Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Dldr.Keenval.B.3

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.09.2004, 15:37   #1
daniella
 
TR/Dldr.Keenval.B.3 - Standard

TR/Dldr.Keenval.B.3



hi ihr,

also antivir findet nix mehr *freu*
das mit panda ging irgendwie net...weiß auch nicht so genau warum. erst hat sich das fenster geschlossen und dann stand da zwar "scan" und so ein PC drehte sich oder so, aber der grüne Strich der Leiste bewegte sich nicht weiter und es passierte einfach gar nix. nach ner halben std hab ichs aufgegeben. muss mal sehen, wie das geht und dann evtl ein andermal nochmal machen.

mein log schaut also jetzt ok aus?
na dann, müsste ja jetzt alles in ordnung sein, oder?

Vielen Dank!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Ihr habt mir wahrscheinlich die Hausarbeitsnote gerettet
Schönen tag,
daniella

Alt 26.09.2004, 15:41   #2
daniella
 
TR/Dldr.Keenval.B.3 - Standard

TR/Dldr.Keenval.B.3



achja. escan hatte was gefunden, aber glaub auch gelöscht....
hab leider das log als ich es gefunden hab endlich, glaub ich, aus versehen gelöscht. hab doppelt geklickt und dann wars weg. und jetzt ists weg

oder, ich bin nicht sicher. vielleicht is es auch das:

[General]
EngineType=1

[Welchia]
Reg1=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RPCPatch,"","",""
Reg2=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RPCTFTPD,"","",""
DeleteFile1=%winsysdir%\wins\svchost.exe
DeleteFile2=%winsysdir%\wins\Dllhost.exe

[LovGate]
Reg1=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ll_reg,"","",""
Reg2=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetMeeting\RemoteDesktop(RPC),"","",""
Reg3=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Microsoft\NetWork File Wall Services,"","",""
Reg4=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows\Management Instrumentation Driver Extension,"","",""
DeleteFile1=%winsysdir%\NetServices.exe
DeleteFile2=%winsysdir%\RAVMOND.EXE
DeleteFile3=%winsysdir%\RAVMOND.EXE
DeleteFile4=%winsysdir%\WinGate.exe
DeleteFile5=%winsysdir%\WinDriver.exe
DeleteFile6=%winsysdir%\WinHelp.exe
DeleteFile7=%winsysdir%\winrpc.exe
DeleteFile8=%winsysdir%\ily.dll
DeleteFile9=%winsysdir%\task.dll
DeleteFile10=%winsysdir%\reg.dll
DeleteFile11=%winsysdir%\1.dll
DeleteFile12=%winsysdir%\win32vxd.dll
DeleteFile13=%winsysdir%\kernel66.dll
DeleteFile14=%winsysdir%\kernel66.dll
DeleteFile15=%winsysdir%\iky668.dll
DeleteFile16=%winsysdir%\reg678.dll
DeleteFile17=%winsysdir%\task688.dll
DeleteFile18=%winsysdir%\111.dll

[CodeRed]
DeleteFile1=%inetpub%\scripts\root.exe
DeleteFile2=%PF%\common~1\system\MSADC\root.exe
DeleteFile3=%SYSTEMDIR%explorer.exe
Reg1=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters\Virtual Roots\C
Reg2=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters\Virtual Roots\D

[OpaServ]
DeleteFile1=%SYSTEMDIR%\Tmp.ini
; this is Opaserv.M
DeleteFile2=%SYSTEMDIR%\MSLICENF.COM
DeleteFile3=%SYSTEMDIR%\BOOT.EXE
BAT1=Autoexec.bat,MSLICENF
BAT2=Autoexec.bat,BOOT.EXE

[Sobig.e]
DeleteFile1=%winsysdir%\cgtask.exe
DeleteFile2=%winsysdir%\mmtask.exe

[Winupie]
DeleteFile1=%winsysdir%\AxConfig.dll,regsvr32 /s /u AxConfig.dll

[Swen]
DeleteFile1=%winsysdir%\SWEN*.DAT

[JS.Fortnight]
DeleteFile1=%PF%\sign.htm
DeleteFile2=%PF%\sign.html

[Novarg]
DeleteFile1=%winsysdir%\shimgapi.dll



kein plan. könnt es das sein???
naja.
solang antivir nix findet und mein computer auch keine spacken macht, bin ich erstmal sehr glücklich.

Liebe Grüße
daniella
__________________


Alt 26.09.2004, 19:44   #3
daniella
 
TR/Dldr.Keenval.B.3 - Standard

TR/Dldr.Keenval.B.3





der PC hängt sich immernoch einfach plötzlich auf.
kann das noch andere gründe haben?

