Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Unbekannter Task ??? (https://www.trojaner-board.de/14998-unbekannter-task.html)

Heros109 06.03.2005 21:32

Unbekannter Task ???
 
Hallo Trojanerspezialisten,

habe seit ca. 2 Wochen folgendes Problem:
- beim booten öffnet sich jedesmal ein Task :teufel2: unbekannter Herkunft der dann auch während des Betriebs immer mal wieder in der Taskleiste erscheint.
Das Problem dabei ist das andere geöffnete Tasks dabei minimiert werden. Bei Spielen ist das sehr nervig. Konnte diesen Task bis jetzt nicht identifizieren und auch Adware Spybot usw. haben nicht geholfen. Mein mehrfach :mad: zurückgesichertes Image der Systempartition hat leider auch nichts verbessert.
Anbei nun mein escan log aus dem abgesicherten Modus meines Win Xp SP1 Rechners.

Gruß
Stephan :)

File C:\WINDOWS\system32\r_server.exe tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.21. No Action Taken.
File C:\WINDOWS\System32\admdll.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.20. No Action Taken.
File C:\WINDOWS\System32\raddrv.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.20. No Action Taken.
File C:\Dokumente und Einstellungen\Stephan\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-5871bc80-7d80c7ef.zip infected by "Trojan.Java.Binny.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Stephan\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MDR8XSBA\bridge-c3[1].cab infected by "not-a-virus:AdWare.WinAD.n" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Stephan\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RR533TCW\a571af74[1].js infected by "Trojan-Downloader.JS.Small.af" Virus. Action Taken: No Action Taken.
File C:\Programme\GBelectronics\Audio-CD-Archiv 3.0 Edition 2004\Artwork\Templates\Awt.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\GBelectronics\Audio-CD-Archiv 3.0 Edition 2004\First.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\Pegasusmail\wpmmapi.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\Radmin\AdmDll.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.20. No Action Taken.
File C:\Programme\Radmin\raddrv.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.20. No Action Taken.
File C:\Programme\Radmin\radmin.exe tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.21. No Action Taken.
File C:\Programme\Radmin\r_server.exe tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.21. No Action Taken.
File C:\System Volume Information\_restore{F4E916A4-121C-4B6C-8D80-11BE713659F7}\RP247\A0142498.exe infected by "not-a-virus:PornWare.Dialer.Star" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Downloaded Installations\{2A2F960C-9B6A-4496-A44D-1AF0DD1B0438}\Audio-CD-Archiv 2.1 Edition 2003.msi tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\WINDOWS\Downloaded Installations\{3A3F371C-8B6A-4596-A55D-3AE0DE1B0471}\Audio-CD-Archiv 3.0 Edition 2004.msi tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\WINDOWS\Downloaded Program Files\gsda.dll tagged as not-a-virus:RiskWare.Downloader.SpyGame. No Action Taken.
File C:\WINDOWS\system32\admdll.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.20. No Action Taken.
File C:\WINDOWS\system32\raddrv.dll tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.20. No Action Taken.
File D:\System Volume Information\_restore{F4E916A4-121C-4B6C-8D80-11BE713659F7}\RP247\A0142568.exe infected by "not-a-virus:AdWare.Gator.c" Virus. Action Taken: No Action Taken.
File D:\System Volume Information\_restore{F4E916A4-121C-4B6C-8D80-11BE713659F7}\RP247\A0142569.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Entpack\Hardwaretreiber\Radeon\RadeonTweaker-full-1.0.3.zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Entpack\Spielezubehoer u Serials\Super%20X%20Studios%20NVidia%20NVChess.zip infected by "Trojan-Downloader.Win32.IstBar.er" Virus. Action Taken: No Action Taken.
File D:\Entpack\Spielezubehoer u Serials\dtm race driver\DTM_Race_Driver_crack.zip tagged as not-a-virus:RiskWare.Dialer.gen. No Action Taken.
File D:\Entpack\Progs\cd ripper\agfreesetup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Entpack\Progs\cd ripper\agsetup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Entpack\Progs\Pegasus\w32-421c-de1.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Entpack\Progs\Pegasus\w32-421c.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Entpack\Progs\Radmin\radmin21.zip tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.20. No Action Taken.
File D:\Entpack\Progs\SunbeltRemoteAdministrator.zip tagged as not-a-virus:RiskWare.RemoteAdmin.RAdmin.20. No Action Taken.

big_surfer 06.03.2005 22:22

Eine Beschreibung aller Windowstasks und auch vieler Fake-Tasks findest du hier:
http://www.answersthatwork.com

Heros109 06.03.2005 23:17

Zitat:

Zitat von big_surfer
Eine Beschreibung aller Windowstasks und auch vieler Fake-Tasks findest du hier:
http://www.answersthatwork.com

Hi vielen Dank,

konnte den Task mittlerweile identifizieren heißt DIEmWin ??
Was ist das ?? :confused:
heros

Feierfox 06.03.2005 23:31

Aber GOOGLE ist Dir ein Begriff?? :)

Battlefield Vietnam
Flags: LAUNCHER
WindowName: DIEmWin

dartus 06.03.2005 23:32

Hallo,

:)

dartus

Heros109 06.03.2005 23:42

Zitat:

Zitat von Feierfox
Aber GOOGLE ist Dir ein Begriff?? :)

Battlefield Vietnam
Flags: LAUNCHER
WindowName: DIEmWin

Natürlich das habe ich auch gefunden und was heißt das nun?

dein Hinweis hilft mir nicht weiter sorry!
:crazy:

Feierfox 06.03.2005 23:52

Du fragst danach, hast dieses Spiel sicher auf der Platte und hast von diesem Spiel etwas im Autostart. DU musst doch wissen, was Du installiert hast. Und bei ggf. Cracks, Patches oder so zu diesem Spiel kenne ich mich leider nicht aus.

Du hast ansonsten viel "Müll" drauf. Schau Dir an, welches der aufgelisteten Programme Du benötigst. Leere Cache (auch Java-Cache), Temp-Ordner und Papierkorb und deaktiviere die Systemwiederherstellung -> Neustart -> wieder aktivieren -> erneut scannen im abgesicherten Modus -> und erneut posten, was gefunden wurde.

Feierfox 07.03.2005 00:07

Zitat:

Trojan-Downloader.JS.Small.af
Aber bei diesem wird hier zum Neuaufsetzen des Systems geraten!
siehe:
http://www.trojaner-board.de/showthread.php?t=12154

Infos zum Backdoor-Programm:
http://www.antiviruslab.com/descript...212356&lang=de


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131