Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Enttäuschung von Emsisoft (https://www.trojaner-board.de/171879-enttaeuschung-emsisoft.html)

Fragerin 12.10.2015 21:10

In Nautilus und Thunar kann man "ausführbare Datei" auch unter Dateieigenschaften (aus dem Kontextmenü) anhaken. Mit der Kommandozeile arbeitet nur, wer es möchte.

stefanbecker 12.10.2015 21:30

Kann ich nicht bestätigen.

Ich habe gerade mal ein Suse (KDE) durch Mint (Cinnamon) ersetzt.

Geht los beim hinzufügen von Benutzern zu einer Gruppe. Per CMD kein Problem. Die Mint GUI kann das nicht.

Und dann die Königsklasse: DVB/C Adapter per kaffeine zum Laufen bringen.

Mediabuild installieren. Download im Netz nicht mehr gefunden, ist aber auf 2. PC noch vorhanden. Rüberkopieren per NAS, compilieren etc.

Und dann der Sendersuchlauf. Trotz Einstellung des korrekten Anbieters (hier Unitymedia) wird nicht alles erkannt. Kein Thema, andere Provider einstellen und Sender hinzufügen.

Alles ganz einfach. Man muss nur wissen, wie es geht.

Wäre unter Windows vermutlich alles nur 15 MIN gewesen.

Trotzdem gefällt mir MINT gut.

Hesio 06.11.2015 08:12

Muss mich leider hier auch melden:
Ich weiß, die von Emsisoft sind sehr viel beschäftigt und geben sich auch Mühe, ein Programm zu erstellen, was was kann, aber es fehlt doch oft bisschen an dem Programm...

Nach diesem Tage, wo ich meinen kompletten PC mit einem Sality infiziert habe und Emsisoft nur da war und zugesehen hat, habe ich die Lizenz leider ablaufen lassen müssen.

Hier der Log:
Code:

Emsisoft Anti-Malware - Version 7.0
Letztes Update: 27.06.2013 14:14:30

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\

Riskware-Erkennung: Aus
Archiv Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan Beginn:        27.06.2013 14:43:29

