Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spyware gefunden (https://www.trojaner-board.de/32745-spyware-gefunden.html)

candy 08.10.2006 18:05

Spyware gefunden
 
Mein Bitdefender Antivirus hat ein Spyware gefunden:
Spyware.Destart.A ( C:Windows/System32/Tools/Restart.exe

Kann man die Datei einfach löschen ? (Restart.exe)

Der Virus hat mein Hijackthis angegriefen, weil wen ich das Programm öffne
schliesst sich das Fenster automatisch wieder. Komisch!!

Danke für eure Hilfe...

MFG Candy

DonQuijano 08.10.2006 19:17

1.Hijackthis neu herunterladen.
2.Die HijackThis.exe in einen neuen Ordner kopieren und umbenennen, in z.B. muthat.com.
3.muthat.com als Administrator ausführen.
4.muthat.com im abgesicherten Modus ausführen.
edit: Versuche eins nach dem anderen.
Restart.exe kann alles mögliche sein. Kopieren und umbenennen und bei
http://virusscan.jotti.org/de/
hochladen.
Es fragt sich sowieso, woher der Ordner Tools in System32 kommt.

Onlinescan mit Kaspersky - Onlinescanner:
http://virus-protect.org/onlinescan.html

ordell1234 08.10.2006 19:31

@DonQuijano: muthat? Wer hat, der hat.:D

DonQuijano 08.10.2006 19:44

ordell1234 du kannst die Datei auch bgtttscm.com nennen, die Vokale darfst du dir sogar selbst aussuchen.

ordell1234 08.10.2006 19:49

bgtttscm: Ich versuchs mal: BeiGottThatThingTotallyScaresMe? So richtig?:party:

candy 08.10.2006 20:14

Wen ich auf die HP gehen von Hijack dann schliesst sich das Fenster auch (Firefox) keine chance. Was passiert wen ich die Datei löschen.
Der Virus heisst : Spyware.Destart.A

DonQuijano 08.10.2006 20:28

Downloadmöglichkeit:
http://80.237.140.193/downloads/hijackthis_199.zip

candy 08.10.2006 20:38

Keine Chance...

Die Internetseite schliesst sich nach 1.Sek.
Nur bei Hijackthis, komisch...
Im Ordner Tool befinden sich 14 Dateien darunter 4 Readem Dateien.

DonQuijano 08.10.2006 20:43

Versuchen kannst du noch:
http://www.chip.de/downloads/c1_down...336424&v=3600&
sonst benenne die existierende Datei auf deinem Rechner um.

candy 08.10.2006 20:52

Danke für deinen Versuch aber es funktioniert nicht.
Der PC läuft sonst einwandfrei.
Im Ordner Tools: Restart-->Restart Conuter
All, Chance, Ceck Path, Conuter, DelFolders, Direct Setup, Reg Clean
REgexe soo lauten die Dateien die sich im Ordner befindet.
Alli Scaner finden den Virus in diesem Ordner !

cronos 08.10.2006 20:56

Mal in den abgesicherten Modus mit Netzwerktreibern wechseln und erneuten Downloadversuch starten:

http://www.systemwiederherstellung-deaktivieren.de

candy 08.10.2006 21:04

Liste der Anhänge anzeigen (Anzahl: 1)
Hab ich auch schon versucht. Funktioniert nicht !!

DonQuijano 08.10.2006 21:05

Wenn das, was cronos vorschlägt nicht geht, kannst du es, wenn du willst, mal mit:
http://showfile.file.sc/12201/YFISCT1P/muhat.htm
versuchen.
Die Datei habe ich eben bei hijackthis heruntergeladen und umbenannt, anschließend dort hochgeladen.

edit:
md5sum:
ee86268e59e4b38961e7c40d16be5bb4 *muhat.com
ee86268e59e4b38961e7c40d16be5bb4 *HijackThis.exe

cosinus 08.10.2006 21:10

Probier's doch mal nach der Anleitung von Markus K., beachte dort den Teil mit der "pruefung.com".

candy 08.10.2006 21:12

Danke für deine Antwort...
schei** jetzt dachte ich das ginge doch na den paar sekunden schliesst sich das hijackthis wieder !!
gibts noch ein anders Programm für Hijack ?
Wieso schliesst sich immer das Fenster ?
Hast du die Datei gsehen im Anhang?
mfg

candy 08.10.2006 21:21

Wer wais ob man diesen Tool Ordner löschen kann wos sich der Virus befindet ?
Siehe Anhang...

candy und danke

cosinus 08.10.2006 21:28

Zitat:

Zitat von candy
Wer wais ob man diesen Tool Ordner löschen kann wos sich der Virus befindet ?
Siehe Anhang...

