Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Frage zu WINDOWS Ordner Dateien (https://www.trojaner-board.de/16759-frage-windows-ordner-dateien.html)

Slash 17.04.2005 15:20

Frage zu WINDOWS Ordner Dateien
 
Ich hab den Trojaner auf meinem System weggebracht, aber es zeigt immernoch infizierte Files an... die Files befinden sich im Windows Ordner unter der C Harddisk Partition... sie heissen svcproc.exe und rsddba.exe... Ich weiss, das die svcproc.exe am Aufstarten beteiligt ist und von der anderen Datei hab ich keinen Blassen... noch eine Frage: Wenn diese beiden Dateien infiziert sind, heisst das, das der Trojaner immer noch aktiv ist oder nur, das die Dateien geschädigt sind und nichts mehr anrichten? Wie könnte man im Falle einer Beschädigung, diese ausmerzen?

Gruss

Slash

chaosman 17.04.2005 17:07

@Slash
poste doch mal weilche trojaner gefunden würde + Pfad + welche Avscanner
poste auch ein HJT logfile
direktdownload
anleitung
chaosman

Slash 17.04.2005 18:53

Ein Trojaner Namens Admincash(weiss nicht mehr so genau) wurde im Windows NT Ordner gefunden... Er trug dort den Namen "run" (übrigens war das Stichwort TODO oft vorgekommen bei infizierten Dateien unter Eigenschaften)... das tool mit dem ich gearbeitet hatte war Xoftspy... (gearbeitet wurde im abgesicherten Modus)... ich habe mit e-scan einige Male überprüft, welche Dateien noch infiziert sind... und zum Schluss kamen nur noch die svcproc.exe und die rsddba.exe im mittleren Scanfenster bei e-scan... nun weiss ich nicht was ich mit denen anfangen soll... löschen oder doch nicht weil sie zum System gehören... keinen Blassen... wäre froh über eine Aufklärung der beiden exen...übrigens; www.hijackthis.de zeigt für svcproc.exe ein Fragezeichen an...

diAnsonsten wäre das Problem gelöst, weder Spybot noch Ad-Aware, Xoftspy, e-scan(bis auf die exen) motzen über irgendwelche Malware... alles ist wieder im Lot... Nur noch diese einzige Frage bleibt übrig...

dartus 18.04.2005 00:20

Hallo Slash,

es wäre besser, wenn Du in Deinem ersten Thread geblieben wärst.
http://www.trojaner-board.de/showthread.php?p=135473

C:\WINDOWS\svcproc.exe infected by "Trojan.Win32.Stervis.b
C:\WINDOWS\rsddba.exe infected by "not-a-virus:AdWare.BetterInternet

Diese Dateien sind KEINE Systemdateien, sonst hätte Escan nicht "gemotzt".
Bitte löschen!

Ein neues Logfile wäre gut!

dartus

Slash 18.04.2005 10:30

Vielen Dank Dartus ! Endlich jemand mit Antwort....
Welches File hättest du lieber ... escan oder hijackthis... escan meckert nur noch an diesen beiden Anwendungsprogrammen... hijackthis-logfile hab ich schon auf hijackthis.de gewertet und es meckerte auch nicht, ausser eben bei der "unbekannten" svcproc.exe... ich lösch jetzt am Besten die beiden Schädlinge...

Vielen Dank nochmals!


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131