Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: K-Directory.co.uk... fuck

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.10.2010, 12:25   #1
trojanbumper
 
K-Directory.co.uk... fuck - Standard

K-Directory.co.uk... fuck



mir geht es so wie kramer hier http://www.trojaner-board.de/91885-a...ory-co-uk.html


ich wollte eigentlich nur zone alarm extreme security auf seinen virenschutz testen und lud mir die datei runter: video run exe, die den Trojan-Dropper.Win32.TDSS.nlo enthält.


da sagte za extreme noch, dass die datei "in einem virtuellen raum" geöffnet wurde, und dass diese sicher sei. als trojaner hat za die da noch nicht erkannt..nach dem öffnen der datei gingen sofort die fehlermeldungen los und es gab was mit getdrivelayout...
zudem werde ich bei google bei den suchergebnissen oft auf die beschissene seite k-directory und auch ask.com umgeleitet.


mittlerweile erkennt za extreme die datei als trojaner und löscht diese, wenn ich wieder auf die webseite gehe, wo man den scheiß laden kann. aber beim kompletten pc-suchlauf konnte za keine infizierte datei finden. auch malwarebytes, spyware terminator, spybot search&destroy fanden nix. lediglich avira fand was:

1. TR/Crypt.XPACK.Gen2
2. Java-Scriptvirus JS/Agent.aayh.2
3. TR/Click.Yabector.126261
4. Java-Virus JAVA/Agent.HN


nach diesem suchlauf und pc neustart wird aber die fehlermeldung mit getdrive usw. weiter angezeigt und auch das umleiten auf die anderen suchseiten ist immer noch. die fehlermeldung mit get drive kann ich abschalten, wenn ich im taskmanager den task vialogsv.exe abschalte.

brauche ich jetzt das otl programm???

thx im voraus

ach so, es ist windows xp sp3 mit allen neuesten updates.

tztz... eben hat avira noch eins gefunden, aber ohne suchlauf:


5. C:\Dokumente und Einstellungen\Ich\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZCXF1WZU\dlgqkratfwcqfr[1].pdf

Meldung: Enthält Erkennungsmuster des Exploits EXP/Pidie.13292.D.2
Datum/Uhrzeit: 18.10.2010, 06:12


seit wann können nun auch schon pdf dateien viren sein??????????

ich habe noch mal einen riesensuchlauf mit avira gemacht. hat fast 9 stunden gedauert! es wurden 2 fucker gefunden:

1. A0321205.exe (Trojanisches Pferd TR/Click.Yabector.126261)
2. A0295551.exe (Trojanische Pferd TR/Agent.ayg)



aber es scheint immer noch was drauf zu sein, da manchmal seiten von selber aufgehen und auf so eine wheel seite mit autozubehör irgendwas kommt. das umleiten auf die kdirectory scheint aber nicht mehr zu kommen. weiß jemand, was das mit dem wheel seiten scheiß ist???

Alt 21.10.2010, 18:15   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
K-Directory.co.uk... fuck - Standard

K-Directory.co.uk... fuck



Zitat:
ich wollte eigentlich nur zone alarm extreme security auf seinen virenschutz testen und lud mir die datei runter: video run exe, die den Trojan-Dropper.Win32.TDSS.nlo enthält.
Oje

1. ZoneAlarm ist sinnfrei bis kontraproduktiv
2. Zum Testen nimmt man spezielle Testdateien wie zB EICAR, die zwar von den Virenscannern sinnigerweise erkannt werden, aber so oder so keinen Schaden anrichten können!!

