Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   AntiVir und WindowsXP (https://www.trojaner-board.de/18982-antivir-windowsxp.html)

Stubenfliege 15.06.2005 20:47

Ich werde den anderen Test jetzt mal machen und das Ergebniss dann hier Posten vielleicht weiß man dann mehr!
Weil irgendwas muss ja sein oder meint Ihr nicht?

Yopie 15.06.2005 20:47

Zitat:

Zitat von The Saint
Ich verstehe das jetzt auch nicht CTHELPER.EXE die gehört doch zu Creative und ich glaube kaum das die einen Backdoor Trojaner in ihrer Software haben.

Ja, da haben sich Gigamail und ich ein wenig vergallopiert. ;)

Gruß :daumenhoc
Yopie

Gigamail 15.06.2005 20:53

@

auf die schreibweise mit achten
Zitat:

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
siehe auch mal hier
führe trotzdem mal eScan aus wie Yopie empfohlen hat :rolleyes:

Yopie 15.06.2005 20:59

Du hast schon recht, das kann ein Backdoor-Eintrag sein. Aber muss nicht, deswegen ist die Schlussfolgerung "Neuaufsetzen" in dem Fall übertrieben. Jedenfalls dann, wenn man nicht die anderen Möglichkeiten erwähnt.

Zumal die anderen Soundblaster-Einträge gegen Malware sprechen. ;)

Wie immer gilt: Dateinamen sind trügerisch.

Gruß :daumenhoc
Yopie

Gigamail 15.06.2005 21:07

@ Yopie

das mag ja alles sein aber die Fehlerbeschreibung und der Virus decken sich doch oder bist du da anderer Meinung? :crazy: Aber wie ich schon gepostet habe ein eScan ist noch ein Versuch wert.

# Schaltet Antiviren-Anwendungen aus
# Ermöglicht Dritten den Zugriff auf den Computer
# Verändert Daten auf dem Computer
# Löscht Dateien vom Computer
# Stiehlt Daten

Quelle hier

Yopie 15.06.2005 21:18

Zitat:

Zitat von Gigamail
Aber wie ich schon gepostet habe ein eScan ist noch ein Versuch wert.

Das ist in diesem Fall wohl am sinnvollsten. ;)

Gruß :daumenhoc
Yopie

Stubenfliege 15.06.2005 22:52

Datei: CTHELPER.EXE
Status:
OK (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:
-

AntiVir
Keine Viren gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
VBA32
Keine Viren gefunden

so das wäre das eine mal!

Stubenfliege 15.06.2005 22:53

Bei dem anderen weiß ich nicht was ich genau Posten soll.
Alles wäre denke ich mal totaler Unsinn :-)

Wed Jun 15 23:44:46 2005 => ***** Checking for specific ITW Viruses *****
Wed Jun 15 23:44:46 2005 => Checking for Welchia Virus...
Wed Jun 15 23:44:46 2005 => Checking for LovGate Virus...
Wed Jun 15 23:44:46 2005 => Checking for CodeRed Virus...
Wed Jun 15 23:44:46 2005 => Checking for OpaServ Virus...
Wed Jun 15 23:44:46 2005 => Checking for Sobig.e Virus...
Wed Jun 15 23:44:46 2005 => Checking for Winupie Virus...
Wed Jun 15 23:44:46 2005 => Checking for Swen Virus...
Wed Jun 15 23:44:46 2005 => Checking for JS.Fortnight Virus...
Wed Jun 15 23:44:46 2005 => Checking for Novarg Virus...
Wed Jun 15 23:44:46 2005 => Checking for Pagabot Virus...
Wed Jun 15 23:44:46 2005 => Checking for Parite.b Virus...
Wed Jun 15 23:44:46 2005 => Checking for Parite.a Virus...
Wed Jun 15 23:44:46 2005 => Checking for Adware.SeekSeek Virus...

