Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Habe Vire Mit Zwischenspeicherung (https://www.trojaner-board.de/26949-habe-vire-zwischenspeicherung.html)

Yopie 23.02.2006 12:15

Zitat:

Zitat von <(UZ)>Progamer
Da outlook.exe etc. infiziert ist, würde ich gerne wissen, wie ich diese Infizierung loswerde, aber die Datei nicht löschen muss, wenn das geht.

Geht nicht!

Zitat:

File C:\WINDOWS\system32\winlog.exe infected by "Backdoor.Win32.Rbot.gen" Virus! Action Taken: No Action Taken.
Backdoor! --> Neuaufsetzen. Warum und wie steht in meiner Sigantur. Ein erneutes Posten oder Nachfragen ändert nichts am Sachverhalt.

Gruß :daumenhoc
Yopie

Rene-gad 23.02.2006 12:18

@<(UZ)>Progamer
Zitat:

ich habe mal mit eScan meinen PC gecheckt und so einiges gefunden.
Da outlook.exe etc. infiziert ist, würde ich gerne wissen, wie ich diese Infizierung loswerde, aber die Datei nicht löschen muss, wenn das geht.
....File C:\WINDOWS\system32\winlog.exe infected by "Backdoor.Win32.Rbot.gen" Virus! Action Taken: No Action Taken.
Sorry, aber wie viel mal noch und wie viele Regulars noch dir sagen sollen, dass du dein System neu aufsetzen muss?
@irrlicht
Du hattest wohl recht.:aplaus:

<(UZ)>Progamer 01.03.2006 19:03

DANKE LEUTE

Ich habe mit Norton Internet-Security sofort gecheckt, ob winlogon.exe aktiv ist.
Schaut einfach mal selber rein :

Event Details:
Time: 23.02.2006 21:40:45
Actor: C:\WINDOWS\system32\winlogon.exe (PID=1288)
Target: c:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
Action: Unauthorized access
Reaction: Unauthorized access stopped

www.symantec.com

So, und das war im Log über 70 mal ( !!! ).
Mittlerweile ist das aber repariert.

Danke an das gesamte Forum und sorry wegen dem neuen Tread und dem Generve. ;)

MightyMarc 02.03.2006 01:31

Zitat:

Zitat von <(UZ)>Progamer
Mittlerweile ist das aber repariert.

Was bedeutet in diesem Zusammenhang "repariert? Die einzig sinvolle Reparatur erreicht man bei einem Backdoor-Trojanerbefall durch Neuaufsetzen des Systems.

Rene-gad 02.03.2006 06:29

@MightyMarc
dftt :) pls.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:16 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130