Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows Safety Alert - Trojaner geatarnt als Virusprogramm? (https://www.trojaner-board.de/41022-windows-safety-alert-trojaner-geatarnt-virusprogramm.html)

sfranzl 17.07.2007 16:18

nagut^^ dann lass ich ihn mal suchen...
darf ich in der zeit icq/msn benutzen oder sollte ich das lieber sein lassen?
das surfen werde ich aufgrund meines deaktivierten virenschutzes natürlich sein lassen.
wie lange wirst du heute hier in diesem forum als ansprechpartner zur verfügung stehen, falls das wirklich stunden dauern sollte?

mmk 17.07.2007 16:21

Solange Du nirgends draufklickst und keine Dateien annimmst ...

Zusatz: Normalerweise gehört jedes infizierte System sofort vom Netzwerk (hier: Internet) getrennt. Das macht dann jedoch in der Regel Ferndiagnose und Hilfestellungen über ein Forum wie dieses schwierig oder unmöglich, weil und wenn der betroffene Benutzer keinen Zweit-PC oder keine Notfallstart-CD zur Hand hat.

Wenn Kaspersky die Signaturen geladen hat und der Scan läuft, braucht er keine Internetverbindung mehr. Ich würde daher das System in dieser Zeit besser vom Internet trennen.

sfranzl 17.07.2007 16:40

ok, dann mach ich mein modem jetzt aus und hoffe einfach, dass du nachher noch online bist...

PS:
Untersuchungszeit: 24 Minuten
Untersucht: [2%]

:rolleyes:

sfranzl 17.07.2007 22:26

nach 4h 50 minuten hat sich dieser suchlauf komplett aufgehangen...98% aller daten waren zu diesem zeitpunkt durchsucht
2 viren gefunden
7 infizierte dateien gefunden
danach bewegte sich 30minuten überhaupt nichts mehr am pc (sogar die uhr hing :rolleyes: )
sodass ich jetze völlig frustriert die reset taste gedrückt habe...
wie soll ich nun fortfahren?

mmk 17.07.2007 23:14

Das ist natürlich ärgerlich, zumal die wichtigste Information, welche Schädlinge wo gefunden wurden, nicht mehr auszulesen ist.

Versuche es alternativ mit eScan:
http://www.trojaner-board.de/24192-e...en-ab-7-x.html

Poste danach gemäß Anleitung die "Virus Log Information". Siehe dazu auf der verlinkten Seiten den roten Punkt [5].

sfranzl 17.07.2007 23:23

ok, dann mach ich das jetzt, wie lange bist du noch wach?
wenn das nichts bringt, dann lass ich den kaspersky test da die nacht über nocheinmal durchlaufen in der hoffnung, dass wir dann herausfinden, welche dateien infiziert sind.

sfranzl 17.07.2007 23:55

...............

sfranzl 17.07.2007 23:56

.......................

mmk 17.07.2007 23:57

Nein, nicht die ganze Log-Datei! Ich schrieb, Du solltest Punkt [5] beachten!

sfranzl 17.07.2007 23:58

.....................

sfranzl 17.07.2007 23:59

.....................

mmk 18.07.2007 00:00

Bitte editiere Deine vorigen Postings mit den eScan-Ergebnissen und lösche die LogFile-Abschnitte jeweils komplett heraus.

Das hist ist wichtig und soll gepostet werden:
http://www.trojaner-board.de/38066-e...ightymarc.html

sfranzl 18.07.2007 00:07

tschuldigung ich weiß jetzt leider nicht, was ich genau posten soll...
und aus dem link den du gepostet hast werde ich leider auch nicht schlauer...
tut mir leid, hoffe du kannst mir genau sagen was ich posten soll...

sfranzl 18.07.2007 00:10

ich glaub ich habe es selbst herausgefunden ist es das hier, was du benötigst?


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.3.1
Sprache: English
Virus Database Date: 7/18/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: No Action Taken.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: No Action Taken.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: No Action Taken.
System found infected with ezula Spyware/Adware (ebay.url)! Action taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\WINDOWS\system32\process.exe
Offending file found: C:\WINDOWS\system32\swreg.exe
Offending file found: C:\WINDOWS\system32\swsc.exe
Offending file found: C:\Dokumente und Einstellungen\Paule\Favoriten\ebay.url
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}...
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Total Critical Objects: 4
Total Disinfected Objects: 0
Total Objects Renamed: 0
Total Deleted Objects: 0
Total Errors: 2
Time Elapsed: 00:04:36
Total Objects Scanned: 7517
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Memory Check: Enabled
Registry Check: Enabled
System Folder Check: Disabled
System Area Check: Disabled
Services Check: Enabled
Drive Check: Disabled
All Drive Check :Enabled
All Drive Check :Enabled

Batchstart: 1:09:42,03
Batchende: 1:09:51,67

mmk 18.07.2007 00:11

Siehe hier:

Zitat:

8. Nach Beendigung des Scanvorgangs das Programm beenden.
9. Die Auswertedatei find.zip (siehe Punkt 1) entpacken und die dadurch erhaltene Datei find.bat durch Doppelklick starten.
10. Den Inhalt des erscheinenden Fensters kopieren und im Forum posten.
Punkt 10 - es wird das Ergebnis der Auswertungsdatei "find.bat" benötigt. Dieses Ergebnis sollte hier ins Forum gepostet werden.

Ich hoffe, das ist verständlich genug erklärt. Allerdings lässt meine Konzentration jetzt doch erheblich nach. Daher verabschiede ich mich für diese Nacht aus diesem Thread. Bis "morgen".


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131