Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Hiiiillllfffeeee...bitte! back door sub7 (https://www.trojaner-board.de/8634-hiiiillllfffeeee-bitte-back-door-sub7.html)

charlie1 20.10.2004 23:35

Zitat:

Zitat von Shadowdance
Hallo Ihrs,

warum versucht Ihr es nicht mit unserem alles fressenden Wunderprogramm? Es könnte doch sein, dass es noch vorhanden ist? Ich gebe mal den Link rein: eScan. Versuchen kann man's doch? Ich denke, dieses Wundermittel frisst auch Subseven ;-)

Lieben Gruss
SD

Bingo, gefunden und gekillt, na ja wie immer, warum einfach, wenn es nicht auch unständlich geht! :party:

LG, Charlie

Cassandra 20.10.2004 23:36

so, nu komm erstmal wieder runter ;).

Zitat:

Zitat von charlie1
@Cassandra, erstens glaube ich nicht, dass es einem User was nützt, wenn wir uns hier zu profilieren versuchen!

nein, es bringt aber genau so wenig, einen noob, der sich selbst auch noch als solcher geoutet hat, schwindlig zu texten. und nun schau dir das nochmal an, was du gepostet hast. wärst du erst seit heute hier, würdest du mit dem kopf schütteln und wieder gehen, das garantiere ich dir.

Zitat:

Drittens; ich habe ja gefragt um welchen sub7 es sich handelt, aber leider keine Antwort bekommen, ...
das mag daran liegen, daß vorher schon gefragt wurde und die thread-erstellerin es nicht weiß. hätte man aber nachlesen können. und solange das nicht geklärt ist, sucht sie sich tot.

Zitat:

Viertens, wenn man nach der, von mir geposteten Anleitung arbeitet, ist alles entfernt, denn der Autor ist kein anderer als Kether und der hat mehr drauf, als du und ich!
dann hättest du ja auch gleich eine quellenangabe machen können :).


[edit] polemik entfernt und kommentar angefügt: und da schneeflocke natürlich recht hat für mich EOD, und weitere kommentare per pm, danke [/edit]

schneeflocke37 20.10.2004 23:36

@charlie:

bitte bitte, nicht miteinander streiten...schnüff...das wollte ich doch nicht....
Bitdefender läuft noch....und der erste fund war:

C:\System Volume Information\_restore{7E6D12C8-1B14-4233-B359-787332FF3E99}\RP2\A0000090.exe infected: Trojan.Lostrun.A
C:\System Volume Information\_restore{7E6D12C8-1B14-4233-B359-787332FF3E99}\RP2\A0000090.exe deleted

habe ich, wie man sehen kann, schon gelöscht....

schauen wir mal, was noch so alles gefunden wird....

das schmelzende Schneeflöckchen...schon ganz viereckige augen hat...kicher...aber tagsüber nervt meine 2 Jahre junge Tochter bei solchen Aktionen....

PS: der Scanner war fertig....und mehr Meldungen kamen nicht....ich scanne jetzt nochmal....was ich mich gerade Frage....was hat denn Sub7 mit dem gefundenen Trojaner zu tun?
Und warum hat der Hijacker ihn wohl nicht gefunden?????
Grübel....

charlie1 20.10.2004 23:59

Schneeflocke, das ist kein Streit ich sehe es jeden falls nicht so an.
@ Cassendra, ja ich bin wieder unten, war aber gar nicht oben.
Schneeflocke, ich bin mir keineswegs sicher, ob bei dir sub7 überhaupt drauf war?!
Denn sub7 ist ein altes Ding und wird von fast jedem AV erkannt, deswegen.
LG; Charlie

schneeflocke37 21.10.2004 00:08

Ihr Lieben....

also: der Bitdefender Online-Scan lief nun zum zweiten Mal...und hat nichts mehr gefunden....

Kann ich denn wohl (für den moment) davon ausgehen, daß mein System jetzt wohl "sauber" ist?
Ich hasse es echt...weil ich davon ja noch keine Ahnung habe.....

Liebe Grüße von Eurer Schneeflocke 37 :party:

charlie1 21.10.2004 00:16

Trojan.Lostrun.A kommt mir irgendwie bekannt vor, kann es aber nicht einordnen, hast du auf alle Fälle gelöscht, ja, gut so.
Ne, eigentlich nicht, würde mir das Zeug gern mal anschauen.
Aber heute nicht mehr.
Liebe Grüße, Charlie
Hat das noch wer? Bitte an prochaskakh@web.de senden.
Danke.

Lidius 21.10.2004 00:20

@Schneeflocke37

Ich würde wie von Shadowdance empfohlen eScan auch nochmal drüberlaufen lassen. Sicher ist Sicher.

schneeflocke37 21.10.2004 00:29

Sorry...ich hatte gerade erst bemerkt, daß Ihr auf Seite 2 noch diskutiertet....und die bemerkung von Shadowdance hab ich erst gerade gesehen....

