Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   neuer blaster??? (https://www.trojaner-board.de/1731-neuer-blaster.html)

mmk 25.01.2004 15:41

</font><blockquote>Zitat:</font><hr />Original erstellt von bigconfusion:
Ja, ja wer den Schaden hat ...

was laesst sich denn noch alles aus dem log lesen, verheiratet? geschlecht, letzter eisprung?</font>[/QUOTE]Aber ich lese doch gar keinen Spott. [img]smile.gif[/img] Ich sehe nur Versuche, dir zu helfen. [img]smile.gif[/img]

Also: Ruhe bewahren, und der Reihe nach die Tipps abarbeiten. Erstmal möchte ich die vorhandene Malware genau bestimmen. Dazu ist es auch wichtig, einzelne Dateien zu prüfen. Darum nochmals die Nachfrage zum Ergebnis des Kaspersky-Onlinechecks. War das Ergebnis negativ?

mmk 25.01.2004 15:44

</font><blockquote>Zitat:</font><hr />Original erstellt von bigconfusion:
hier das resultat
Zu überprüfende Datei: msconfig32.exe

msconfig32.exe Komprimiert: PECompact
msconfig32.exe Ok</font>[/QUOTE]OK, danke soweit. Dennoch ist es sehr wahrscheinlich der Agobot. Weißt du, wie du laufende Prozesse über Windows beenden kannst? Strg Alt Entf gleichzeitig drücken, den laufenden Prozess msconfig32.exe markieren und diesen Prozess beenden. Dann in das Systemverzeichnis gehen, diese Datei suchen und mir bitte zusenden. Entferne diese Datei sodann aus dem Systemverzeichnis (Rechtsklick, Ausschneiden) und in einen anderen Ordner (z.B. unter Eigene Dateien) mit Rechtsklick "Einfügen".

Shadow 25.01.2004 15:46

Alles kein Problem. ;)

Die echte Microsoft-Software "MSCONFIG" ist NICHT MSCONFIG32.exe.

//mmk war einen Tick schneller//

Entscheide Dich für einen Virenscanner der Dich ständig schützen soll, das (gelegentliche) Scannen(!) mit einem zweiten Programm ist kein Problem.

Shadow 25.01.2004 15:51

Alles kein Problem...
... und war nicht böse gemeint. (Aldi)
Aber genau so wie ich/wir aus Deinem LOG was rauslesen können, kann eben *jeder* leicht aus einem unsicherem System was rauslesen.

bigconfusion 25.01.2004 15:53

ok die datei ist rausgenommen
jetzt steht nur noch die
msconfig.exe.poly drin, ich denk die soll auch raus?

Shadow 25.01.2004 15:59

</font><blockquote>Zitat:</font><hr />Original erstellt von bigconfusion:
ok die datei ist rausgenommen
jetzt steht nur noch die
msconfig.exe.poly drin, ich denk die soll auch raus?
</font>[/QUOTE]Ja, denke auch so Weg damit.
BTW eine Datei die zwei Extensions hat ist ganz allgemein ÄUSSERST suspekt (außer ich habe es selber gemacht)

mmk 25.01.2004 16:00

</font><blockquote>Zitat:</font><hr />Original erstellt von bigconfusion:
ok die datei ist rausgenommen</font>[/QUOTE]Kannst du sie mir auch bitte zumailen? Das wäre sehr nett. Danke.

Anschließend versuche, ob sich wieder ein Virenscanner starten lässt.

Shadow 25.01.2004 16:03

@mmk: wenn er sie gelöscht hat? *staun*

@littleconfusion: Aber bitte F-Prot ODER Norton Antivirus. Beide gleichzitig als Virenschutz geben sicher IMMER Probleme, möglicherweise ist das NAV-Problem auch NUR durch den F-PROT ausgelöst, kannst ja testen (nein musst nicht)

//Hatte übrigens mal einen Hilferuf zu einem PC, da hatte der "Fachmann" sicherheitshalber mal alle Free-Ware und Demo-Antiviren und Firewallprogramme gleichzeitig installiert, die auf einer Heft-CD dabei waren. Waren jeweils so 3, 4 Programme und danach lief ausser hübschen BlueScreens eigentlich nichts mehr.

mmk 25.01.2004 16:05

</font><blockquote>Zitat:</font><hr />Original erstellt von Shadow:
@mmk: wenn er sie gelöscht hat? *staun*</font>[/QUOTE]Wenn er meiner Anleitung gefolgt ist, ist die Datei nicht gelöscht, sondern befindet sich lediglich in einem anderen Ordner - sprich: in Quarantäne.

bigconfusion 25.01.2004 16:06

Hi Markus,

herzlichen Dank soweit, ich installiere meinen Norton gerade wieder.

was mach ich mit den anderen Zeilen, wie kann ich die entfernen?

Gruss Axel

Shadow 25.01.2004 16:10

@mmk: naja ich hätte sie gelöscht aber dann (Quarantäne) ist es klar.

@confusion: kommt drauf an was du alles benötigst.
Brauchst Du von einem halben dutzend Programme ein automatisches Update?
Benutzt Du mehrere Messenger?

mmk 25.01.2004 16:11

</font><blockquote>Zitat:</font><hr />Original erstellt von bigconfusion:
herzlichen Dank soweit, ich installiere meinen Norton gerade wieder.</font>[/QUOTE]Achte aber auch bitte darauf, nur einen Virenscanner zur Zeit zu nutzen. Ansonsten behindern sich die Scanner gegenseitig. Ferner wirst du die vorhandene Malware kaum mit einem Virenscanner entfernen können, insbesondere den aktiven Backdoor.Afcore nicht.

Ich kann daher nur noch einmal darauf hinweisen: Ruhe bewahren und nach und nach en Detail den Tipps folgen!

mmk 25.01.2004 16:14

</font><blockquote>Zitat:</font><hr />Original erstellt von Shadow:
@mmk: naja ich hätte sie gelöscht aber dann (Quarantäne) ist es klar.</font>[/QUOTE]Die Gründe für das Nicht-Löschen sondern das stattdessen empfohlene Verschieben in Quarantäne sind die folgenden:

1.) Mit Hilfe der Datei wird eine exakte Identifizierung möglich.
2.) Sie sollte den Signaturen der AV-Programme hinzugefüht werden, damit eine Erkennung gewährleistet ist. Und in diesem Fall liegt zumindest schon einmal von KAV keine Erkennung vor.

Shadow 25.01.2004 16:14

</font><blockquote>Zitat:</font><hr />Original erstellt von mmk:
Ferner wirst du die vorhandene Malware kaum mit einem Virenscanner entfernen können, insbesondere den aktiven Backdoor.Afcore nicht.
</font>[/QUOTE]Passt grad: http://www.heise.de/security/news/meldung/43964

bigconfusion 25.01.2004 16:15

Shadow,

ich denk jetzt mehr an die zeilen die markus noch aufgefuehrt hat.

ich hab die Zeilen verschoben, was passiert wenn ich sie mal irrtuemlich loesche?

axel


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131