![]() |
|
Log-Analyse und Auswertung: Trojan.Win32.Gorshok.a - Jetzt "sauber"?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"? Hey, ![]() also abc123.com ist nicht das Problem, das ist bloß mein HJT. Aber nach dem eScan kann ich mir Combofix scheinbar sparen... ![]() ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: MINIMAL eScan Version: 9.6.2 Sprache: German Virus-Datenbank Datum: 12/18/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "saminside Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "saminside Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({2a652f47-a8ce-414c-bbb4-203a59031056})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({517f778c-078d-4d33-953b-afbf1720c947})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({76d230aa-fc0c-4dd4-bf9e-4032d60369f1})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({a06d036f-984f-4482-ad5c-ebd11a638b4c})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({a434ac6f-7286-42c3-982b-20f00263501b})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({fbd42940-b837-40eb-bdb4-86ae00e1d0d1})! Action taken: Keine Aktion vorgenommen. System found infected with savenow Adware (C:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP204\A0008378.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP204\A0008404.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP206\A0008416.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP209\A0008449.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP210\A0008462.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP211\A0008464.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP212\A0008473.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP213\A0008480.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP221\A0008700.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP225\A0008777.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP226\A0008793.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP227\A0008809.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP228\A0008817.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP229\A0008833.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP229\A0008847.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP232\A0008901.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP232\A0008913.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP233\A0008921.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP234\A0008929.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP234\A0008936.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP235\A0008943.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP237\A0008951.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP237\A0008958.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP237\A0008966.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP238\A0008985.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP239\A0008992.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP240\A0009017.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP241\A0009027.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP242\A0009035.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP243\A0009057.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP243\A0009066.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP244\A0009073.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP245\A0009080.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP247\A0009086.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP248\A0009092.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP248\A0009107.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP248\A0009113.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP250\A0009121.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP254\A0009137.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP255\A0009144.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP255\A0009188.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP256\A0009213.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP257\A0009219.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP258\A0009225.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP260\A0009273.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP261\A0009302.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP261\A0009309.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP262\A0009316.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP263\A0009322.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP266\A0009328.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP269\A0009406.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP269\A0010349.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP270\A0010355.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP271\A0010357.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP273\A0010452.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP273\A0010470.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP275\A0010476.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP276\A0010482.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP277\A0010497.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP281\A0010722.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\WINDOWS\system32\unrar.dll ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Dokumente und Einstellungen\Dajana\Anwendungsdaten\icq\bart\1024 Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\k-lite codec pack\tools Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\k-lite codec pack\tools ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}... ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\Programme\QuickTime\QTSystem\QuickTimeAudioSupport.Resources\ko.lproj\QuickTimeAudioSupportLocalized.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 100599 Gefundene Viren: 70 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 59 Dauer des Scans bisher: 02:18:00 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 19:10:30,06 Batchende: 19:10:40,78 Oder sieht da etwa noch jemand eine Chance, NICHT neu aufsetzen zu müssen...? ![]() ![]() |
![]() | #2 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"? Das Problem liegt hier, das diese Meldung gestern um kurz nach elf erst endeckt wurde.
__________________Es gibt bisher im Netz keine Informationen, was diese Infektion so tut. Sichers Mittel ist neuaufsetzen. Anderes Mittel ist die Datei aus der Quarantäne zu löschen und die Systemwiederherstellung zu deaktivieren. Den Rechner dann neu starten. SWH kann wieder eingeschaltet werden. Mal sehen ob sich unter der Haube was finden läßt ModGreper * Lade Modgreper von hier. * Entpacke es nach c:\ * Lade die mg.bat von hier . * Speicher diese auf dem Desktop * Klicke die mg.bat an, ein schwarzes Fenster erscheint * nachdem dieses verschwunden ist Öffne mit dem Explorer oder über den Arbeitsplatz * dort liegt nun die Datei c:\modgreper.txt, diese mit einem Doppelklick öffnen * poste den Inhalt der modgreper.txt im Forum ---- modGREPER findet verteckte Module unter Windows 2000/XP/2003. Es durchsucht den Kernel Speicher um dort Strukturen von gültigen Modul Beschreibungsobjekten zu finden. GMER - Rootkit Detection * Lade GMER von hier * entpacke es auf den Dektop * Dopperlklicke die gmer.exe * Der Reiter Rootkit oben ist schon angewählt * Entferne die Häckchen rechts bei -System, -Section, -IAT/EAT, -Devices, -Module, -Processes, -Threads, -Libraries ![]() * Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern * nach Beendigung des Scan, drücke "Copy" * nun kannst Du das Ergebnis hier posten * Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden. |
![]() | #3 |
![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"? Jippieh! Doch noch jemand da der sich auskennt!!! Ich hab nämlich gerad noch ne ganz andere Entdeckung über Google zu diesem Virus gemacht...