Ja, e-scan im abgesicherten modus laufen lassen....
damit werde ich mich dann morgen beschäftigen- zuerst muss ich dann mal lernen, wie ich den abges. Modus fahre...und dann werde ich das mal tun....
hört sich ja vernünftig an....

Aber soll ich Euch was sagen....ich für meinen teil muss jetzt erstmal Augenpflege und Schönheitsschlaf betreiben...denn in 6 Stunden steht mein heißgeliebtes Kind wieder an Mami's Bett.....

Ich drücke Euch trotzdem mal alle ganz lieb und sage Danke- denn ich fühl mich noch nicht gaz verloren.....kicher....und ganz viel gelernt hab ich heute auch schon.....und das ist ja auch was Gutes- je mehr ich weiß, umso weniger "blonde" Fragen muss ich schmelzendes Schneeflöckchen stellen....

Eure Schneeflocke37...aus der Ihr dann im Dezember eine Schneefrau bauen könnt..... :knuddel: :bussi:

PS: Zumindest bin ich heute immerhin schon vom IE auf Netscape umgestiegen....mal sehen....

Lidius 21.10.2004 00:38

hier eine erklärung zum abgesicherten Modus

charlie1 21.10.2004 00:39

Na dann mal gute Nacht, hast du doch eine ganze Menge geschafft und Rom wurde auch nicht an einem Tag erbaut.
LG; Charlie

charlie1 21.10.2004 03:42

Zitat:

Zitat von schneeflocke37
Ihr Lieben....

also: der Bitdefender Online-Scan lief nun zum zweiten Mal...und hat nichts mehr gefunden....

Kann ich denn wohl (für den moment) davon ausgehen, daß mein System jetzt wohl "sauber" ist?
Ich hasse es echt...weil ich davon ja noch keine Ahnung habe.....

Liebe Grüße von Eurer Schneeflocke 37 :party:

Nee, System halt nicht!
LG; charlie

schneeflocke37 22.10.2004 08:59

Hallo Ihr Lieben!

So....habe mir nun brav und artig aufgeschrieben, wie man im abges. Modus startet....
Frage: wenn ich dann windows anschliessend beende und wieder hoch fahre,
läuft es dann autom nicht mehr im abgesicherten Modus?

Oder muss ich da wieder was umstellen?

Das Tool AntiKowbot hat im übrigen gerade auch nichts mehr gefunden....
also ob tatsächlich backdoor sub 7 drauf war...?!

Aber ich denke mir, ein e-scan kann ja auf keinen Fall Schaden, oder?

Liebe Grüße, Eure Schneeflocke 37

schneeflocke37 22.10.2004 11:27

Hallo Ihr Lieben!

Also erstmal einen dicken Dank an Shadowdance.....denn sonst hätte ich den escan wahrscheinlich gar nicht gepackt.....

gefunden hat escan Version 4.4.7 folgendes:
(Da ich aber noch nicht die updatefundktion gefunden habe.....habe ich den scan mit der Version gemacht, die ich unter punkt 7 auf der Download-seite gefunden habe, gemacht....)

Fri Oct 22 11:36:22 2004 => ERROR!!! Invalid Entry PPMemCheck = C:\Programme\PestPatrol\PPMemCheck.exe. Removing it.


File C:\WINDOWS\system32\Tools\Restart.exe tagged as not-a-virus:RiskWare.Tool.Destart. No Action Taken.

Ich habe bislang auch nur einen Scan durchgeführt.....
Brav und artiges Schneeflöckchen hat noch nichts gemacht, weil sie ja auf die Experten hört!!!


Liebe Grüße, Schneeflocke37

Lidius 22.10.2004 13:38

Wenn du escan in das Verzeichnis c:\bases entpackt hast, starte einfach die kavupd.exe, damit wird das programm dann aktualisiert.

schneeflocke37 22.10.2004 13:58

hmmmmm.....Lidius....
Ich hab da nochmal eine Frage:
Ich habe in meinem Ordner bases jetzt einen Ordner mit Mwav
und direkt daneben noch eine Datei, die das Zip Zeichen trägt...

Ich habe in dem Ordner MWAV auch tatsächlich die exe dann irgendwie gefunden und update anscheinend....allerding nehme ich für den Systemscan ja die Datei vor der das Zip-Symbol steht...wenn ich also jetzt das update durchführe und dann später noch einen Scan mache, in dem ich auf die Datei mit dem Zip Zeichen klicke.....ist diese dann automatisch mit aktuell?

Und noch was: was soll ich denn jetzt mit den 2 gefundenen Dingen tun?

(Ich bin noch viel blonder, als ihr bestimmt glaubt.....rotwerd...)
Die Schneeflocke37


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131