C:\$Recycle.Bin\S-1-5-21-2520219642-1916265167-3631231607-1002\$R65Z2TW.dat        gefunden: Gen:Variant.Kazy.55036 (B)
C:\$Recycle.Bin\S-1-5-21-2520219642-1916265167-3631231607-1002\$RG1HURQ.dat        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\AsActive.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\AsChange.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\AsChkDev.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\AsCopy.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\AsInsDrv.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\AsInst.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\AsMarker.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\AsShell.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\AsStart.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\BTON.EXE        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\CHKDEV.EXE        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\DEVCON.EXE        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\Hotfxchk.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\PRELOAD.EXE        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\SERROR.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\I386\SETTIMEZ.EXE        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\LIB\ReInst.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Preload\DRIVERINS64\LANG.EXE        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Preload\DRIVERINS\LANG.EXE        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\AllinOne_ScreenSaver\XP32_XP64_Vista32_Vista64_Win7_32_Win7_64_ASUS_Screensaver\AsScrProIns.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\AI_Recovery\Vista32_Vista64_Win7_32_Win7_64_1.0.13\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\ATKPackage\XP32_Vista32_Vista64_Win7_32_Win7_64_1.0.0010\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\eManual(K43BY_K43U_K53BY_K53U_K73BY)\XP32_Vista32_Vista64_Win7_32_Win7_64_1.0.3\K43BY\eManualInst.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\eManual(K43BY_K43U_K53BY_K53U_K73BY)\XP32_Vista32_Vista64_Win7_32_Win7_64_1.0.3\K73BY\eManualInst.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\FancyStart\XP32_Vista32_Vista64_Win7_32_Win7_64_1.1.0\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\LifeFrame3\Vista32_Vista64_Win7_32_Win7_64_3.0.0022\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\LiveUpdate\XP32_Vista32_Vista64_Win7_32_Win7_64_2.5.9\remove.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\LiveUpdate\XP32_Vista32_Vista64_Win7_32_Win7_64_2.5.9\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\Power4Gear_Hybrid\Vista32_Vista64_Win7_32_Win7_64_1.1.44\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\SmartLogon\Vista32_Vista64_Win7_32_Win7_64_1.0.0011\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\Splendid(K43BY_K43U_K53BY_K53U_K73BY)\XP32_Vista32_Vista64_Win7_32_Win7_64_1.02.0031\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\WINFLASH\XP32_Vista32_Vista64_Win7_32_Win7_64_2.31.1\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\ASF3GUI\ASF3SF.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\ASF3GUI\ASF3SM.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\ASUS\Wireless_Console_3\XP32_Win7_32_Win7_64_3.0.21\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\ChCfg.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\MSHDQFE\Win2K3\us\kb888111srvrtm.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\MSHDQFE\Win2K_XP\us\kb888111w2ksp4.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\MSHDQFE\Win2K_XP\us\kb888111xpsp1.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\MSHDQFE\Win2K_XP\us\kb888111xpsp2.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\Vista64\SkyTel.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\Vista\AERTSrv.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\Vista\RtHDVBg.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\Vista\RtHDVCpl.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\Vista\RtkAudioService.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\Vista\RtkNGUI.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\Vista\RtlUpd.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\Vista\SkyTel.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\Vista\vncutil.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\WDM\Alcmtr.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\WDM\RtkAudioService.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\WDM\SkyTel.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\WDM\RtlUpd.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\WDM\SoundMan.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Audio\Realtek\[Compal]_ALC269_SM\Win7_32_Win7_64_6.0.1.6373\WDM\vncutil.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Chipset\AMD\[Compal]_AMD_UMA\Win7_32_Win7_64_8.861.0.0000\Bin\ATISetup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Chipset\AMD\[Compal]_AMD_UMA\Win7_32_Win7_64_8.861.0.0000\Bin\InstallManagerApp.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Chipset\AMD\[Compal]_AMD_UMA\Win7_32_Win7_64_8.861.0.0000\Bin\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Chipset\AMD\[Compal]_AMD_UMA\Win7_32_Win7_64_8.861.0.0000\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\LAN\Realtek\[Compal]_8111C_8111D_8111E\Win7_32_Win7_64_7.42.0304.2011\setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Others\ASUS\KBFilter\Win7_64_1.0.0.3\LANG.EXE        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Patch\AsCopy.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Realtek\[Compal]_RTS51XX\Vista32_Vista64_Win7_32_Win7_64_6.1.7600.30127\DriverBin_32bit\revcon.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Realtek\[Compal]_RTS51XX\Vista32_Vista64_Win7_32_Win7_64_6.1.7600.30127\RmbChange.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Realtek\[Compal]_RTS51XX\Vista32_Vista64_Win7_32_Win7_64_6.1.7600.30127\SetEHCIKey.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Realtek\[Compal]_RTS51XX\Vista32_Vista64_Win7_32_Win7_64_6.1.7600.30127\setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Touchpad\Sentelic\[Compal]_PointingDevice_PNP\Win7_32_Win7_64_9.0.6.2\i386\FspUip.