Wed Jun 15 23:44:46 2005 => ***** Scanning complete. *****

Wed Jun 15 23:44:46 2005 => Total Objects Scanned: 142216
Wed Jun 15 23:44:46 2005 => Total Virus(es) Found: 6
Wed Jun 15 23:44:46 2005 => Total Disinfected Files: 0
Wed Jun 15 23:44:46 2005 => Total Files Renamed: 0
Wed Jun 15 23:44:46 2005 => Total Deleted Objects: 0
Wed Jun 15 23:44:46 2005 => Total Errors: 177
Wed Jun 15 23:44:46 2005 => Time Elapsed: 01:54:22
Wed Jun 15 23:44:46 2005 => Virus Database Date: 2005/06/13
Wed Jun 15 23:44:46 2005 => Virus Database Count: 134428

Wed Jun 15 23:44:46 2005 => Scan Completed.

Wed Jun 15 23:45:11 2005 => Virus Database Date: 2005/06/13
Wed Jun 15 23:45:11 2005 => Virus Database Count: 134428
Wed Jun 15 23:45:17 2005 => AV Library Unloaded (3)...

Yopie 15.06.2005 22:58

Zitat:

Zitat von Stubenfliege
Bei dem anderen weiß ich nicht was ich genau Posten soll.
Alles wäre denke ich mal totaler Unsinn :-)

Steht in der Anleitung unter [5] Einsetzen von eScan – Auswertung. ;)

Zitat:

Wed Jun 15 23:44:46 2005 => Total Virus(es) Found: 6
Es müssten 6 Funde sein.

Gruß :daumenhoc
Yopie

Stubenfliege 15.06.2005 23:00

diese find.bat geht aber bei mir nicht da passiert einfach gar nichts :-(

Yopie 15.06.2005 23:03

Zitat:

Alternativ:
Öffne die 'mwav.log' im Ordner 'C:\Bases_X' -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
Gruß :daumenhoc
Yopie

Stubenfliege 15.06.2005 23:04

Wed Jun 15 22:01:28 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Wed Jun 15 23:38:16 2005 => File I:\Zeugs\alte platte\alter pc\Eigene Dateien\tools\DivXPro502GAINBundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 15 23:20:14 2005 => File I:\eMule\Incoming\Postal2\Setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 15 23:16:16 2005 => File I:\eMule\Incoming\Macromedia.Mx.2004.(Dreamweaver,.Fireworks,.Flash,.Incl.Plugins,.Serials,).German.rar tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 15 23:15:37 2005 => File I:\eMule\Incoming\Macromedia MX 2004\Flash MX 2004\Flash_Video_Exporter.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 15 22:29:34 2005 => File C:\WINDOWS\system32\KILLAPPS.EXE tagged as not-a-virus:Tool.Win32.KillApp.c. No Action Taken.
Wed Jun 15 21:53:10 2005 => File C:\WINDOWS\system32\KILLAPPS.EXE tagged as not-a-virus:Tool.Win32.KillApp.c. No Action Taken.


Ich glaub ich kann mich wohl bei meinem Kumpel und seiner externen Platte bedanken wo ich dran hatte, die gerade abgestöbselt wurde auch.

Kann man schon was sagen was es ist :balla:

Yopie 15.06.2005 23:08

Zitat:

Zitat von Stubenfliege
Kann man schon was sagen was es ist

Alles not-a-virus, alles sauber!

Gruß :daumenhoc
Yopie

Stubenfliege 15.06.2005 23:08

Nur was schaltet denn nur immer mein Virenscanner ab? Das ist echt nervig ;-(

Yopie 15.06.2005 23:11

Entweder noch unbekannte Malware, oder ein generelles Problem von AntivirPE. Das hilft natürlich nicht wirklich weiter. Vielleicht kann das AVPE-Board mehr dazu sagen?
http://www.free-av.de/cgi-bin/ubb/ultimatebb.cgi

z.B. http://www.free-av.de/cgi-bin/ubb/ul...c&f=6&t=005502

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:59 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130