Zitat:
1. TR/Crypt.XPACK.Gen2
2. Java-Scriptvirus JS/Agent.aayh.2
3. TR/Click.Yabector.126261
4. Java-Virus JAVA/Agent.HN
Sinnfrei so ohne komplette Pfadangaben und Dateinamen!! Bitte nachreichen!
__________________

__________________

Alt 22.10.2010, 02:27   #3
trojanbumper
 
K-Directory.co.uk... fuck - Standard

K-Directory.co.uk... fuck



warum ist za sinnfrei für antivirus? es ist nicht die kostenlose version, die nur eine firewall ist. es ist die extreme version, die auch antivirus/antispyware mit drin hat.
und die datei:

Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\Dokumente und Einstellungen\Ich\Desktop\Play_Video10404_Click_Run.exe'
C:\Dokumente und Einstellungen\Ich\Desktop\Play_Video10404_Click_Run.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4fd02a04.qua' verschoben!
Beginne mit der Suche in 'C:\Dokumente und Einstellungen\Ich\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTWA9HW0\Play_Video10404_Click_Run[1].exe'
Der zu durchsuchende Pfad C:\Dokumente und Einstellungen\Ich\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTWA9HW0\Play_Video10404_Click_Run[1].exe konnte nicht geöffnet werden!
Systemfehler [2]: Das System kann die angegebene Datei nicht finden.

Ende des Suchlaufs: Montag, 18. Oktober 2010 01:47
Benötigte Zeit: 09:40 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
51 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
50 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
1 Hinweise

Die Suchergebnisse werden an den Guard übermittelt.



ist ja auch eine krasse, mit der man rausfinden kann, ob das antiviren programm wirklich was taugt. und hätte ich den test einen halben tag später gemacht, oder besser gesagt, wären die typen von checkpoint (za) einen halben tag schneller gewesen mit ihren erkennungsdateien, hätte za den scheiß ja auch erkannt.

ich werde jetzt noch mal einen kompletten suchlauf machen und schauen, ob noch was gefunden wird.
__________________

Alt 23.10.2010, 16:43   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
K-Directory.co.uk... fuck - Standard

K-Directory.co.uk... fuck



Zitat:
warum ist za sinnfrei für antivirus? es ist nicht die kostenlose version, die nur eine firewall ist. es ist die extreme version, die auch antivirus/antispyware mit drin hat.
Ich weiß nicht, inwiefern die AV-Komponente von ZA was taugt, aber die Firewallkomponente meine ich mit sinnfrei bis kontraproduktiv. Aber wenn Du es verwenden willst, dann mach es. An für sich reichen für Privatanwender kostenlose Virenscanner völlig aus.
Du verwendest noch zusätzlch AntiVir? Das sollte man nicht tun, da zwei Virenscanner mit Hintergrundwächter idR problematisch sind. Nur Malwarebytes verträgt sich mit anderen installierten AVPs. Deinstalliere also entweder ZA oder AntiVir.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.10.2010, 16:02   #5
trojanbumper
 
K-Directory.co.uk... fuck - Standard

K-Directory.co.uk... fuck



zuerst einmal: das problem ist weg!

ich habe es mit einem saugeilen programm wegbekommen, von dem ich bisher noch nix gehört habe. das heißt dr. web antivirus
den tip dafür habe ich auf der webseite mshelper.de bekommen. und das dr. web hat 2 dinger bei mir gefunden:

1. Speichervorgang: C:\WINDOWS\Explorer.EXE:1796 BackDoor.Tdss.565 Beseitigt

2. Master Boot Record HDD1 BackDoor.Tdss.4005 Desinfiziert


danach waren die sachen mit k-directory usw. weg und auch sogar die festplatte wurde als neues laufwerk erkannt und installiert. und kein anderes programm hat diese fiesen dinger gefunden, nicht avira premium, nicht malwarebytes, nicht spyware terminator und auch za antivirus nicht!!! ich werde dieses dr. web jetzt weiter nutzen. eine firewall ist auch mit drin! und es gibt sogar eine 089...telefonnummer als support, also nix 0900, 0180 usw...

und eine firewall sollte auch von privatanwendern genutzt werden, da za in der bezahlversion bestimmte dinge kontrolliert, von denen man sonst als normalo nix erfahren würde z.bsp. dass bestimmte programme beim installieren veränderungen im system vornehmen, oder dass programme bei jedem pc start mitstarten wollen oder dass z.bsp. der windows media player 11 bei jedem öffnen einer media datei sofort aufs inet zugreifen will oder dass bestimmte programme als server agieren wollen und sich so theoretisch hacker zugang zum pc verschaffen können... wem solche sachen egal sind, der soll ruhig auf eine firewall verzichten - wem das aber nicht egal ist, dem rate ich unbedingt zu einer firewall - und za ist da die beste!


