Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   escan: 2 mal spyware/adware gefunden (https://www.trojaner-board.de/23307-escan-2-mal-spyware-adware-gefunden.html)

El_Rey 03.11.2005 16:27

escan: 2 mal spyware/adware gefunden
 
diese beiden sachen wurden gefunden:

Object "searchexe Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken.

der zweite taucht so 12-15 mal auf...

wenn ich das log nach tagged oder infected durchsuche findet er gar nichts... außer mirc tagged as not-a-virus..

wie soll ich weiter vorgehen?

Shadow 03.11.2005 17:25

Stelle merken und waschen äh löschen?

El_Rey 04.11.2005 10:48

danke für deinen tipp, also die hälfte der "whenu.savenow" einträge konnte ich so löschen!

das problem bei den anderen besteht darin, dass die datei gar nicht existiert. also der ordner (in dem auch die anderen lagen), ist leer...

bzw bei der "searchexe" steht keine datei dabei, die ich löschen kann... ;)

hier mal aus einem escan-log, von gerade eben:

Fri Nov 04 10:47:28 2005 => ***** Scanning Registry and File system for Adware/Spyware *****
Fri Nov 04 10:47:28 2005 => Loading Spyware Signatures from new External Database (Size: 145242).
Fri Nov 04 10:47:28 2005 => Indexed Spyware Databases Successfully Created...

Fri Nov 04 10:47:30 2005 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken.
Fri Nov 04 10:47:33 2005 => Offending file found: C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temporary internet files\content.ie5\alonmfmt\common[1].js
Fri Nov 04 10:47:33 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Fri Nov 04 10:47:33 2005 => Offending file found: C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temporary internet files\content.ie5\gtur8pin\common[1].js
Fri Nov 04 10:47:33 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Fri Nov 04 10:47:33 2005 => Offending file found: C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temporary internet files\content.ie5\yvojgxcd\common[1].js
Fri Nov 04 10:47:33 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Fri Nov 04 10:47:33 2005 => Offending file found: C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\content.ie5\alonmfmt\common[1].js
Fri Nov 04 10:47:33 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Fri Nov 04 10:47:33 2005 => Offending file found: C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\content.ie5\gtur8pin\common[1].js
Fri Nov 04 10:47:33 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Fri Nov 04 10:47:33 2005 => Offending file found: C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\content.ie5\yvojgxcd\common[1].js
Fri Nov 04 10:47:33 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Wildone 04.11.2005 10:59

Hallo,
lösche die temporären Internetfiles (im IE unter Extras>>Internetoptionen) und suche mit Regseeker diesen key:
807553e5-5146-11d5-a672-00b0d022e945
und lösche ihn.


Grüße Wildone

El_Rey 04.11.2005 12:45

Alles ist weg!

Recht herzlichen Dank! :daumenhoc

Gruß,

El_Rey


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19