candy und danke

Mit Hijackthis? :confused: Oder welchem Programm?
Klappts denn noch mitm Logfile? :)

DonQuijano 08.10.2006 22:23

Zitat:

Zitat von candy
schei** jetzt dachte ich das ginge doch na den paar sekunden schliesst sich das hijackthis wieder !!
mfg

Das ist passiert, nachdem du was gemacht hast?

candy 09.10.2006 11:39

nain es klappt nicht mit dem logfile, hijackthis ist lamm gestellt es schliesst sich
andauernd das fenster auch auf der website!!

candy 09.10.2006 11:41

Ich frag mich nur ob man den ordner tools löschen kann siehe anhang, dorf
befindet sich auch der virus... :D

cosinus 09.10.2006 14:25

Zitat:

Zitat von candy
nain es klappt nicht mit dem logfile, hijackthis ist lamm gestellt es schliesst sich
andauernd das fenster auch auf der website!!

Auch dann, wenn du die umbenannte hijackthis.exe ausführst?
Du führst doch die pruefung.com aus oder?:confused:

candy 09.10.2006 18:52

hi...

Ich machs normal über das Hijackthis Programm. Ich müsste ja das Logfile
posten das ihr den Virus erkennt. Nun mal bei funktioniert das Programm nicht auch nicht wen ich es umbennen !! Es funktioniert auch nicht wen ich das
Programm neu herunterlade --> Es schliesst sich automatisch das Fenster :(
Das Problem ist nicht wos sich der Virus befindet, ich hab in schon ausfindig
gemacht ( C:Windows/System32/Tool/Restart.exe), Spyware.Destart.A
Ein Mitglied von hier sagte mir, das er den Tool Ordner kann nicht auf seinem
System hat. Darum frag ich mich ob man de einfach löschen kann und so wäre
ja das Problem gelöst ?? siehe anhang auf Seite 1 oder 2.
candy

cosinus 09.10.2006 18:58

Irgendwie reden wir aneinander vorbei. Du solltest die prüfung.com von Markus Klaffke runterladen und ausführen. Das ist das ganz normale Hijackthis nur als andere Dateiname und -endung, nicht exe sondern com. Gerade weil du das Problem hast, dass Hijackthis sich ständig schließt, sollst Du diese Datei nehmen... ;)

DonQuijano 09.10.2006 19:33

@cosinus
http://klaffke.info/download/sicherheitstools/pruefung.com
funktioniert nicht, deshalb habe ich die muhat.com hochgeladen.

@candy
Ob du den Ordner löschen kannst, ist ja genau die Frage. Dein Problem mit den japanischen? oder chinesischen? Icons schildert ein User in einem englischsprachigen Forum, der hat aber auch den Text der Readme.txt gepostet (danach wären es WinMe und Win98 Treiber für ECS ), was aber auch wieder nichts heißen muss.
Was ist mit dem Kaspersky - Onlinescan?

candy 09.10.2006 22:29

Findet irgendwie keine Server.
Danke für deine Antwort :aplaus:
Meinst du ich soll den Ordner einfach löschen ?

mfg candy

candy 10.10.2006 15:48

Bitdefender hat wieder gefunden:

Erkannt: Spyware.Destart.A

C:\System volume information\restore (c53defe7-1689-4335-b61c
1c52f2471a1b\rp3\a0000417.exe

Sunny 10.10.2006 15:52

Hallo,

ist aber nicht so schlimm, sind nur noch "Reste".

Gehe wiefolgt vor:

Deaktiviere die Systemwiederherstellung -> so wirds gemacht!

Danach den Rechner neu starten, Systemwiederherstellung kann wieder aktiviert werden.
Scanne nochmals dein System mit Bitdefender, und melde dich sofern noch was gefunden/bemängelt wird. ;)

Gruß
Sunny

cosinus 10.10.2006 16:13

Zitat:

Zitat von DonQuijano
@cosinus
http://klaffke.info/download/sicherheitstools/pruefung.com
funktioniert nicht, deshalb habe ich die muhat.com hochgeladen.

Danke für den Hinweis, ist mir nicht aufgefallen, dass der Link tot ist. Ich werde Markus mal informieren. ;)

candy 10.10.2006 18:36

Ich danke dir [Gc]Sunny gat wunderbar geklappt, der "virus" wird nicht mehr gefunden. ;D

danke an alle die mitgeholfen haben, schönen Abend

gruss candy

Sunny 10.10.2006 18:38

Zitat:

Zitat von candy
Ich danke dir [Gc]Sunny gat wunderbar geklappt, der "virus" wird nicht mehr gefunden. ;D

danke an alle die mitgeholfen haben, schönen Abend

gruss candy

Bitteschön, den wünsch ich dir auch.. ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131