Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Angeblich Win32/Spy.Agent in TaskMan.exe des Security Task Managers (https://www.trojaner-board.de/48869-angeblich-win32-spy-agent-taskman-exe-security-task-managers.html)

K2member 29.01.2008 15:44

Angeblich Win32/Spy.Agent in TaskMan.exe des Security Task Managers
 
Hallo Leute,
heut hat mir mein NOD32 (3.0.566.0) kurze Zeit nach dem Windowsstart folgendes gemeldet:

Zitat:

29.01.2008 14:53:24 Real-time file system protection file E:\Programme\Security TaskManager\TaskMan.exe probably a variant of Win32/Spy.Agent trojan cleaned by deleting - quarantined NT-AUTORITÄT\SYSTEM Event occurred during an attempt to access the file by the application: C:\WINDOWS\Explorer.EXE.
Da die Nachricht wiederholt kam, hab ich das Programm, zu dem die Datei gehört (der Security Task Manager von Neuber), einfach gelöscht und seitdem keine Meldungen mehr. Ein kompletter Virenscan läuft bis jetzt ohne Fund.
Da ich bei Google keine ähnlichen Fälle gefunden habe, poste ich nun hier im Forum.
Ich habe keine Beschwerden (seltsame Vorgänge auf meinem PC ;) o.ä. ) und nehme an, es könnte auch nur ein Fehlalarm gewesen sein. Immerhin konnte das "infizierte" Programm ja allerhand mit Windowsprozessen anstellen.

Weiß jemand was da gewesen sein könnte? :confused:

BataAlexander 29.01.2008 16:25

Deckards System Scanner (DSS)

Hier gibt es das Tool -> dss.exe
* Schließe alle Anwendungen
* Doppelklicke dss.exe um das Programm zu starten
* Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt der main.txt öffnen. Ein weiteres Logfile, die extra.txt liegt im Verzeichnis
c:\Deckard\SystemScanner\extra.txt
* Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als [CODE]dazwischen müssen Deine Logs :)[/CODE].
* Drücke die "#" um diese Felder zu erzeugen.
Wichtig: Durchsuche die Log-Files nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest.
* Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://meine-seite.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken.



Was Deckards System Scanner macht:
* Es Erstellt einen System Wiederherstellungspunkt
* es säubert die temporären Dateien, Downloaded Program Files, Internet Cache Dateien und es leert den Mülleimer auf allen Lauferken.
* es läd das Programm es führt das Programm HiJackThis aus (ggf. läd es dies aus dem Internet nach) und führt einen Systemscan aus
* es prüft verschiedene Systemeinstellungen


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131