Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   HILFE!! Alexa Spyware + NetTool.PsKill + Tool.Win32.Reboot (https://www.trojaner-board.de/16561-hilfe-alexa-spyware-nettool-pskill-tool-win32-reboot.html)

edo 12.04.2005 14:24

HILFE!! Alexa Spyware + NetTool.PsKill + Tool.Win32.Reboot
 
hallo,

ich habe heute ein escan (version 6.0.7) durchgefuehrt und diese hat folgendes gefunden:

Tue Apr 12 14:43:05 2005 => ***** Scanning complete. *****
Tue Apr 12 14:43:05 2005 => Total Objects Scanned: 54753
Tue Apr 12 14:43:05 2005 => Total Virus(es) Found: 7
Tue Apr 12 14:43:05 2005 => Total Disinfected Files: 0
Tue Apr 12 14:43:05 2005 => Total Files Renamed: 0
Tue Apr 12 14:43:05 2005 => Total Deleted Objects: 0
Tue Apr 12 14:43:05 2005 => Total Errors: 4
Tue Apr 12 14:43:05 2005 => Time Elapsed: 01:19:20
Tue Apr 12 14:43:05 2005 => Virus Database Date: 2005/04/10
Tue Apr 12 14:43:05 2005 => Virus Database Count: 125361

Tue Apr 12 14:43:06 2005 => Scan Completed.

File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\RESTORE.INS tagged as not-a-virus:NetTool.PsKill. No Action Taken.

File C:\System Volume Information\_restore{36103158-D1B8-47CF-BD5C-FEAE51B8F2EE}\RP138\A0323000.INS tagged as not-a-virus:NetTool.PsKill. No Action Taken.

File C:\System Volume Information\_restore{36103158-D1B8-47CF-BD5C-FEAE51B8F2EE}\RP138\A0323080.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

File C:\System Volume Information\_restore{36103158-D1B8-47CF-BD5C-FEAE51B8F2EE}\RP138\A0323106.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

File C:\WINDOWS\RESTORE.INS tagged as not-a-virus:NetTool.PsKill. No Action Taken.

File C:\WINDOWS\system\RESTORE.INS tagged as not-a-virus:NetTool.PsKill. No Action Taken.

ich nehme an die viren in System Volume Information kann ich einfach los werden durch systemweiderherstellung zu deaktivieren (oder?). aber was mach ich mit den anderen? was heisst das eigentlich "not-a-virus:NetTool.PsKill"?

und wie kann ich diese alexa adware loswerden (spybot & adware haben es nicht gefunden, nur escan)? die alexa adware wurde glaube ich in folgendes gefunden (sehe unten, das kommt aus dem log), aber sicher bin ich mir nicht da in dem uebersicht nicht die exakte location steht (nur: "File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken")

Tue Apr 12 05:04:20 2005 =>
Scanning HKLM\SYSTEM\CurrentControlSet\Services\VxD
Tue Apr 12 05:04:20 2005 =>
Scanning File C:\WINDOWS\system32\JAVASUP.VXD
Tue Apr 12 05:04:23 2005 =>
System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Tue Apr 12 05:04:23 2005 =>
File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken.

danke im voraus fuer die hilfe!!!!
edo

Rene-gad 12.04.2005 17:17

@edo
Zitat:

ich habe heute ein escan (version 6.0.7) durchgefuehrt
Einfach zum Spaß, oder gab es einen Grund dafür?
Es ist empfolen vor dem Scannen:
1.Systemwiederherstellung abschalten
2.Temporary Internet Files -Ordner leeren:
Start/Einstellungen/Systemsteuerung/Internetoptionen/Dateien löschen/Alle Offlineinhalte löschen...
3. Papierkorb leeren.
4. Infected-Ordner vom Antivirus-Programm und, ggf. Spybot Search & Destroy, Ad-Aware und Co. , leeren.
Zitat:

und wie kann ich diese alexa adware loswerden
Hast du Verbindung zum Google.de? http://www.winfaq.de/faq_html/tip1200.htm

edo 12.04.2005 18:19

hallo rene,

danke für die antwort.

ich habe escan durchgefuehrt um mal zu gucken ob alles in ordnung war. der computer von meiner freundin hatte nämlich viele probleme letzte woche und ich wollte mal wissen wie es bei mir aussieht... deswegen.

also, dann werde ich mal gucken wegen alexa. danke für den link!

und was soll ich mit "not-a-virus:NetTool.PsKill" machen?

danke,
edo

chaosman 12.04.2005 19:57

@edo
nd was soll ich mit "not-a-virus:NetTool.PsKill" machen?
systemwiederherstellung deaktivieren, neu booten, systemwiederherstellung aktivieren
http://www.sysinternals.com/ntw2k/freeware/pskill.shtml
http://www.2-spyware.com/file-pskill-exe.html
es sei dann du hast die datei mit absicht installiert, mcafee moniert übrigens auch diese datei, aber ich weiß wer dem installiert hat ;)
chaosman

eva 12.04.2005 20:10

File C:\WINDOWS\RESTORE.INS tagged as not-a-virus:NetTool.PsKill. No Action Taken.

File C:\WINDOWS\system\RESTORE.INS tagged as not-a-virus:NetTool.PsKill. No Action Taken.

würd ich zunächst mal nicht entfernen, da nicht wirklich klar ist, was das ist. (hab diese datei selber seit dieses system läuft, auf dem rechner, nur escan findet sie und beanstandet sie)
hab meine bei jotti getestet, auch hier ist das ergebnis unbedenklich.

ich würd sie zumindest nicht ohne ein backup entfernen, bevor nicht klar ist, was das ist und wozu es da ist.

Rene-gad 13.04.2005 06:51

@eva
Zitat:

File C:\WINDOWS\RESTORE.INS tagged as not-a-virus:NetTool.PsKill. No Action Taken.
File C:\WINDOWS\system\RESTORE.INS tagged as not-a-virus:NetTool.PsKill. No Action Taken.
würd ich zunächst mal nicht entfernen, da nicht wirklich klar ist, was das ist.
Je wenige Klarheit, desto mehr Bedarf, die Dateien zu entfernen. Außerdem: die Beiden befinden sich im Restore-Ordner und nehmen in aktueller Win-Sitzung nicht teil. Also SWH abschalten.

edo 13.04.2005 10:56

hallo!

danke fuer die informationen und links... ich werde dass alles noch mal nachgucken!

und rene, es geht übrigens NICHT um eine doppelposting (wie du in dem anderen thread geschrieben hast). in diesem thread geht es, wie ich geschrieben habe, um mein eigenen komputer und in dem anderen thread um den komputer von meiner freundin... ;)

edo

Rene-gad 13.04.2005 11:09

@edo
Zitat:

in diesem thread geht es, wie ich geschrieben habe, um mein eigenen komputer und in dem anderen thread um den komputer von meiner freundin... ;)
Ach sooo... Dann 'tschuldigung ;).


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131