Alt 28.10.2010, 19:36   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
K-Directory.co.uk... fuck - Standard

K-Directory.co.uk... fuck



Du hast mit Sicherheit noch mehr drauf. Sollte man weiter analysieren.

Zitat:
und eine firewall sollte auch von privatanwendern genutzt werden
Nein, das ist in meinen Augen Unsinn. Privatleute müssen quasi blind TCP/IP verstehen, um die PFW vernünftig konfigurieren und die Meldungen verstehen zu können. Zudem reißen PFWs zusätzliche potentielle Löcher ins System

Lies einfach mal hier, ich denke dann sollte es etwas klarer werden:

Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen
Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei?
personal firewalls ? Wiki ? ubuntuusers.de
NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de
microsoft.public.de.security.heimanwender FAQ

Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen...

Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein verhalten in den Griff bekommst => Kompromittierung unvermeidbar?


Zitat:
oder dass bestimmte programme als server agieren wollen und sich so theoretisch hacker zugang zum pc verschaffen können... wem solche sachen egal sind, der soll ruhig auf eine firewall verzichten - wem das aber nicht egal ist, dem rate ich unbedingt zu einer firewall - und za ist da die beste!
Sry aber das ist der absolute Oberschwachsinn. Wenn "bestimmte Programme" als Server agieren und das ist nicht gewollt was haben dann diese bestimmten Programme auf dem Rechner zu suchen?

Zitat:
und za ist da die beste!
Ja, Du hast Recht, ZA ist die allerbeste, hippeste und knallbunteste Desktop-Disko auf dem Markt.


Lutz Donnerhacke: de.comp.security.firewall FAQ


Vom Fragenden ganz unbeabsichtigt liest sich der Beitrag eines Anfängers aus der Sicht einer Fachperson leider nicht selten so: "Mein Haus steht an einer öffentlichen Straße. Ich möchte nicht, daß man das Haus von dort aus sehen kann. Ich habe gehört, daß man mit Hilfe von Taschenlampen auch bei ausgeschalter Sonne, Mond und Beleuchtung mein Haus sehen kann. Wie kann ich mich nun schützen?"

Die Antwort, die Du hören willst lautet: "Es gibt da extrem coole Folien mit dem Aufdruck 'Das ist kein Haus.', die man in die Fenster kleben kann. Kostenlos und besonders bunt sind die von Zonealarm."
__________________
--> K-Directory.co.uk... fuck

Alt 28.10.2010, 21:07   #7
trojanbumper
 
K-Directory.co.uk... fuck - Standard

K-Directory.co.uk... fuck



Zitat:
Zitat von cosinus Beitrag anzeigen


Sry aber das ist der absolute Oberschwachsinn. Wenn "bestimmte Programme" als Server agieren und das ist nicht gewollt was haben dann diese bestimmten Programme auf dem Rechner zu suchen?


als server wollen viele agieren, sogar so welche von denen man es nicht denken würde, z.bsp.:

windows live messenger
skype
lime wire
icq
alle möglichen tv player wie tvu player
und selbst nokia pc suite will es und noch mehr


du solltest echt mal die premium version testen (nicht die kostenlose) www.zonealarm.de/security/de/anti-virus-spyware-free-download.htm . geht sogar 30 tage kostenlos...dann wirst du genau sehen, welche deiner programme, was, auf dem pc anstellen... du wirst erstaunt sein!
zudem habe ich trotz fritz box firewall auch noch monatlich etwa 200 verhinderte zugriffsversuche, die ohne persofirewall auf den pc gekommen wären.


also wer da sagt, dass man keine persofirewall braucht, der hat echt zu wenig ahnung!



mmh na hallo, wenn hier links zu bestimmten seiten automatisch verändert werden, weiß man ja was man von diesem forum halten kann!

