Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wer kann mir helfen? [B]CryptLoad, East-Tec Eraser, Allgemeines, Connection Services[ (https://www.trojaner-board.de/48103-mir-helfen-b-cryptload-east-tec-eraser-allgemeines-connection-services.html)

fantomas1982 12.01.2008 18:12

Wer kann mir helfen? [B]CryptLoad, East-Tec Eraser, Allgemeines, Connection Services[
 
Wer kann mir helfen? CryptLoad, East-Tec Eraser, Allgemeines, Connection Services

Habe von einem Bekannten das Programm CryptLoad und East-Tec Eraser bekommen. Wollte Cryptload nur mal testen und habs auf der Festplatte liegen lassen. EastTecEraser ist ne gecrackte Version.

Habe dann hier von TheCleaner gelesen, geladen, installiert und durchlaufen lassen. TheCleaner hat in CryptLoad einen Backdoortrojaner
(RSS, RDSS oder in der Art) gefunden und gelöscht. Hab hier im Board gelesen dass beim Fund eines Backd.trojaners eine Systemwiderherstellung nötig ist.
Ist das so oder halb so wild?

EastTecEraser hab ich jetzt seit ca zwei Monaten installiert und war zufrieden weil ich auf C:\ nach Durchlauf des Progs 4GB mehr hatte. Zur Zeit der Installation hatte ich kostenloses Antivir. Habe seit drei Wochen Antivir Premium.
Habe natürlich nach der Installation und des Updates eine vollständige agressive Systemprüfung gemacht. Ergebnis: 5 Warnungen, 1 Fund;

ADSPY/Bho.KJ in C:\Programme\ConnectionServices\ConnectionServices.dll und in
C:\System Volume Information\_restore{B5D457D4-C6A3-462F-9034-
2FC950B89028}\RP131\A0038457.dll
Selbstverständlich in Quarantäne verschoben. Habe ein paar Tage zuvor den Ordner C:\Connection Services gesehen und mich gefragt wo dieser Shit herkommt aber im Netz keine brauchbaren Infos gefunden.

Heute meldet Antivir nach Update dass es im Installationsverzeichnis sowie in dem Crackordner von East-Tec Eraser den Trojaner TR/Agent.700568 gefunden hat. Habe beide sicherheitshalber in Quarantäne verschoben. Kann das Prog natürlich nicht mehr starten würde es aber irgendwie gerne behalten.

Was soll ich jetzt am Besten machen???:confused:

BataAlexander 13.01.2008 14:33

Deckards System Scanner (DSS)

Hier gibt es das Tool -> dss.exe
* Schließe alle Anwendungen
* Doppelklicke dss.exe um das Programm zu starten
* Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt der main.txt öffnen. Ein weiteres Logfile, die extra.txt liegt im Verzeichnis
c:\Deckard\SystemScanner\extra.txt
* Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als [CODE]dazwischen müssen Deine Logs :)[/CODE].
* Drücke die "#" um diese Felder zu erzeugen.

Was Deckards System Scanner macht:
* Es Erstellt einen System Wiederherstellungspunkt
* es säubert die temporären Dateien, Downloaded Program Files, Internet Cache Dateien und es leert den Mülleimer auf allen Lauferken.
* es läd das Programm es führt das Programm HiJackThis aus (ggf. läd es dies aus dem Internet nach) und führt einen Systemscan aus
* es prüft verschiedene Systemeinstellungen


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131