Scheiße verdammte!
daniella
__________________

Alt 26.09.2004, 20:05   #4
*Christian*
Gast
 
TR/Dldr.Keenval.B.3 - Standard

TR/Dldr.Keenval.B.3



Natürlich.

Könnte auch ein Hardware-Schaden sein ...

Alt 26.09.2004, 21:52   #5
MountainKing
 
TR/Dldr.Keenval.B.3 - Standard

TR/Dldr.Keenval.B.3



Über die pornware.avc und ähnliche avc-dateien brauchst du dir keine Sorgen zu machen, die gehören zu E-Scan, darin befinden sich die Signaturen, mit denen das Programm nach Schädlingen sucht.

Das mit dem bases-ordner ist folgendermaßen: wenn du E-Scan herunterlädst und einfach startest, erstellt es automatisch diesen bases-ordner und lagert dort einige Dateien zwischen. Normalerweise lässt sich so das Programm nicht updaten (das heisst, die aktuellsten Virensignaturen herunterladen), es gibt aber den kleinen Trick, wenn man ALLE Dateien, die die von dir heruntergeladene Urpsrungs-E-Scan-Datei enthält, in diesen bases-Ordner entpackt, kann man doch updaten.

Also das Beste wäre es, wenn du einfach die von dir ursprünglich heruntergeladene Datei rechtsklickst und auf "Entpacken nach" gehst, sowie dann diesen bases-ordner auswählst. Danach klickst du kavupdate.exe, lädst die Signaturen herunter und startest dann den PC im abgesicherten Modus und lässt E-Scan noch einmal durchlaufen, indem du die mwavscan.com klickst.

Die Logdatei heisst mwav.log da wäre dann interessant, wieviele Viren gefunden wurden und welche Namen die genau tragen.


Alt 27.09.2004, 01:38   #6
daniella
 
TR/Dldr.Keenval.B.3 - Standard

TR/Dldr.Keenval.B.3



Hi du,
also so versteht das echt jeder!! Vielen dank!!!!!!!!!
hab das genauso gemacht (und nun auch verstanden warum und wie.......)

das log is ja zu lang deshalb kopier ich nur die meildungen hier rein (und das was am ende steht)

also es gab so manches Mal so eine Art der Meldung. ERROR!!! (nicht alles reinkopiert.nur als beispiel):

Mon Sep 27 01:36:02 2004 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM\CatRoot\SYSMAST.cbd
Mon Sep 27 01:36:02 2004 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM\CatRoot\SYSMAST.cbk
Mon Sep 27 01:36:02 2004 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATMAST.cbd
Mon Sep 27 01:36:02 2004 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATMAST.cbk

dann gabs das hier relativ häufig "size restriction":

Mon Sep 27 01:37:11 2004 => *** File C:\WINDOWS\OPTIONS\INSTALL\DRIVER5.CAB having Size Restriction ***
Mon Sep 27 01:37:11 2004 => *** File C:\WINDOWS\OPTIONS\INSTALL\DRIVER6.CAB having Size Restriction ***

und hier was gefunden wurde. was ist AdvWare???:


Mon Sep 27 01:41:11 2004 => File C:\WINDOWS\SYSTEM32\pcs\pcsvc.dll tagged as not-a-virus:AdvWare.DelphinMediaViewer.a. No Action Taken.
Mon Sep 27 01:49:18 2004 => File C:\WINDOWS\newdotnet3_36.dll tagged as not-a-virus:AdvWare.NewDotNet. No Action Taken.
Mon Sep 27 02:05:38 2004 => File C:\Programme\MyWay\myBar\1.bin\MY2NS.EXE tagged as not-a-virus:AdvWare.Toolbar.MyWay.b. No Action Taken.
Mon Sep 27 02:05:39 2004 => File C:\Programme\MyWay\myBar\1.bin\NPMYWAY.DLL tagged as not-a-virus:AdvWare.Toolbar.MyWay.e. No Action Taken.


Mon Sep 27 02:07:05 2004 => Total Number of Files Scanned: 17070
Mon Sep 27 02:07:05 2004 => Total Number of Virus(es) Found: 4
Mon Sep 27 02:07:05 2004 => Total Number of Disinfected Files: 0
Mon Sep 27 02:07:05 2004 => Total Number of Files Renamed: 0
Mon Sep 27 02:07:05 2004 => Total Number of Deleted Files: 0
Mon Sep 27 02:07:05 2004 => Total Number of Errors: 1
Mon Sep 27 02:07:05 2004 => Time Elapsed: 00:31:45
Mon Sep 27 02:07:05 2004 => Virus Database Date: 2004/09/27
Mon Sep 27 02:07:05 2004 => Virus Database Count: 104423

Mon Sep 27 02:07:05 2004 => Scan Completed.




