Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Spywarestrike! (https://www.trojaner-board.de/25515-spywarestrike.html)

raegtime 07.01.2006 14:07

Spywarestrike!
 
Hi, hab dieses Symbol unten in der System Tray -> http://muhtrix.de/stumpfsinn/virus.gif und das geht bei klick drauf auf die url von spywarestrike ..... es nervt so ziemlich weil ichs einfach net wegbekomme... habs mit
- Adaware
- Panda Titanium Antivirus 2006
- Search & Destroy Spybot
- Antivir
- AVG

versucht... und nichts hat geholfen auch mit sonem smitRem hab icks versucht... und nichts half.... bitte um hilfe .. hier meine hijackfile

Wildone 07.01.2006 14:14

Hallo,
besorge dir mal dieses Programm, entpacke es, gehe in den abgesicherten modus (F8 beim booten), führe die runthis.bat aus und poste dann den Inhalt der C:\smitfiles.txt

Dann löschst du alle Temp Dateien mit cleanup! und führst anschließend folgendes durch und postest die vier Logs (nur die Dateien der letzten drei Monate abkopieren!)


Grüße Wildone

raegtime 07.01.2006 14:21

das hatte ich auch schon alles versucht! :-(

hier die dateien die in frage kommen würden


06.01.2006 17:18 383.588 perfh009.dat
06.01.2006 17:18 53.942 perfc009.dat
06.01.2006 17:18 395.074 perfh007.dat
06.01.2006 17:18 64.994 perfc007.dat
06.01.2006 17:18 906.552 PerfStringBackup.INI
06.01.2006 15:20 2.206 wpa.dbl
06.01.2006 01:03 102.400 netwrap.dll

Wildone 07.01.2006 14:22

Hallo,
dann poste mal die vier Logs der Datfind.bat, ich bin mir ziemlich sicher das du etwas übersehen hast.


Grüße Wildone

raegtime 07.01.2006 14:34

ok hier die files:

SYS
SYSTEM
SYSTEMTEMP
SYSTEM32
smitfiles

Wildone 07.01.2006 14:46

Hallo,
da haben wir sie doch, die C:\Windows\System32\netwrap.dll sollte dafür verantwortlich sein, überprüfe sie mal hier und poste das Ergebnis, mal schauen wieviel AVs sie mittlerweile erkennen.


Grüße Wildone

raegtime 07.01.2006 15:04

This is a report processed by VirusTotal on 01/07/2006 at 15:03:55 (CET) after scanning the file "netwrap.dll" file.

Antivirus Version Update Result
AntiVir 6.33.0.75 01.06.2006 no virus found
Avast 4.6.695.0 01.06.2006 no virus found
AVG 718 01.06.2006 no virus found
Avira 6.33.0.75 01.06.2006 no virus found
BitDefender 7.2 01.07.2006 no virus found
CAT-QuickHeal 8.00 01.05.2006 no virus found
ClamAV devel-20051123 01.06.2006 no virus found
DrWeb 4.33 01.07.2006 no virus found
eTrust-Iris 7.1.194.0 01.06.2006 no virus found
eTrust-Vet 12.4.1.0 01.06.2006 Win32/Spax!generic
Ewido 3.5 01.07.2006 Not-A-Virus.Hoax.Win32.Renos.am
Fortinet 2.54.0.0 01.07.2006 no virus found
F-Prot 3.16c 01.07.2006 security risk named W32/Spaxe.C
Ikarus 0.2.59.0 01.05.2006 no virus found
Kaspersky 4.0.2.24 01.07.2006 not-virus:Hoax.Win32.Renos.am
McAfee 4669 01.06.2006 no virus found
NOD32v2 1.1355 01.06.2006 no virus found
Norman 5.70.10 01.06.2006 no virus found
Panda 9.0.0.4 01.07.2006 no virus found
Sophos 4.01.0 01.07.2006 no virus found
Symantec 8.0 01.07.2006 no virus found
TheHacker 5.9.2.069 01.06.2006 no virus found
UNA 1.83 01.06.2006 no virus found
VBA32 3.10.5 01.06.2006 no virus found

VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.

raegtime 07.01.2006 15:05

und nun? soll ich se einfach löschen? und dann iss der spuk aus oder wa?

Wildone 07.01.2006 15:06

Hallo,
na immerhin schon drei mehr als gestern, lösche die Datei mit killbox (on reboot), dann sollte sich das Problem erledigt haben.


Grüße Wildone

raegtime 07.01.2006 15:36

mit killbox hats net funktioniert weil ihm n andtiviren tool in die quäre gekommen iss denk ich.. aber ich hab die datei einfach von hand verschoben und umbenannt und neugestartet.. und schwuppp.. alles wieder jut! ...

Vielen DANK! ... kannst das Thema schließen.

onkmann 07.01.2006 15:58

hallo, hab dieses problem auch, hab die sachen die hier beschrieben sind versucht, funktioniert aber nciht so richtig...

Wildone 07.01.2006 16:06

Hallo,
@onkmann
Eröffne einen eigenen Thread sonst wird es zu unübersichtlich, poste dort am besten ein HijackThis Log und die vier Logs der Datfind.bat (nur die letzten drei Monate!).
Handelt es sich bei dir auch um Spywarestrike? Oder Spyaxe?


Grüße Wildone

onkmann 07.01.2006 16:11

hi, hab schon nen tread aber da antwortet keiner ;) also das symbol ist das selbe wie hier, mein tread heisst glaub ich spyware und trojaner
gruss onkmann

Wildone 07.01.2006 16:24

Hallo,
es geht in deinem Thread weiter <klick>


Grüße Wildone

gerhardwaldsassen 16.01.2006 15:57

Hallo,

hab heute so einiges versucht, dieses Sch... Spywarestrike zu entfernen. Mit Killbox hat es auch nicht geklappt.
Vielleicht kann mir jemand helfen - diese Popup-Fenster nerven unendlich.
Bin nicht allzu fit in Sachen PC. Danke an alle, die mir ggf. helfen können.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19