Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   eScan-Ergebnis mit "HauisTool" (https://www.trojaner-board.de/17639-escan-ergebnis-hauistool.html)

Mrs.helpless 10.05.2005 10:12

eScan-Ergebnis mit "HauisTool"
 
Hallo zusammen!
Bin ja sowieso schon von eurem Board begeistert, aber immer wieder gibt's was Neues.....
Also gleich ausprobiert, den eScan gemacht, und dann mit "HauisTool" geöffnet, und voila:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue May 10 09:42:04 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Tue May 10 10:57:03 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue May 10 09:54:30 2005 => File C:\Programme\MP3 Player Utilities\RDiskUtility\sys\EBD.CAB tagged as not-a-virus:Tool.DOS.Restart. No Action Taken.
Tue May 10 10:15:19 2005 => File C:\System Volume Information\_restore{CB1228B6-0DB5-4A9E-B678-25070C85BC3C}\RP133\A0009904.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Tue May 10 10:20:40 2005 => File C:\System Volume Information\_restore{CB1228B6-0DB5-4A9E-B678-25070C85BC3C}\RP96\A0006622.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Tue May 10 10:53:25 2005 => File F:\Programme\Veritas\Deutschstunde\Deutschstunde2\Setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statisktiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue May 10 10:57:03 2005 => Total Virus(es) Found: 4
Tue May 10 10:57:03 2005 => Total Errors: 122
Tue May 10 10:57:03 2005 => Time Elapsed: 01:29:17
Tue May 10 10:57:03 2005 => Total Files Scanned: 66530
Tue May 10 09:27:26 2005 => Virus Database Date: 2005/05/10
Tue May 10 10:57:03 2005 => Virus Database Date: 2005/05/10
Tue May 10 10:59:33 2005 => Virus Database Date: 2005/05/10
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

So, außerdem kam während des Scans eine Meldung von Antivir:

C\Programme\Winrar\Default.SFX
=Signatur des Droppers DR/WinREG.LowZonesA.22
Onlinescan der Datei bei Kaspersky - schaltet sich wieder Antivir ein, habe Zugriff verweigern und Datei belassen bestätigt, hoffe, das ist in Ordnung so??


Kann mir bitte wer was dazu sagen,
Besten Dank wie immer,
LG
Mrs.helpless

Rene-gad 10.05.2005 12:34

@Mrs.helpless
Zitat:

C:\System Volume Information\_restore
Ist SWH-Ordner ;). Systemwiederherstellung abschalten
Zitat:

C\Programme\Winrar\Default.SFX
=Signatur des Droppers DR/WinREG.LowZonesA.22
Onlinescan der Datei bei Kaspersky - schaltet sich wieder Antivir ein, habe Zugriff verweigern und Datei belassen bestätigt
Rechtsklick an Regenschirm im Systray, AVGuard anhalten (oder abschalten, genauer Wortlauf kenne ich nicht mehr ;).) Wiedereinschalten erfolgt automatisch nach dem Neustart.

Mrs.helpless 10.05.2005 12:45

Hi Rene-gad!
Thanks für Antwort.
Die Systemwiederherstellung schalt ich nicht ab, hat mir schon mal geholfen ;)

Zitat:

Rechtsklick an Regenschirm im Systray, AVGuard anhalten (oder abschalten, genauer Wortlauf kenne ich nicht mehr .) Wiedereinschalten erfolgt automatisch nach dem Neustart.
..und was genau hab ich davon? Ist dann der Dropper weg?
Und warum kann ich die Datei nicht online scannen, da springt dann Antivir auf- soll ich die betroffenen Datei (Winrar/Default.SFX) löschen, oder nur Zugriff verweigern und Datei belassen?

Antwort darauf wär hilfreich, Danke schonmal
LG
Mrs.helpless

Haui45 10.05.2005 12:48

AntiVir verweigert dir den Zugriff auf die Datei => Du kannst sie nicht online überprüfen => Du musst den Guard abschalten

Rene-gad 10.05.2005 12:48

@Mrs.helpless
Zitat:

..und was genau hab ich davon? Ist dann der Dropper weg?
Nö. Aber dann sollst du die datei online checken können. ;).

Mrs.helpless 10.05.2005 16:15

Ja, Okay, ich weiß, ich bin lästig ABER :heilig:

da die Datei ja sowieso laut Antivir mit eben besagtem Dropper infiziert ist war ja meine Frage auch, ob es nicht sowieso besser ist, die Datei zu löschen??

Und wenn ich den Guard ausschalte (Danke für die Erklärung wegen dem Scan!) hab ich Angst, dass dann der böse Dropper rauskommt, und ich glaub, das will ich nicht!

Also, wieder: ist es besser, wenn ich die Datei gleich lösche?

Danke für eure Geduld (wieder und wieder und ......)
LG
Mrs.helpless

Yopie 10.05.2005 16:19

Zitat:

Zitat von Mrs.helpless
Ja, Okay, ich weiß, ich bin lästig ABER :heilig:

da die Datei ja sowieso laut Antivir mit eben besagtem Dropper infiziert ist war ja meine Frage auch, ob es nicht sowieso besser ist, die Datei zu löschen??

Und wenn ich den Guard ausschalte (Danke für die Erklärung wegen dem Scan!) hab ich Angst, dass dann der böse Dropper rauskommt, und ich glaub, das will ich nicht!

Für mich sieht das erstens wie ein Fehlalarm aus, und zweitens passiert auch ohne Wächter gar nichts, wenn Du Schadprogramme nicht ausführst.

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131