Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Cws (https://www.trojaner-board.de/12454-cws.html)

Patrick09 19.01.2005 22:33

Cws
 
hat sich erledigt

Haui45 19.01.2005 22:40

Überprüfe erst mal bei http://virusscan.jotti.org/de
Zitat:

C:\WINDOWS\system32\appzj32.exe
C:\Dokumente und Einstellungen\Patrick Bormann\Startmenü\Programme\Autostart\winupdate541 41605[1].exe
C:\WINDOWS\wincv32.dll
C:\WINDOWS\system32\appxi32.exe
falls du die Dateien nicht findest, nimm folgende Einstellungen im Windows-Explorer vor:
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren
+
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren

Patrick09 19.01.2005 23:30

Vielen Dank für die schnelle Antwort!!! Die Scans ergaben folgendes:


1.

Scanner Malware name Time taken
AntiVir TR/Lefeat 0.15 seconds
Avast X 1.51 seconds
BitDefender X 0.40 seconds
ClamAV X 0.36 seconds
Dr.Web Trojan.DownLoader.1440 0.53 seconds
F-Prot Antivirus X 0.10 seconds
Kaspersky Anti-Virus Trojan-Downloader.Win32.Agent.ap 0.67 seconds
mks_vir X 0.27 seconds
NOD32 Win32/TrojanDownloader.Agent.NBG 0.37 seconds
Norman Virus Control X 1.78 seconds

2. und 3.

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file


4.

Scanner Malware name Time taken
AntiVir Worm/Robobot 0.14 seconds
Avast X 1.51 seconds
BitDefender X 2.17 seconds
ClamAV X 0.36 seconds
Dr.Web Trojan.Proxy.106 0.55 seconds
F-Prot Antivirus X 0.37 seconds
Kaspersky Anti-Virus X 0.69 seconds
mks_vir Win32.4 0.23 seconds
NOD32 Win32/Webus.C 0.38 seconds
Norman Virus Control Boxed.gen 0.14 seconds

Haui45 19.01.2005 23:48

Die Ergebnisse hören sich gar nicht so gut an, vor allem das vierte Ergebnis macht mich etwas stutzig.
Damit wir sichergehen können ob eine Reparatur überhaupt noch Sinn macht, scanne dein System bitte mit eScan im abgesicherten Modus (Anleitung genau befolgen!) und poste was gefunden wird. Am einfachsten machst du das so:
Direkt nach dem Scan, den Inhalt des Fensters "Virus Log Information" kopieren (Strg+A alles markieren; Strg+C kopieren) und dann in einer Textdatei abspeichern (z.B. mit Wordpad o.ä.). Dazu den Inhalt mit Strg+V in das Textverarbeitungsprogramm einfügen und das Dokument dann abspeichern. Nach dem Neustart kannst du die Infos aus der Datei dann einfach ins Forum kopieren.

Patrick09 19.01.2005 23:57

Zitat:

Zitat von Haui45
Damit wir sichergehen können ob eine Reparatur überhaupt noch Sinn macht

Du machst mir Mut :o

Bevor ich Deinen Vorschlägen folge: Kann ich Dateien noch auf Disketten speichern, ohne Sorge zu haben, daß diese dann infiziert sind?

In zwei Wochen hätte ich wohl genügend Zeit, den Computer neu zu formatieren (was ich ohnehin mal tun wollte). Würde das das Problem sicher lösen?

Welche Risiken würde ich eingehen, wenn ich den Computer bis dahin wie gewohnt weiter verwende (was ich nicht vermeiden könnte)?

Haui45 20.01.2005 00:02

Zitat:

Kann ich Dateien noch auf Disketten speichern, ohne Sorge zu haben, daß diese dann infiziert sind?
Kommt darauf an, nicht ausführbare Dateien (z.B. mp3's) können ziemlich gefahrlos gesichert werden.

Zitat:

Würde das das Problem sicher lösen?
Natürlich, aber nur wenn du es richtig machst.

Zitat:

Welche Risiken würde ich eingehen, wenn ich den Computer bis dahin wie gewohnt weiter verwende (was ich nicht vermeiden könnte)?
Kommt ganz auf die Art der Schädlinge an, wenn es sich "nur" um ein paar Downloader handelt, wäre das Risiko nicht allzu groß (vorausgesetzt sie werden entfernt). Wenn jedoch Trojaner mit Backdoorfunktionalität aktiv sind, ist das Risiko, den Rechner weiter am Netz zu lassen, eigentlich zu groß.

Patrick09 20.01.2005 00:08

Danke! Werde morgen früh mal schaun, ob ich die Dinger runter bekommen, ansonsten werde ich wohl irgendwie ein paar Tage offline bleiben müssen...

Haui45 20.01.2005 00:10

Melde dich einfach mit dem Ergebnis von eScan wieder....


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22