was meinst du dazu??
Vielen Dank!!!
Liebe Grüße, dani

Alt 27.09.2004, 01:59   #7
daniella
 
TR/Dldr.Keenval.B.3 - Standard

TR/Dldr.Keenval.B.3



eine frage noch.

hab beim stöbern heir gelesen dass Zone Alarm fürn Arsch ist.
Darf ich fragen: sieht das jeder(oder halt fast jeder von denen, die sich auskennen) so?
Oder ist das umstritten? gibt es unterschiedliche meinungen

ich hab Zone Alarm
Eine zeitlang hatte ich ZoneAlarmPro im test - das war für mich als Ottonormalverbraucherin aber sehr anstrengend. z.B. auf nachrichtenseiten gehen extra Fenster für Fotos auf - konnt ich nicht mehr ansehen. lauter so schnickschnack und da ich ja leider keine ahnung von allem habe konnt ich da nichts umstellen.
war froh als die testphase vorbei war und ich wieder normale ZoneAlarm hatte.
dachte ja auch, es wäre "ausreichend"

wenn ich das hier aber so gelesen hab, da hab ich mich dann schon gefragt, ob ich denn die richtige firewall hab.

Liebe Grüße
daniella

Antwort

Themen zu TR/Dldr.Keenval.B.3
adaware, ahnung, antivir, archiv, blöde, brauch, computer, computern, datei, einfach, erkannt, gelöscht, helfen, heulen, hijack, hijackthis, kopieren, lieben, pferd, scan, scanner, trojanisches, trojanisches pferd, unkenntlich, version, virenscan, virenscanner, windows




Ähnliche Themen: TR/Dldr.Keenval.B.3


  1. Norton Internet Security meldet Keenval in Malwarebytes ...
    Antiviren-, Firewall- und andere Schutzprogramme - 26.07.2014 (3)
  2. TR/Dldr.Phdet.E.41/ EXP/2008-5353.CP/JAVA/Dldr.Lamar.BD/TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (29)
  3. TR/Dldr.Small.baxg, TR/Dldr.Small.baxh, TR/Dldr.Small.baxe, TR/Dldr.Small.baxe kommen zum 2ten mal
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (54)
  4. TR/Dldr.Small.baxg, TR/Dldr.Small.baxh, TR/Dldr.Small.baxe, TR/Dldr.Small.baxe kommen zum 2ten mal
    Mülltonne - 01.12.2010 (0)
  5. bekomme Trojan.Downloader.Keenval.F nicht in den Griff...HILFE
    Plagegeister aller Art und deren Bekämpfung - 03.06.2005 (23)
  6. birnge trojan.downloader.keenval.f nicht mehr weg
    Plagegeister aller Art und deren Bekämpfung - 09.05.2005 (1)
  7. trojan.downloader.keenval.f
    Plagegeister aller Art und deren Bekämpfung - 06.05.2005 (4)
  8. TR/Dldr.Delf.DG | TR/StartPage.IG | TR/Dldr.Small.YX.1 | HTML script virus | dialer
    Log-Analyse und Auswertung - 14.04.2005 (7)
  9. TR/Dldr.Keenval.F.1
    Plagegeister aller Art und deren Bekämpfung - 14.04.2005 (4)
  10. Trojan-Downloader.Win32.Keenval.j
    Plagegeister aller Art und deren Bekämpfung - 16.03.2005 (1)
  11. Tr/Dldr.IstBar.gen - Tr/Dldr.Dvfuca.X - Tr/dldr.small.xo
    Plagegeister aller Art und deren Bekämpfung - 06.03.2005 (8)
  12. Hilfe gegen TR/Dldr.Keenval.3
    Log-Analyse und Auswertung - 26.02.2005 (5)
  13. Trojan.Downloader.Keenval.F
    Antiviren-, Firewall- und andere Schutzprogramme - 04.02.2005 (1)
  14. TR/Dldr.Keenval.1? kennt den jemand ?
    Plagegeister aller Art und deren Bekämpfung - 23.09.2004 (21)
  15. Was ist zu tun gegen den trojaner Keenval????????
    Plagegeister aller Art und deren Bekämpfung - 18.09.2004 (10)
  16. Gibt es noch Hilfe?? Würmer, Trojaner (Keenval, Alchemic...), Spyware, Dialer auf PC!
    Plagegeister aller Art und deren Bekämpfung - 31.08.2004 (2)
  17. TrojanerDownloader.Win32.Keenval.f
    Plagegeister aller Art und deren Bekämpfung - 29.08.2004 (1)

Zum Thema TR/Dldr.Keenval.B.3 - hi ihr, also antivir findet nix mehr *freu* das mit panda ging irgendwie net...weiß auch nicht so genau warum. erst hat sich das fenster geschlossen und dann stand da zwar - TR/Dldr.Keenval.B.3...
Archiv
Du betrachtest: TR/Dldr.Keenval.B.3 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.