Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Spy.Terres! (https://www.trojaner-board.de/29286-tr-spy-terres.html)

Strahlemonster 17.05.2006 08:04

TR/Spy.Terres!
 
Hallo an Alle!
Bin neu hier und habe gleich ein Problem mitgebracht. Seit einigen Tagen habe ich immer wieder das Vergnügen das mein Antiviren Programm (Antivir)
diesen Trojaner (TR/Spy.Terres) findet. Bitte helft mir

hier der log von Antivir:
17.05.2006,01:54:41 [WARNUNG] Ist das Trojanische Pferd TR/Spy.Terres!
C:\System Volume Information\_restore{5FDAC133-EC92-45C5-AF74-48ABCA4A3014}\RP229\A0054275.exe

Sunny 17.05.2006 08:11

Hallo,

Das eScan AV Toolkit (mwav.exe) herunterladen, die Datei in den Ordner "c:\Bases" (wichtig !) entpacken und danach die "kavupd.exe" (Update) ausführen.
http://www.mwti.net/antivirus/free_utilities.asp

Deaktiviere die Systemwiederherstellung http://www.systemwiederherstellung-d...indows-xp.html , wechsle in den abgesicherten Modus http://www.bsi.de/av/texte/winsave.htm und scanne mit eScan (mit der "mwavscan.com" starten. Alle Häkchen setzen und "Scan clean" klicken), danach Neustart und die Virus Log Information des eScan posten.

Gruß
Daniel

Strahlemonster 17.05.2006 08:27

Zitat:

Zitat von [Gc]Sunny
Das eScan AV Toolkit (mwav.exe) herunterladen, die Datei in den Ordner "c:\Bases" (wichtig !) entpacken

mich fragt der garnicht wo ich das hin entpacken will, drr hat einen vorgegeben Pfad.

Sunny 17.05.2006 08:33

ist ok, dann wurde das wohl in der neueren Version geändert! Und hast du schon das update durchgezogen? Mache jetzt wie beschrieben den eScan im abgesicherten Modus!

Strahlemonster 17.05.2006 09:27

hmm das log ist 8,3 mb groß?

Sunny 17.05.2006 09:29

öffen das Log mit dem Editor! suche nach folgenden Zeilen:
tagged oder infected, nur diese Zeilen hier in deinen Beitrag posten... :daumenhoc

Strahlemonster 17.05.2006 09:34

Wed May 17 09:48:11 2006 => File C:\WINDOWS\system32\senemail.dll tagged
C:\Programme\Trillian\trillian_de_20050807.exe tagged as not-a-virus:RiskTool.Win32.PsKill.n. No Action Taken.

Sunny 17.05.2006 09:50

Zitat:

Zitat von Strahlemonster
Wed May 17 09:48:11 2006 => File C:\WINDOWS\system32\senemail.dll tagged
C:\Programme\Trillian\trillian_de_20050807.exe tagged as not-a-virus:RiskTool.Win32.PsKill.n. No Action Taken.

darüber würde ich mir keine Sorgen machen.

Wenn eScan nichts anderes mehr gefunden hat, dann denke ich mal das der Trojaner aus dem System Volume Ordner gelöscht wurde!

Lade dir zusätzlich Spybot S&D scanne damit nochmal dein System und "immunisiere"! Dann sollte alles wieder i.O. sein :daumenhoc

Gruß
daniel

Strahlemonster 17.05.2006 10:12

Spybot läuft ja schon immer bei mir. Aber das Problem ist das ich den Trojaner schonmehrmals gelöscht habe. Er kommt alle paar Tage wieder

Markus1234 17.05.2006 11:48

Zitat:

Zitat von Strahlemonster
Wed May 17 09:48:11 2006 => File C:\WINDOWS\system32\senemail.dll tagged
C:\Programme\Trillian\trillian_de_20050807.exe tagged as not-a-virus:RiskTool.Win32.PsKill.n. No Action Taken.

Bitte poste es richtig!

ALLE Zeilen die das Wort tagged/infected beinhalten komplett posten!

Zitat:

C:\WINDOWS\system32\senemail.dll tagged
Ist z.B. keine komplette Zeile.

mfg,
Markus

Strahlemonster 17.05.2006 13:32

so dann nocheinmal, sry:
Wed May 17 09:48:11 2006 => File C:\WINDOWS\system32\senemail.dll tagged as "not-a-virus:AdWare.Win32.Stud.a". Action Taken: No Action Taken.
Wed May 17 10:16:31 2006 => File C:\Programme\Trillian\trillian_de_20050807.exe tagged as not-a-virus:RiskTool.Win32.PsKill.n. No Action Taken.

edit:weiß jemand wofür dieser Trojaner da ist, was für eine Funktion hat er überhaupt?
(TR/Spy.Terres)

derdennis 19.05.2006 20:25

ja ich würde gerne auch wissen was das für eine funktion hat und was der macht... ob der überhaupt richtig gefährlich ist o.O ( handelt sich um ein online bot von einem Spiel...^^ da gibbet auch ein end großes forum o.O und noch nie hat sich da jem. beschwerd...) naja ich hoffe ihr könnt mir helfen ;):teufel3:

Strahlemonster 26.05.2006 02:34

weiß jetzt jemand was das ist? Nein es kommt garaniert nicht von irgendeinem Online Spiel oder so.

cronos 26.05.2006 02:37

Fangen wir doch noch mal ganz am Anfang an:

Poste zunächst bitte mal einen HJT-Log.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131