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Touchpad\Sentelic\[Compal]_PointingDevice_PNP\Win7_32_Win7_64_9.0.6.2\Setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup32\AMSP\AMSP_LogServer.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup32\AMSP\coreFrameworkHost.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup32\AMSP\coreServiceShell.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup32\AMSP\update\engine\c2t1073741888l1p1r1o1\1.3.1036\bspatch.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup32\AMSP\update\engine\c2t1073741888l1p1r1o1\1.3.1036\bzip2.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup32\AMSP\update\engine\c2t679477760l1p1r1o1\6.5.1234\ncfg.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup32\AMSP\update\engine\c2t679485440l1p1r1o1\6.5.1234\tdiins.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup32\AMSP\update\engine\c2t679608320l1p1r1o1\6.5.1234\TmExtIns.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup32\AMSP\utilRollback.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup32\helperException_MT.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup32\Patch.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup32\PatchUI.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup64\AMSP\update\engine\c2t1073742080l1p5889r1o1\1.3.1036\bspatch.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup64\AMSP\update\engine\c2t1073742080l1p5889r1o1\1.3.1036\bzip2.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Setup64\AMSP\update\engine\c2t679739392l1p5889r1o1\6.5.1234\TmExtIns32.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\SupportTool\32bit\SupportTool.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\SupportTool\32bit\WSCTool.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c11t1103v0.0.0l1p1r1o1\uiSeAgnt.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c11t1103v0.0.0l1p1r1o1\WSCStatusController.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1703v0.0.0l1p1r1o1\TiPreAU.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1703v0.0.0l1p1r1o1\UfIfAvIm.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1705v0.0.0l1p1r1o1\OEMConsole.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1705v0.0.0l1p1r1o1\PackageRemover.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1705v0.0.0l1p1r1o1\Remove.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1705v0.0.0l1p1r1o1\ShorcutLauncher.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1705v0.0.0l1p1r1o1\SupportTool.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1705v0.0.0l1p1r1o1\TiMiniService.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1705v0.0.0l1p1r1o1\TiResumeSrv.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1705v0.0.0l1p1r1o1\VizorShortCut.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1705v0.0.0l1p1r1o1\WSCHandler.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1705v0.0.0l1p1r1o1\WSCTool.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1717v0.0.0l1p1r1o1\OE\TMAS_OE.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1717v0.0.0l1p1r1o1\OE\TMAS_OEImp.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1717v0.0.0l1p1r1o1\OE\TMAS_OEMon.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1717v0.0.0l1p1r1o1\OL\TMAS_OLImp.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1717v0.0.0l1p1r1o1\OL\TMAS_OLSentry.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1717v0.0.0l1p1r1o1\OL\TMAS_OL.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1718v0.0.0l1p5889r1o1\OL\TMAS_OL.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1718v0.0.0l1p5889r1o1\OL\TMAS_OLImp.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1718v0.0.0l1p5889r1o1\OL\TMAS_OLSentry.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\UCPlugin\c17t1725v0.0.0l1p1r1o1\uiWinMgr.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Vizor32\InstallUCWrapper.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Vizor32\TiPatch.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Vizor32\VizorShortCut.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\Trendmicro\TIS2011\Win7_32_Win7_64_3.0\Vizor32\VizorHtmlDialog.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\WLAN\Liteon\[Compal]_WCBN606AH-AD_2ANT_(WLAN)\Win7_32_Win7_64_9.0.0.223\setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Software\WLAN\Liteon\[Compal]_WN6601AH-AD_2ANT_(WLAN)\Win7_32_Win7_64_8.0.0.317\setup.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Windows\ASUS\PRELOAD.EXE        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Windows\Temp\FixPatch.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Windows\Temp\ProgressBar\AsCall.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Windows\Temp\ProgressBar\F9ProgressBar.exe        gefunden: Win32.Sality.3 (B)
C:\eSupport\eDriver\Windows\Temp\ProgressBar\ProgressBar.exe        gefunden: Win32.Sality.3 (B)
C:\NFSMWDemo\AutoRun.exe        gefunden: Win32.Sality.3 (B)
C:\NFSMWDemo\DirectX\DXSETUP.exe        gefunden: Win32.Sality.3 (B)
C:\NFSMWDemo\eauninstall.exe        gefunden: Win32.Sality.3 (B)
C:\NFSMWDemo\safemode_inst.exe        gefunden: Win32.Sality.3 (B)
C:\NFSMWDemo\shell_inst.exe        gefunden: Win32.Sality.3 (B)
C:\Program Files (x86)\Steam\SteamApps\common\District 187\HShield\AhnRpt.exe        gefunden: Win32.Sality.3 (B)
C:\Program Files (x86)\Steam\SteamApps\common\ArcticCombat\vcredist_x86.EXE        gefunden: Win32.Sality.3 (B)
C:\Program Files (x86)\Steam\SteamApps\common\District 187\HShield\HSUpdate.exe        gefunden: Win32.Sality.3 (B)
C:\Program Files (x86)\Steam\SteamApps\common\District 187\HShield\Update\autoup.exe        gefunden: Win32.Sality.3 (B)
C:\Program Files (x86)\Steam\SteamApps\common\District 187\MarbleStation\GlbMSLauncher.exe        gefunden: Win32.Sality.3 (B)
C:\Program Files (x86)\Steam\SteamApps\common\District 187\MarbleStation\directx\dxwebsetup.exe        gefunden: Win32.Sality.3 (B)
C:\Program Files (x86)\Steam\SteamApps\common\District 187\MarbleStation\MarbleStation.exe        gefunden: Win32.Sality.3 (B)
C:\Program Files (x86)\Steam\SteamApps\common\left 4 dead 2\bin\addoninstaller.exe        gefunden: Win32.Sality.3 (B)
C:\Program Files (x86)\Steam\SteamApps\common\Warframe\Tools\JiraClient.exe        gefunden: Win32.Sality.3 (B)
C:\Users\ME\Desktop\Temp.rar -> vksrrp.exe        gefunden: Trojan.Agent.AZEE (B)
C:\Users\ME\Desktop\Temp.rar -> windhdeo.exe        gefunden: Trojan.Crypt.HO (B)

