Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   C:\Windows\system32\sshnas21.dll -- Trojaner (https://www.trojaner-board.de/92109-c-windows-system32-sshnas21-dll-trojaner.html)

geoosm 25.10.2010 18:00

Soooo, die Scanns sind abgeschlossen, hab alles erstmal unter Quarantäne gestellt.

Während das Update für SASW ausgeführt wurde, kam ne Meldung das was gefunden wurde. Da waren dann 3 Fenster offen, man konnte aber klicken was man wollte, es ging nix. Hab den Prozeß dann abgeschossen und den Scan gestartet.

Beim SASW ist eigentlich nur das Ding im Cache vom Firefox was, der Rest ist meiner Meinung nach sauber.

Erstaunlich ist ja auch das Malwarebytes auf einmal noch was im SVI-Ordner findet.

Die StarMoney-Fehlermeldung kommt immer noch. Ne Idee?
Außerdem kommt bei jedem Neustart die Meldung, dass was an der Systemkonfiguration geändert wurde, aber das hängt sicherlich mit Einträgen von den Scannprogrammen zusammen.

cosinus 25.10.2010 19:29

Zitat:

Erstaunlich ist ja auch das Malwarebytes auf einmal noch was im SVI-Ordner findet.
Das sind Überreste in der Systemwiederherstellung, deaktivier die mal.
Wegen Starmoney, ich kenn dieses Tool nicht, kannst Du es nicht mal neu installieren bzw. das Setup ausführen um eine Reparaturinstallation zu machen?

geoosm 25.10.2010 19:36

Soll ich Malwarebytes nochmal laufen lassen oder was ist jetzt die Aufgabe?

Was sagst du zum SASW log?

Die Sytemwiederherstellung hat interessanterweise schon jemand beendet. ich nicht.

cosinus 25.10.2010 19:44

Wo hab ich was von Malwarebytes geschrieben? :balla:

geoosm 25.10.2010 19:47

nee, hast du nicht. Aber auch nicht wie ich jetzt weiter vorgehen sollte.

cosinus 25.10.2010 20:00

Doch hab ich wohl :D
SWH deaktivieren (dass es deaktiviert schon war kann ich ja nicht bei Dir sehen) und Starmoney mal reparieren durch eine erneute Installation bzw. Reparaturinstallation. Sag nicht Du hast das überlesen ;)

geoosm 25.10.2010 20:15

Nee, hab ich nicht. Aber ich wollte das dann erst machen, wenn ich sicher bin das der Rechner wieder sauber ist.
StarMoney ist ne Finanzoftware und verwaltet meine Konten und so. Hab vom Profilordner auch nen Backup, welches ich bei Problemen verwenden kann.

Wollte wie gesagt erstmal die Viren-/Malwaresuche abschließen.

Ist da noch was zu tun (SASW-Log?)?

cosinus 25.10.2010 20:18

Wir wären erstmal durch oder sind noch andere Funde aufgetaucht?

geoosm 25.10.2010 20:27

Nur das Teil im Firefox-Cache. Die anderen Sachen im SASW-Log würde ich wieder aus der Quarantäne rausnehmen, da das sichere Sachen sind.
Und die BootSafe Geschichte aus der Anleitung hab ich nicht gemacht, da man ja erst die Auswertung des Logs abwarten soll.

Es hat sich ja so einiges im C:\-Verzeichnis angehäuft.

Die cofi-Ordner, Qoobox, cmdcons (ist wohl von der Wiederherstellungskonsole, kann ich die auch wieder deinstallieren, ist die auch für das grüne Icon des IE auf meinem Desktop verantwortlich?) und den ERDNT-Sicherungsordner unter Windows.
Kann ich die alle löschen? Gibts da noch mehr was ich übersehen habe?

Könntest du noch ne Empfehlung abgeben, welche Sicherheitssoftwaare ch laufen lassen soll. Denn alle gleichzeitig ist ja keine gute Idee, denke ich?

Wie groß ist denn die Wahrscheinlichkeit, dass der Rechner wirklich sauber ist?

