Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Trojaner + verschwundener Desktop (https://www.trojaner-board.de/47436-trojaner-verschwundener-desktop.html)

Tobias 30.12.2007 13:36

Ich finde die Datei irgentwie nicht , wenn ich in "Dateiname" C:\WINDOWS\lsass.exe
bzw.
C:\WINDOWS\avp.exe
eingebe kommt eine Meldung mit "Datei konnte nicht gefunden werden , bitte überprüfen sie den Dateiname"

Clermont-Ferrand 30.12.2007 13:40

Schaltfläche *Auswählen* drücken, es erscheint ein Fenster mit dem Windows-Explorer. Hangele Dich dann von Laufwerk C:\ über WINDOWS zu avp.exe durch, danach *Senden der Datei* auslösen. Dasgleiche bitte mit der 2. Datei erledigen.

Zitat:

....und meinste mit komplettes ergebnis hier posten , das ich es hier im topic posten soll oder auf VirusTotal?
Hier bitte posten, das Ergebnis aller Scanner via C&P übertragen. (Strg+A, dann Strg+C, zuletzt Strg+V).

Solltest Du eine Fehlermeldung bekommen, weil die Datei möglicherweise nicht gefunden wird, konfiguriere die Ordneroptionen, hier:

Versteckte- und Systemdateien finden - Windows

Danke, das mit dem Logfile posten hatte ich vergessen, daß Du das bereits erwähntest. Ich verstand es so, daß der Schädling Dich daran gehindert hätte, dieses zu erstellen.

Domino 30.12.2007 13:41

Nachdem du auf "durchsuchen" geklickt hast, klicke in dem erscheinenden Fenster -> Arbeitsplatz -> C: -> Windows -> und dann auf die (hoffentlich jetzt sichtbare) Datei.


Domino

Tobias 30.12.2007 13:52

Also ich finde in C:\Windows keine Datei die C:\WINDOWS\avp.exe oder C:\WINDOWS\lsass.exe heisst , und mit dem Versteckte- und Systemdateien finden - Windows gibt es ein Problem , da mein Desktop immer wieder kurz erscheint und dann wieder verschwindet komme ich nicht weiter , da immer wenn ich auf dem Arbeitsplatz bin der Desktop verschwindet und damit auch der Arbeitsplatz

Clermont-Ferrand 30.12.2007 14:12

Tobias, wir versuchen noch mal was....

Code:

C:\WINDOWS\avp.exe
C:\WINDOWS\lsass.exe

Markiere mit der Maus die 1. Zeile, drücke Strg+C, füge diese dann im kleinen weißen Fenster bei VirusTotal mit Strg+V ein, ohne auf *Auswählen* zu drücken. Löse dann *Senden der Datei* aus.

Vielleicht klappt das, ansonsten sehe ich schwarz. Dann wird der Schädling das hochladen und scannen unterbinden, was ja auch nicht verwundert, da Du ja vom infizierten System aus arbeitest.....

Nachtrag:

Das mit den Ordneroptionen, hast Du das auch schon mal im AM (abgesicherten Modus) versucht? Nach dem Starten F8 mehrmals drücken....wäre noch eine Option, um das hinzubekommen....

Tobias 30.12.2007 14:16

Nachdem ich die Datei gesendet habe kam "0 bytes size received / Se ha recibido un archivo vacio"
Und nein , mit dem abgesicherten Modus habe ich es noch nicht probiert.Werde ich noch machen , ich warte aber erst bis du mir sagst ob man mit "0 bytes size received / Se ha recibido un archivo vacio" was anfangen kann

Clermont-Ferrand 30.12.2007 15:17

Die Meldung kommt, wenn folgende Gründe vorliegen:

1.) Die Datei existiert nicht mehr, das was von ihr übrig ist, ist nur noch im HJT-Logfile erkennbar
2.) Der Schädling unterbindet das Hochladen und Abscannen

M. M. nach trifft das 2.) eher zu, auch und v. a. wenn ich höre, was Du für Probleme hast. Das hat natürlich den *Sinn* für den Schädling, so lange wie nur irgend möglich aktiv zu bleiben....mit allen Konsequenzen. :eek:

Wenn das nun mit dem abgesicherten Modus nicht klappt, bleibt nur noch die Live-CD übrig, es sei denn, einer vom Kompetenz-Team hier hat noch eine zündende Idee. :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131