Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Rootkit TDSS entfernen (https://www.trojaner-board.de/77843-rootkit-tdss-entfernen.html)

Laxatron 27.09.2009 21:53

Die Prevxrar.txt bitte umbenennen in Prevx.rar und dann öffnen mit WinRAR oder 7zip oder Winzip.

Laxatron 28.09.2009 06:49

Alle Log-Dateien in einem Zip-Verzeichnis als Anhang.
Bitte Umbenennen in log-dateien.zip

Angel21 28.09.2009 17:06

Wooow, das sieht alles sehr gut aus :)
Hast du die Malware von Panda gelöscht?


Scanne nochmal bitte nach mit deinem Norton AVP - Bitte das Logfile hier herein. Oder halt per Anhang ;)

Laxatron 28.09.2009 17:50

Danke,

die tracking cookies von Panda sind rausgeflogen, ich glaube SuperAntiSpyware hat die rausgefischt.
Ich mach ja selber auch täglich Computer-Support, insofern kenn ich mich ganz gut aus. Zwar hauptsächlich für Autodesk-Produkte, die können aber teilweise genauso schwierig wieder zu reparieren sein :balla:
Deswegen auch das Battalion von Autodesk Installationen und CAD Software auf meinem rechner.

Symantec Antivirus scant grade und ich muß mal schauen ob ich dem ein Scan-Log entlocken kann.

:dankeschoen:

P.S.: Das Logfile von Symantec Antivirus ist leer wenn ich es exportiere, weil das Programm nichts finden konnte.

Angel21 28.09.2009 18:00

Keine Ursache :)


Ich hab mal gegoogelt aber keine Antwort auf Symantec Scanlog gefunden, oder übersehen. Hoffe du findest etwas dazu. Habe nämlich Avira, kenne mich leider nur mehr mit dem Produkt sehr gut aus. Was ich dir auch sehr empfehlen würde :) Aber die Entscheidung bei dir bleibt, ob Avira ja oder Avira nein ;)

Laxatron 28.09.2009 18:09

Sorry, aber wir benutzen im Büro Symantec Antivirus Corporate und haben auch Heimlizenzen.
Hat sich soweit gut bewährt, ist nicht soviel unnützer Schwums dabei wie bei Norton.
Avira soll recht häufig false positives melden, hab ich zumindest gelesen. Vielleicht probier ich es aber mal aus.

Vielen Dank für die Unterstützung

Ach so, Panda Antivirus hat mir auch ein schlechtes File gemeldet unter C:\WINDOWS\system32\Appsetup.exe.
Das ist aber definitiv kein schlechtes File, da es von dem Audigy 4 Treiber installiert worden ist. Ich hab es mit dem File aus dem treiberarchiv verglichen und die sind aufs bit genau gleich. Ist wohl falscher Alarm.

Grüße

Angel21 28.09.2009 18:15

Kann falscher Alarm sein ;)


Wie gesagt scanne einfach mit Symantec durch

Btw. wieso Büro? Bearbeite ich zur Zeit einen Büro- oder einen Homerechner?

Laxatron 28.09.2009 19:02

Das ist mein Heimrechner, würde nicht die Freizeit von anderen Leuten für das Fixen meines Arbeitsrechners in Anspruch nehmen.
Da müßte ich das selber in den Griff kriegen :)
Der ist hauptsächlich für testzwecke der CAD-Software und Daddeln.

Angel21 28.09.2009 19:11

achso, dann is ja gut ;) wie macht symantec sich? *gg*

Laxatron 29.09.2009 17:13

Also Symantec Antivirus ist recht unproblematisch, eigentlich merkt man kaum das er da ist. Im Grunde so wie es sein sollte und im Büro kriege ich auch nie irgendwelche Warnungen oder Funde.
Ist eigentlich auch logisch wenn kaum Internetaktivität vorliegt.
Zuhause springt er dann doch ab und zu mal an und schnappt ein paar Sachen aus dem temporären Internetordner weg.

Grüße

P.S: Wieso wird mir der Thread in der falschen Reihenfolge angezeigt? Mein erster Post taucht bei mir auf Seite 4 auf und der letzte auf Seite 1. Ich find die Einstellung nicht im Kontrollzentrum :confused:
Passiert nur wenn ich eingeloggt bin.

Angel21 29.09.2009 17:18

Ehhhhhh zum zweiteren, das bei mir auch so, also normal ;).....was sagte der Scan? hat Symantec noch etwas gefunden?

Laxatron 29.09.2009 17:26

Nee, Symantec Antivirus ist sauber durchgelaufen und hat nix bemängelt.
Komischerweise hätte ich schwören können, daß bei den Azureus Daten noch irgendwas nicht koscher war.
Aber hat sich wohl erledigt, wird sicher von irgendeinem der anderen Spyware Wächter erwischt worden sein.

Grüße

Angel21 29.09.2009 17:29

Wie geht es dem PC sonst so allgemein?

Laxatron 29.09.2009 17:34

Läuft besser und schneller als je zuvor nachdem ich den SQL-Server runtergefeurt habe, haha.
:applaus:

Ging mir sowieso schon die ganze Zeit auf den Keks, daß ich einen IIS dafür benötige. Hat ja doch auch schön öfter ein Sicherheitsrisiko dargestellt der Onboard Webserver von Microsoft(IIS).

Nun läuft alles aber wieder recht gut, um sicher zu gehen setze ich demnächst neu auf und upgrade auf Windows 7.

Angel21 29.09.2009 17:40

Lass mich nochmal ein letztes HJT log sehen.
Dazu die Liste aller Programme:
1. Öffne Hijackthis
2. Open the Misc Tool section
3. Open Uninstall manager
4. Save List


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19