Und nochmal ganz herzlich Dank für deine Unterstützung und Hilfe.

cosinus 25.10.2010 21:35

Zitat:

Die cofi-Ordner, Qoobox, cmdcons (ist wohl von der Wiederherstellungskonsole, kann ich die auch wieder deinstallieren, ist die auch für das grüne Icon des IE auf meinem Desktop verantwortlich?) und den ERDNT-Sicherungsordner unter Windows.
cmdcons lassen, Qoobox und cofi können weg, aber warum, was stört dich daran? Das sind nackte Ordner...

Zitat:

Könntest du noch ne Empfehlung abgeben, welche Sicherheitssoftwaare ch laufen lassen soll. Denn alle gleichzeitig ist ja keine gute Idee, denke ich?
Du meinst Malwarebytes und SASW? Eigentlich stören die nicht. Aber kann deinstalliert werden.

Zitat:

Wie groß ist denn die Wahrscheinlichkeit, dass der Rechner wirklich sauber ist?
Was erwartest Du jetzt, eine Formel die die Prozentzahl anzeigt? :D

geoosm 25.10.2010 21:50

Zitat:

Zitat von cosinus (Beitrag 582429)
cmdcons lassen, Qoobox und cofi können weg, aber warum, was stört dich daran? Das sind nackte Ordner...

na Qoobox nicht, da sind noch 2 Ordner und einie txt-Files und ein Ordner enthält noch die enthaltenen und umbenannten Dateien mit Schädlingen.


Zitat:

Zitat von cosinus (Beitrag 582429)
Du meinst Malwarebytes und SASW? Eigentlich stören die nicht. Aber kann deinstalliert werden.

So meinte ich es nicht. Bisher nutze ich AntiVir und spybot Search&Destroy, aber beide haben mich in diesem Fall nicht wirklich überzeugt. Daher meine Frage was du empfehlen würdest bzw. selber nutzt als Viren bzw. Malwarescanner.

Zitat:

Zitat von cosinus (Beitrag 582429)
Was erwartest Du jetzt, eine Formel die die Prozentzahl anzeigt? :D

Mindestens. Nee nich wirklich. Nur irgendwas zur Beruhigung ;-)

geoosm 25.10.2010 23:13

Weiterhin kommt bei jedem Neustart die Meldung, dass etwas an der Systemkonfiguration geändert wurde. Wie kann das sein? Ich hab nix geändert.

Achso und was ist mit der defogger Geschichte? Muss ich das wieder auf enable stellen?

cosinus 27.10.2010 08:51

AntiVir un Spybot können runter wenn die nichts davon gefällt.
defogger kannste wieder rückgängig machen.
Die Meldung beim Systemstart bitte präzisieren, vllt nen screenshot posten.

geoosm 27.10.2010 12:42

Zitat:

Zitat von cosinus (Beitrag 582712)
AntiVir un Spybot können runter wenn die nichts davon gefällt.

aber was würdest du alternativ benutzen bzw was benutzt du?
Zitat:

Zitat von cosinus (Beitrag 582712)
defogger kannste wieder rückgängig machen.

okay, mach ich
Zitat:

Zitat von cosinus (Beitrag 582712)
Die Meldung beim Systemstart bitte präzisieren, vllt nen screenshot posten.

Das mit dem Systemstart hab ich geklärt. Der stand auf benutzerdefiniert, hab ihn dann mal auf Normalen Systemstart gesetzt und dann meine Anpassungen gemacht. Dann kam die Meldung nicht mehr, obwohl er jetzt wieder auf Benutzerdefiniert steht.

geoosm 27.10.2010 15:40

bin gerad nen bischen sensibilisiert, wenn mein Lüfter anspringt. Ich hatte seit gestern 2 mal den Fall, dass der Prozeß system (Benutzer SYSTEM, Speicher 224 K) sich 50% CPU genommen hat.

Habe dann jeweils einmal Picasa (Filmerstellung) und einmal den Firefox (youtube-Video) beendet. Dann beruhigte sich der Prozeß wieder. Beim erneuten ausführen des gleichen Szenarios passierte es nicht.

Kann mich auch nicht erinnern, dass so etwas früher passiert ist. Muss ich mir da Sorgen machen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131