Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner? (https://www.trojaner-board.de/17424-trojaner.html)

atc 04.05.2005 18:59

Trojaner?
 
Hi,

ich hab mit mwav meinen Rechner gescannt und der hat folgendes gefunden:


Wed May 04 19:33:22 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Wed May 04 19:33:22 2005 => File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken.

Wed May 04 19:32:36 2005 => Scanning File D:\Programme\irc\Weisseradler1071\Weisseradler-Script.exe
Wed May 04 19:32:46 2005 => File D:\Programme\irc\Weisseradler1071\Weisseradler-Script.exe tagged as not-a-virus:RiskWare.mIRC.6.03. No Action Taken.


Kann mir dazu jemand was sagen? Bei dem Weisseradler handelt es sich um ein mIRC script das ich auch benutze. Hab mir die Original-Datei nochmal entzippt und da kam die Meldung auch. Ich frag mich jetzt ob das vielleicht eine Fehlmeldung ist, weil da ja auch steht "not a virus".

Bei Alexa hab ich leider gar keinen Schimmer, kann den mwav aber auch nicht dazu bewegen, es zu löschen, da dafür Geld verlangt wird. Vielleicht kann man das ja auch manuell?

Ausserdem habe ich durch eine einfache Suche

LSASS.EXE-20DB6D1B.pf im Ordner Windows/prefetch gefunden. Kann ich die einfach löschen oder weisst das auf noch irgendnen wurm etc. hin?? Hab auch schon überlegt ob das irgendeine Quarantänedatei sein könnte, bei all den Virenscannern blickt ja kein Mensch mehr durch was wo passiert.

Bin für jede Hilfe dankbar.

Haui45 04.05.2005 19:09

Hallo,

falls vorhanden, diese Einträge mit HijackThis fixen:
Zitat:

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
Manuell löschen:
Zitat:

C:\WINDOWS\web\related.htmC:\WINDOWS\web\related.htm
Ansonsten dürfte es sich um einen Fehlalarm handeln (es gibt einen Thread dazu, ich finde den Link aber nicht mehr)

Die mIRC-Meldung kannst du vernachlässigen.

Den Inhalt des Prefetch-Ordners kannst du löschen (wenn du willst).
Infos z.B. hier oder in meiner Sig. ;)

Gigamail 04.05.2005 20:43

@ Haui
Zitat:

Ansonsten dürfte es sich um einen Fehlalarm handeln (es gibt einen Thread dazu, ich finde den Link aber nicht mehr)
das müsste er sein :daumenhoc
http://www.trojaner-board.de/showthr...scan+fehlalarm

Haui45 04.05.2005 21:15

Ja, ich glaube der war's ;)

Danke Gigamail :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131