__________________In einem anderen Forum wird da gerade diskutiert, dass dieser Virus eine Falschmeldung sei...??? 2 Leutz haben da angeblich sogar schon bei GData angerufen und hätten dies bestätigt bekommen... Habs nun selbst auch gerad versucht, komm aber gerad nicht durch. Ich weiß nicht, ob ich den Link hier setzen darf? Aber dann versteh ich net, warum eScan dat als Virus meldet??? ![]() |
![]() | #4 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"? Fehlermeldung möchte ich noch nicht bestätigen. Im Falle dessen, ist es aber nicht verwunderlich, das eScan diese auch ausgibt. eScan verwendet die Kaspersky Scan Engine, die ist auch in einigen GDATA Versionen enthalten. Wenn Du eine Nachricht von Gdata bekommst, stell sie bitte hier rein, ansonsten kannst DU wie beschrieben vorgehen. |
![]() | #5 |
![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"? Alles klar, versuch da gleich nochmal anzurufen. Unterdessen hab ich hier schon mal das Ergebnis von Modgreeper: ? ee512000 - ee52a000 : \SystemRoot\System32\Drivers\dump_atapi.sys ? f8a67000 - f8a69000 : \SystemRoot\System32\Drivers\dump_WMILIB.SYS |
![]() | #6 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"? Keine Auffälligkeiten im modgreper |
![]() | #7 |
![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"? So einmal für alle, die dasselbe Problem haben: Ich hab gerade mit G Data telefoniert und es handelt sich tatsächlich definitiv um eine FEHLERMELDUNG!!! Soll angeblich spätestens morgen mit einem Virenupdate behoben werden! ![]() ![]() ![]() Ach ja, Gmer hat demnach auch nix gefunden... ![]() Geändert von danira (18.12.2007 um 20:36 Uhr) |
![]() | #8 |
| ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"? Hallo, ich hatte den gleichen Fehler und bin bei GData durchgekommen. Ist definitiv kein Problem auf dem Rechner, sondern ein Prob des AntiVirenKits. Soll morgen gefixt werden. Also, zurücklehnen, abwarten und Tee (oder was auch immer) trinken. ![]() LG garnetz Huch, hatte die Posts (2. Seite) oben gar nicht gesehen. Tut so, als wäre ich nicht da. ![]() |
![]() | #9 | |
![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"? Obwohl.... *grübel* Sollte ich mir hierüber Zitat:
|
![]() | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"?Zitat:
![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #11 | |
![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"?Zitat:
![]() Dann bin ich also (zumindest Augenscheinlich) wirklich sauber oder? Achja, und nochmal ne ganz doofe Frage... Was mach ich denn nun mit der "Fehlermeldung" in der Quarantäne??? ![]() Geändert von danira (18.12.2007 um 21:08 Uhr) |
![]() | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"?Zitat:
![]() Die kannst du doch einfah aus der Quarantäne wieder befreien. Was ist denn das für eine Datei?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #13 |
![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"? Ähm... Ja klar, *vordiestirnhau* klingt sinnvoll... ![]() ![]() ![]() |
![]() | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"? Genau für sowas ist die Quarantäne doch da ![]() Die Quarantänesektion solltest du ja problemlos in deinem Programm finden oder? ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu Trojan.Win32.Gorshok.a - Jetzt "sauber"? |
adobe, antivirus, bho, bonjour, computer, desktop, downloader, einstellungen, firefox, frage, g data, google, hijack, hijackthis, hkus\s-1-5-18, home, infizierte datei, internet explorer, kaspersky, mozilla, mozilla firefox, object, quara, rundll, s-1-5-18, security, shockwave, software, system, trend micro, trojaner, userinit.exe, windows, windows xp |