Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan-Dropper.Win32.Paradrop.a (https://www.trojaner-board.de/27347-trojan-dropper-win32-paradrop-a.html)

Badileus 05.03.2006 18:04

Trojan-Dropper.Win32.Paradrop.a
 
Hallo Leute,
mein Win 2000 ist wohl ziemlich verseucht. Ist da noch eine Rettung (ohne Neuaufsetzen) möglich? Dateien wie rundll32.dll kann man ja wohl kaum einfach löschen...
Danke für Ratschläge! Hier ein Auszug aus dem escan-Log:

File E:\WINNT\system32\RunDLL32.exe infected by "Trojan-Dropper.Win32.Paradrop.a" Virus! Action Taken: No Action Taken.
File E:\WINNT\system32\NILaunch.exe infected by "Trojan-Dropper.Win32.Paradrop.a" Virus! Action Taken: No Action Taken.
File E:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe infected by "Trojan-Dropper.Win32.Paradrop.a" Virus! Action Taken: No Action Taken.
File E:\WINNT\system32\msconfg32.exe infected by "Backdoor.Win32.Rbot.gen" Virus! Action Taken: No Action Taken.
File E:\WINNT\system32\algs.exe infected by "Trojan-Dropper.Win32.Paradrop.a" Virus! Action Taken: No Action Taken.
File E:\WINNT\system32\autowckx.exe infected by "Backdoor.Win32.Rbot.gen" Virus! Action Taken: No Action Taken.
Sun Mar 05 13:21:53 2006 => File C:\cllhost.exe infected by "Trojan-Proxy.Win32.Agent.if" Virus! Action Taken: No Action Taken.
Sun Mar 05 13:21:53 2006 => File C:\\keyboard.exe infected by "Trojan-Downloader.Win32.VB.xv" Virus! Action Taken: No Action Taken.
Sun Mar 05 13:21:53 2006 => File C:\\mousepad.exe infected by "Trojan-Clicker.Win32.VB.li" Virus! Action Taken: No Action Taken.
Sun Mar 05 13:21:53 2006 => File C:\\gimmysmileys.exe infected by "Trojan-Downloader.Win32.VB.xu" Virus! Action Taken: No Action Taken.
Sun Mar 05 13:21:54 2006 => File E:\WINNT\system32\scvhost.exe infected by "Trojan-Dropper.Win32.Agent.ye" Virus! Action Taken: No Action Taken.
File E:\WINNT\system32\internat.exe infected by "Trojan-Dropper.Win32.Paradrop.a" Virus! Action Taken: No Action Taken.
File E:\PROGRA~1\GEMEIN~1\kifw\kifwm.exe infected by "Trojan-Downloader.Win32.TSUpdate.n" Virus! Action Taken: No Action Taken.

Sun Mar 05 13:22:15 2006 => System found infected with ucmore adware Spyware/Adware ({44be0690-5429-47f0-85bb-3ffd8020233e})! Action taken: No Action Taken.
Sun Mar 05 13:22:15 2006 => System found infected with smitfraud variant Browser Hijacker ({3877c2cd-f137-4144-bdb2-0a811492f920})! Action taken: No Action Taken.
Sun Mar 05 13:22:17 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\tsa !!!
SSun Mar 05 13:22:19 2006 => Offending file found: E:\WINNT\system32\atmtd.dll
Sun Mar 05 13:22:19 2006 => System found infected with smitfraud variant Browser Hijacker (atmtd.dll)! Action taken: No Action Taken.
Sun Mar 05 13:22:19 2006 => Offending file found: E:\WINNT\system32\atmtd.dll._
Sun Mar 05 13:22:19 2006 => System found infected with smitfraud variant Browser Hijacker (atmtd.dll._)! Action taken: No Action Taken.
Sun Mar 05 13:22:19 2006 => Offending file found: E:\WINNT\system32\tsuninst.exe
Sun Mar 05 13:22:19 2006 => System found infected with target saver Spyware/Adware (tsuninst.exe)! Action taken: No Action Taken.
Sun Mar 05 13:22:19 2006 => Offending Folder found: E:\Programme\thesearchaccelerator
Sun Mar 05 13:22:19 2006 => Object "vcatch Spyware/Adware" found in File System! Action Taken: No Action Taken.
Sun Mar 05 13:22:31 2006 => Offending file found: E:\WINNT\system32\tsuninst.exe
File E:\WINNT\system32\bleh.exe infected by "Trojan-Dropper.Win32.Agent.ye" Virus! Action Taken: No Action Taken.
File E:\WINNT\system32\gducbwm.exe infected by "Virus.Win32.Parite.b" Virus! Action Taken: No Action Taken.
File E:\WINNT\system32\i infected by "Trojan-Downloader.BAT.Ftp.ab" Virus! Action Taken: No Action Taken.
File E:\WINNT\system32\OfficeGUI1.exe infected by "Backdoor.Win32.Rbot.aif" Virus! Action Taken: No Action Taken.
File E:\WINNT\system32\pdjisfv.exe infected by "Trojan-Dropper.Win32.Paradrop.a" Virus! Action Taken: No Action Taken.
File E:\WINNT\system32\TFTP1288 infected by "Backdoor.Win32.Rbot.alk" Virus! Action Taken: No Action Taken.
File C:\Programme\AVPersonal\INFECTED\518D63D6.3CB infected by "Email-Worm.Win32.NetSky.y" Virus! Action Taken: No Action Taken.

irrlicht 05.03.2006 18:09

Hallo Badileus,
Da ist Hopfen und Malz völlig verloren ! Keine Rettung mehr möglich.Mach dir selbst ein Bild und gehe ,Mithilfe von Google,nach Infos über deine Trojaner suchen.
Irrlicht

Badileus 07.03.2006 12:51

Danke, Irrlicht, hab ich mir schon gedacht. Da keine weitere Antworten kommen, scheint das wohl auch ein klarer Fall zu sein...

irrlicht 07.03.2006 14:33

Hallo bandileus,
geht englisch gut ?
guggst du hier und das ist nur einer aus deinem Sammelsurium :
http://www.viruslist.com/en/viruses/...?virusid=56713
Irrlicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131