Geändert von trojanbumper (28.10.2010 um 21:13 Uhr)

Alt 28.10.2010, 21:24   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
K-Directory.co.uk... fuck - Standard

K-Directory.co.uk... fuck



Zitat:
also wer da sagt, dass man keine persofirewall braucht, der hat echt zu wenig ahnung!
Nein. Man benötigt keine PFW um ein System abzusichern.
Ganz offensichtlich hast Du die verlinkten Artikel nicht gelesen.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu K-Directory.co.uk... fuck
?????, ask.com, avira, datei, exe, google, infizierte, infizierte datei, java-virus, laden, malwarebytes, neustart, programm, schutz, security, seite, sp3, spybot, spyware, spyware terminator, suchergebnisse, taskmanager, tr/crypt.xpack.ge, tr/crypt.xpack.gen, umleiten, updates, video, virenschutz, virus, windows, windows xp, zone alarm, öffnen




Ähnliche Themen: K-Directory.co.uk... fuck


  1. Sicherheitsforscher entdecken Hintertür zum Active Directory
    Nachrichten - 13.01.2015 (0)
  2. Unable to execute file in the temporary directory. Setup aborted. installations error
    Alles rund um Windows - 02.05.2014 (3)
  3. Google vs. NSA: "Fuck you - ab jetzt verschlüsseln wir"
    Nachrichten - 07.11.2013 (0)
  4. Windows Azure Update: Active Directory erreicht GA-Status
    Nachrichten - 10.04.2013 (0)
  5. Über den Wolken: Windows Azure Active Directory
    Nachrichten - 13.08.2012 (0)
  6. vuwl web directory (Weiterleitung von Googlesearch Einträgen über Proxy)
    Plagegeister aller Art und deren Bekämpfung - 18.10.2011 (13)
  7. C:/directory/cybergate/install/server.exe
    Plagegeister aller Art und deren Bekämpfung - 10.06.2011 (1)
  8. C:\directory\CyberGate\install\server.exe
    Log-Analyse und Auswertung - 12.01.2011 (20)
  9. C:\directory\CyberGate\install\server.exe
    Plagegeister aller Art und deren Bekämpfung - 23.12.2010 (5)
  10. c:/directory/cybergate/install/server
    Plagegeister aller Art und deren Bekämpfung - 04.12.2010 (18)
  11. Weiterleitung von Google auf andere Suchseiten (K-Directory und Co.)
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (18)
  12. Automatische Weiterleitung auf k-directory.co.uk
    Plagegeister aller Art und deren Bekämpfung - 21.10.2010 (20)
  13. Beim googeln ständig umgeleitet auf k-directory
    Log-Analyse und Auswertung - 19.10.2010 (10)
  14. Datensicherung nach Virenbefall durch Trace.Directory.dataminer!A2
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (4)
  15. Trace.Directory.PigSearch
    Plagegeister aller Art und deren Bekämpfung - 02.02.2007 (10)
  16. FUCK. mein pc ist so übel lahm
    Plagegeister aller Art und deren Bekämpfung - 04.12.2006 (18)
  17. FUck Trojaner!!!! brauche mal hilfe!!!
    Log-Analyse und Auswertung - 12.07.2006 (4)

Zum Thema K-Directory.co.uk... fuck - mir geht es so wie kramer hier http://www.trojaner-board.de/91885-a...ory-co-uk.html ich wollte eigentlich nur zone alarm extreme security auf seinen virenschutz testen und lud mir die datei runter: video run exe, die - K-Directory.co.uk... fuck...
Archiv
Du betrachtest: K-Directory.co.uk... fuck auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.