Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   sve32win.exe.exe (https://www.trojaner-board.de/1437-sve32win-exe-exe.html)

CyberFred 23.07.2003 11:45

</font><blockquote>Zitat:</font><hr />Original erstellt von krukulus:
HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Run KernelFaultCheck %systemroot%\system32\dumprep 0 -k</font>[/QUOTE]Da hat wohl einer seinen PC nicht ordnungsgemäß heruntergefahren... :D

</font><blockquote>Zitat:</font><hr />Original erstellt von krukulus:
HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Run NvCplDaemon RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup</font>[/QUOTE]Hier hab ich echt keine Ahnung was das sein soll, oder gehört das mit zu NAV?

Ansonsten sieht alles OK aus.

ciao

Lucky 23.07.2003 12:14

@Cyberfred
Man bekommt den ersten Eintrag den du da gequoted hast auch wenn man einen Blue Screen unter XP bekommt.... ;)

Björn

Der Hirsch 23.07.2003 15:51

</font><blockquote>Zitat:</font><hr />Original erstellt von CyberFred:
</font><blockquote>Zitat:</font><hr />Original erstellt von krukulus:
HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Run NvCplDaemon RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup</font>[/QUOTE]Hier hab ich echt keine Ahnung was das sein soll, oder gehört das mit zu NAV?

Ansonsten sieht alles OK aus.

ciao
</font>[/QUOTE]Hi,
das ist ein ordnungsgemäßer GraKa-Eintrag, wenn ich nicht irre. Man möge mich berichtigen, falls ich auf dem falschen Dampfer bin.

Gruß
Der http://home.arcor.de/cheesebuerger/S...figuren/25.gif

FataMorgana 23.07.2003 16:36

</font><blockquote>Zitat:</font><hr />Original erstellt von Der Hirsch:

das ist ein ordnungsgemäßer GraKa-Eintrag, wenn ich nicht irre. Man möge mich berichtigen, falls ich auf dem falschen Dampfer bin.
</font>[/QUOTE]Nein, bist Du auf dem richtigen Dampfer. Er dürfte eine NVidia-Graka haben. Dann ist alles OK.

</font><blockquote>Zitat:</font><hr /> Die ersten beiden Einträge bedeuten, dass die Schädliche Datei gepackt wurde (höchtwahrscheinlich von NAV, um das Teil unschädlich zu machen). </font>[/QUOTE]Ich denke, es ist ganz einfach, wenn man rückwärts liest:
Infected: Backdoor.SubSeven.21.c - der eigentliche Schädling
Packed: UPX - UPX-gepackt, wahrscheinlich vom "Distributor" bzw. Skript-Kiddie
Packed: Crypt.Quarantine - nochmal von NAV gepackt und gecrypted ("Quarantäne")

Schon irgendwie lustig, dass NAV seine eigenen Quarantäne-Dateien nicht mehr erkennt. Mit UPX scheint es ja vorher klargekommen zu sein.

CyberFred 23.07.2003 16:50

Vielleicht ist das ja so gewollt. Ich meine NAV will ja leicht bedienbar sein, und wenn der User dann nochmal nen Scan macht, und NAV würde was im Quarantäneordner finden, wäre das ja auch nicht so schön und der arm, dumme User würde noch mehr verunsichert werden. *GG*

ciao

CyberFred 23.07.2003 19:30

Das ist mir gerade noch aufgefallen:
</font><blockquote>Zitat:</font><hr />Original erstellt von krukulus:
Einstellungen\Krukulus\Startmenü\Programme\Autostart\ Wallpaper Aktualisieren.lnk</font>[/QUOTE]Ich würde mal noch Ad-Aware mir drüberlaufen lassen. Erfahrungsgemäß ist bei solchen Wallpaper-Tools noch irgendwelche Spyware mit am laufen.

ciao

krukulus 24.07.2003 06:41

Jungs und Mädels, ich bin begeistert:
1. da offensichtlich bei mir auf der Maschine alles o.k. ist,
2. was ihr aus einem Zahlen- und Buchstabensalat herauslesen könnt
Gleichzeitig doch irgendwie erschreckend, was aufgrund einer Zahlen- und Buschstabenkolonne so möglich ist...
Auf jeden Fall bin ich allen Beteiligten dankbar für die geduldige Mühe, die ihr einem "Unwissenden" entgegengebracht habt !!!

Kruki.

Übrigens: Wallpaper.ink gehört zu dem Programm Desk-Timer; einem Terminplaner


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131