Gescannt        591617
Gefunden        140

Scan Ende:        27.06.2013 16:34:31
Scan Zeit:        1:51:02

Leider war Emsisoft nach diesem Ausrutscher für mich total uninteressant geworden.

burningice 06.11.2015 08:35

abgesehen davon was Emsisoft gemacht oder nicht gemacht hat, hast du diese Infektion echt aus Versehen eingefangen oder mit Absicht eine infizierte Datei ausgeführt?

Hesio 06.11.2015 08:48

Zitat:

Zitat von burningice (Beitrag 1532303)
abgesehen davon was Emsisoft gemacht oder nicht gemacht hat, hast du diese Infektion echt aus Versehen eingefangen oder mit Absicht eine infizierte Datei ausgeführt?

Ich habe den Virus nicht absichtlich gedownloadet.
Ich wollte eigentlich ein anderes Programm downloaden, das war dann aber mit einem Sality infiziert und dann hatte ich den Salat..

W_Dackel 06.11.2015 08:53

Kein AV Programm der Welt kann deinen Rechner zu 100% schützen. Sobald ein Schadprogramm auftaucht das noch nicht in der Signaturendatenbank ist hast du (laut den Tests an die ich mich erinnere) je nach Programm zwischen 40 % und ~95% Wahrscheinlichkeit dass es deinen Rechner infiziert. Die Laienansicht "AV drauf, kann nichts passieren" ist schlichtweg falsch.

Hast du schon einen Hilfethread im "Plagegeister ..." Bereich aufgemacht um das Ding wieder loszuwerden ?

Hesio 06.11.2015 08:55

Zitat:

Zitat von W_Dackel (Beitrag 1532306)
Kein AV Programm der Welt kann deinen Rechner zu 100% schützen. Sobald ein Schadprogramm auftaucht das noch nicht in der Signaturendatenbank ist hast du (laut den Tests an die ich mich erinnere) je nach Programm zwischen 40 % und ~95% Wahrscheinlichkeit dass es deinen Rechner infiziert. Die Laienansicht "AV drauf, kann nichts passieren" ist schlichtweg falsch.

Hast du schon einen Hilfethread im "Plagegeister ..." Bereich aufgemacht um das Ding wieder loszuwerden ?

Hallo,

Ja, dies war vor 2 Jahren, da haben wir versucht das ganze mit einem Cleaner von Kaspersky zu lösen, was aber leider kein Erfolg hatte und ich war gezwungen das System komplett zu reinstallieren.

Da ich nichts mehr auf einen Stick übertragen durfte, war das schon ein starker 'Schlag' für mich und meine ganzen Dokumente..

W_Dackel 06.11.2015 09:03

Und seither hattest du Ruhe ?

Wie du siehst gibt es eben ein Restrisiko und manche Schadsoftware nistet sich so tief ein dass man nichtmehr bereinigen kann.


Zur Diskussion: das mit den Daten wundert mich ein wenig. Gab es keine Möglichkeit die auf einen Stick zu ziehen, dann von einer Linux Live CD aus zu scannen (z.B. auf Virustotal hochzuladen) und die "gesunden" Daten dann unter Linux auf einen anderen Stick zu transferieren? Den "verseuchten" Stick dann unter Linux formatieren und das Thema wäre gegessen, der Datenverlust nicht ganz so hoch.

Warum ging das damals nicht ?

Hesio 06.11.2015 09:10

Zitat:

Zitat von W_Dackel (Beitrag 1532309)
Und seither hattest du Ruhe ?

Wie du siehst gibt es eben ein Restrisiko und manche Schadsoftware nistet sich so tief ein dass man nichtmehr bereinigen kann.


Zur Diskussion: das mit den Daten wundert mich ein wenig. Gab es keine Möglichkeit die auf einen Stick zu ziehen, dann von einer Linux Live CD aus zu scannen (z.B. auf Virustotal hochzuladen) und die "gesunden" Daten dann unter Linux auf einen anderen Stick zu transferieren? Den "verseuchten" Stick dann unter Linux formatieren und das Thema wäre gegessen, der Datenverlust nicht ganz so hoch.

Warum ging das damals nicht ?

