über deine Daten laufen.

www.kaspersky.de

Ich sehe gerade:
</font><blockquote>Zitat:</font><hr />C:\Windows\Temporary Internet Files\</font>[/QUOTE]Wenn dort der Virus sitzt, dann geh mal in den IE und lösch den Cache.

Björn

[ 17. April 2004, 18:53: Beitrag editiert von: Lucky ]

scorpion27 17.04.2004 18:42

Thx@Lucky

das war jetzt auch meine Idee. Und wech isser! Antivir nochmal laufen lassen..Clean!

Endlich.

gruss

scorpion27


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131