Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Spy.html.smitfraud.c (https://www.trojaner-board.de/19465-spy-html-smitfraud-c.html)

The Saint 03.07.2005 13:18

Zitat:

Mach zunächst mal folgendes:

http://www.trojaner-board.de/showpo...373&postcount=7

Lösche hiermit deine temporären Dateien:

http://downloads.stevengould.org/cleanup/CleanUp40.exe


Lösche den Inhalt von diesem Ordner:

C:\Programme\Norton AntiVirus\Quarantine

Das alles bitte im abgesicherten Modus durchführen.
Also File C:\WINDOWS\system32\WININET.dll infected by "Virus.Win32.Nsag.a" Virus! ist ein Backdoor

cronos 03.07.2005 14:09

Nun ja, ich würds eher als Trojan Downloader und Spyware bezeichnen. :)

Pedro 03.07.2005 17:03

Hallo The Saint,

danke für Deine Tipps. Dein erster Link wird leider nicht angezeigt.

Gruß

Pedro

cronos 03.07.2005 17:23

@pedro

Guck mal einen Post über dem Post von the Saint ;).

Pedro 03.07.2005 21:51

Habe die temporären Dateien und den Inhalt des Quarantäne-Ordners gelöscht.

Ich habe allerdings die Datei C:\WINDOWS\ServicePackFiles\i386\wininet.dll nicht gefunden, so dass ich die Anweisungen über den Link nicht befolgen konnte.

Der Virus ist weiterhin aktiv.

Gruß

Pedro

cronos 03.07.2005 22:13

Hast du auch beachtet, dass alle Dateien angezeigt werden müssen?

Zitat:

Windows Explorer (Win Taste +E) -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"

Pedro 04.07.2005 19:49

Ja, das habe ich getan.

Gruß


Pedro

Gigamail 04.07.2005 20:34

@ Pedro

wenn du alles so gemacht hast und es hängt nur noch an der wininit.dll
dann boote in den abgesicherten Modus bei deaktivierter Systemwiederherstellung und lösche die Datei wininit.dll sollte sie nicht so zu löschen gehen versuche sie umzubenennen und dann löschen
boote danach neu lade dir die neue Datei von hier und kopiere sie in das Verzeichnis C:\windows\system32

Pedro 05.07.2005 22:28

Hallo Leute,

es scheint zu funktionieren! Vielen lieben Dank für Eure Unterstützung.

Die W32.Desktophijack-Virusmeldungen taucht nicht mehr auf. Das einzige was mir noch etwas Sorgen bereitet, sind die Virusmeldungen beim E-Scan:

Object "Alexa Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "AltNet Spyware/Adware" found in File System! Action Taken: No Action Taken.

Ist dies gefährlich?

Gruß

Pedro

Gigamail 06.07.2005 07:25

@ Pedro

die Meldungen kannst du vernachlässigen für Alexa schaust du hier

Pedro 06.07.2005 14:21

Es hat geklappt!

Herzlichen Dank an alle, die mir Ihre wertvollen Tipps gegeben haben.

:aplaus:

Gruß

Pedro

The Saint 07.07.2005 11:46

Zitat:

Sun Jul 03 11:02:23 2005 => File C:\WINDOWS\system32\WININET.dll infected by "Virus.Win32.Nsag.a" Virus! Action Taken: No Action Taken.
Laut Pedro's eScan Eintrag wäre diese Datei ein Backdoor



Zitat:

Nun ja, ich würds eher als Trojan Downloader und Spyware bezeichnen.
Hallo Cronos!
Das verstehe ich jetzt nicht ganz? Ist das jetzt ein Trojaner mit Backdoorfunktion.

Alias: Backdoor.Win32.Agent.eo oder Virus.Win32.Nsag.a

dartus 07.07.2005 13:17

Hallo The Saint,

eine Backdoorfunktionalität hat dieses Teil m.E. nicht.
AntiVir benennt das Teil als "TR/CLICK.AGE.DJ.5.C".

dartus

The Saint 07.07.2005 13:20

Zitat:

Zitat von dartus
Hallo The Saint,

eine Backdoorfunktionalität hat dieses Teil m.E. nicht.
AntiVir benennt das Teil als "TR/CLICK.AGE.DJ.5.C".

dartus

Danke dartus!

War etwas verwirrend.

dartus 07.07.2005 13:24

@The Saint,

:daumenhoc

dartus


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131