Ja, also ich habe jetzt einen PC und keine Laptops mehr, mehrmals neue Systeme und der Laptop der hat mittlerweile ein Abgang in die Tonne gemacht..
Ja, gibt leider solche Malware...

Ja, also ich war damals nicht so in dem Thema "Computer und Viren" dabei.
Mittlerweile hat sich das ganze sehr sehr stark gesteigert.

Hätte ich den Stick ja angeschlossen, wäre der Virus ja wieder auf das frische System 'gesprungen'...

Früher wusste ich mit den ganzen Linux Sachen noch nicht wirklich Bescheid..

Fragerin 06.11.2015 15:17

W_Dackel, das ist SALITY. https://en.wikipedia.org/wiki/Sality Der infiziert alles. Auch normale Dateien. Und dann noch mal extra Datenträger wie USB-Sticks und Netzwerklaufwerke. Bei "normaler" Malware wäre es natürlich so gegangen, wie du gesagt hast.

W_Dackel 06.11.2015 22:45

Im Wikipedia Artikel steht nur was von executables. Das heißt - da auch nix von Verschlüsselung da steht- dass nicht-ausführbare Dateien eigentlich zu retten sein müssten.

Word Dokumente z.B. unter Linux mit Libreoffice öffnen und neu als .docx abspeichern so dass alle Macros weg sind, Bilddateien untersuchen, wenn keine Executables drin sind abspeichern.

Bei Video Dateien wird es schwieriger da die Formate leider meist Programmiersprachen enthalten.

.pdf in Postscript verwandeln und von da zurück in .pdf etc.


Stimmt aber, Datensicherung (vor der Infektion!) und Neuinstallation wären einfacher und sicherer...

purzelbär 06.11.2015 23:05

Zitat:

Stimmt aber, Datensicherung (vor der Infektion!) und Neuinstallation wären einfacher und sicherer...
Noch beeser wäre neben einer Datensicherung ein zeitnahes Systembackup/Image der gesamten Festplatte oder zumindest von der Systempartition C.

cosinus 06.11.2015 23:19

Ein Image ist nur nice2have. Man kann es als Datensicherung gleichzeitig auch verwenden, aber primär wichtig ist das regelmäßig Sichern von Userdaten wie Bild- und Dokumentdateien. Dazu zählen Betriebssystems- und Programmdateien nun ja nicht zu....

W_Dackel 07.11.2015 00:07

Weißt du, ich bin Linux Nutzer. Als solcher vergisst man oft dass die Installation eines Windows Systems zusammen mit der Jagd nach Treibern und der Installation der AV Software zusammen mit all den Updates die nicht "am Stück" sondern eins nach dem anderen aufgespielt werden müssen eine tagfüllende Aufgabe ist :)

Ein Linux hast du in 45 Minuten installiert. In 5 Minuten die "Home" Partition eingespielt, d.h. mit all den Einstelleungen hast du nach 1,5 Stunden wieder ein brauchbares Linux mit all deinen Daten wenn du vernünftig gesichert hattest.


Bei Win 98 kam es bei mir damals sogar darauf an in welcher Reihenfolge ich die Treiber installierte- es hat mich ganze Tage gekostet die herauszufinden so dass ich die Soundkarte und diverse andere Geräte nutzen konnte. Installierte ich den einen Treiber zur Unzeit überbügelte er mir andere Treiber und so weiter ;) Ich hoffe mal dass sie das jetzt mit Win 10 im Griff haben...

purzelbär 07.11.2015 00:31

Zitat:

Ein Image ist nur nice2have. Man kann es als Datensicherung gleichzeitig auch verwenden, aber primär wichtig ist das regelmäßig Sichern von Userdaten wie Bild- und Dokumentdateien. Dazu zählen Betriebssystems- und Programmdateien nun ja nicht zu....
Ist in meinen Augen kein nice2have cosinus denn es ist ein Unterschied ob ich ein zerstörtes oder mit Malware verseuchtes Windows komplett neu aufsetzen muss plus Programme und alles wieder installieren usw. oder ob ich das innerhalb von 25-30 Minuten bekomme indem ich mein letztes Backup der Systempartition C einspiele. Zu deinem 2. Abschnitt: ich hab so wenig Bilder, Dokumente usw auf meinem PC, die sind mit auf C drauf und werden somit automatisch mit jedem Systembackup gesichert. Ausserdem hab ich davon eine 1:1 Kopie des Ordners auf der USB Festplatte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131