Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Habe hier 1 oder mehrere Trojaner (https://www.trojaner-board.de/29655-habe-1-mehrere-trojaner.html)

cosinus 03.06.2006 00:00

Auf einmal gehts oder was? Verarschen kann ich mich auch alleine! :koch:

Chris4 03.06.2006 00:01

ja kannste machen, aber wird mir jetzt geholfen?
also die datei is doch jetzt da!??!?!?

cosinus 03.06.2006 00:03

DIR kann keiner mehr helfen!
Und nun ist Schluss!


DFTT

Chris4 03.06.2006 00:05

abba in der log steht doch das da was is....der kann doch jetzt nicht einfach so heile sein :kloppen:

Chris4 03.06.2006 00:22

ey, man kann das Trojaner Board ja richitg weiter empfehlen....man benötigt Hilfe aber keiner Hilf einem Super!
:lmaa:

Yopie 03.06.2006 00:27

Zitat:

Zitat von Chris4
ey, man kann das Trojaner Board ja richitg weiter empfehlen....man benötigt Hilfe aber keiner Hilf einem Super!
:lmaa:

Du kennst das Prinzip: Bullshit in -> Bullshit out.

Lösche diese Dateien:

Fri Jun 02 21:38:05 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\online security guide.url
Fri Jun 02 21:38:05 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\security troubleshooting.url

Und gut is.

Gruß :daumenhoc
Yopie

cosinus 03.06.2006 00:30

Yopie ich lach mich nooch zu Tode wegen Dir!
Bei einem ähnlichen Vorfall kommt nicht mehr "DFTT" sondern:
Bullshit in -> Bullshit out.
Oder Kurz: BiBo :D

Chris4 03.06.2006 00:31

k hab ich.....
is jetzt alles i.O. ?!??!

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri Jun 02 21:38:05 2006 => System found infected with smitfraud Browser Hijacker (online security guide.url)! Action taken: No Action Taken.
Fri Jun 02 21:38:05 2006 => System found infected with smitfraud Browser Hijacker (security troubleshooting.url)! Action taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Fri Jun 02 22:34:59 2006 => Scanning File E:\Eigene Dateien\Eigene Musik\Marilyn Manson\1999 IDLTD (But the Drugs Like Me) (Single)\04 IDLTD (Infected By the Scourge of the Earth).mp3
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Fri Jun 02 21:38:05 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\online security guide.url
Fri Jun 02 21:38:05 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\security troubleshooting.url
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Fri Jun 02 22:27:57 2006 => File E:\Eigene Dateien\Downloads\****.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.
Fri Jun 02 22:31:21 2006 => File E:\Eigene Dateien\Downloads\****.exe tagged as "not-a-virus:AdWare.Win32.Lop.ag". Action Taken: No Action Taken.
Fri Jun 02 22:35:49 2006 => File E:\Eigene Dateien\ICQ Lite\****\****\vnc-3.3.7-x86_win32.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. No Action Taken.
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri Jun 02 23:28:16 2006 => Total Errors: 20
Fri Jun 02 23:28:16 2006 => Time Elapsed: 01:46:21
Fri Jun 02 23:28:16 2006 => Total Objects Scanned: 100705
Fri Jun 02 21:27:01 2006 => Virus Database Date: 5/29/2006
Fri Jun 02 21:28:28 2006 => Virus Database Date: 5/29/2006
Fri Jun 02 21:29:07 2006 => Virus Database Date: 6/2/2006
Fri Jun 02 21:35:39 2006 => Virus Database Date: 6/2/2006
Fri Jun 02 23:28:16 2006 => Virus Database Date: 6/2/2006
Fri Jun 02 23:35:57 2006 => Virus Database Date: 6/2/2006
Sat Jun 03 00:06:24 2006 => Virus Database Date: 6/2/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Yopie 03.06.2006 00:39

Zitat:

Zitat von Chris4
is jetzt alles i.O. ?!??!

Vermutlich. Jedenfalls waren das die Überreste, die noch angeprangert wurden. Ich kenn mich mit Malware allerdings nicht so gut aus.
Das alte Logfile der find.bat hättest du nicht mehr posten müssen... :balla:

Ach, lösch doch auch noch die MM-MP3, das ist doch eh Schrott. :lach:

Glückwunsch, BiBo der Woche.... :D
http://img188.imageshack.us/img188/6960/bibo8zt.gif

(Sorry, ist gemein, aber musste sein!)

Gruß :daumenhoc
Yopie

Chris4 03.06.2006 00:42

hab nochmal 'n scan gemacht:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri Jun 02 21:38:05 2006 => System found infected with smitfraud Browser Hijacker (online security guide.url)! Action taken: No Action Taken.
Fri Jun 02 21:38:05 2006 => System found infected with smitfraud Browser Hijacker (security troubleshooting.url)! Action taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Fri Jun 02 22:34:59 2006 => Scanning File E:\Eigene Dateien\Eigene Musik\Marilyn Manson\1999 IDLTD (But the Drugs Like Me) (Single)\04 IDLTD (Infected By the Scourge of the Earth).mp3
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Fri Jun 02 21:38:05 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\online security guide.url
Fri Jun 02 21:38:05 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\security troubleshooting.url
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Fri Jun 02 22:27:57 2006 => File E:\Eigene Dateien\Downloads\***.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.
Fri Jun 02 22:31:21 2006 => File E:\Eigene Dateien\Downloads\n***.exe tagged as "not-a-virus:AdWare.Win32.Lop.ag". Action Taken: No Action Taken.
Fri Jun 02 22:35:49 2006 => File E:\Eigene Dateien\ICQ Lite\***\***\vnc-3.3.7-x86_win32.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. No Action Taken.
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri Jun 02 23:28:16 2006 => Total Errors: 20
Fri Jun 02 23:28:16 2006 => Time Elapsed: 01:46:21
Fri Jun 02 23:28:16 2006 => Total Objects Scanned: 100705
Fri Jun 02 21:27:01 2006 => Virus Database Date: 5/29/2006
Fri Jun 02 21:28:28 2006 => Virus Database Date: 5/29/2006
Fri Jun 02 21:29:07 2006 => Virus Database Date: 6/2/2006
Fri Jun 02 21:35:39 2006 => Virus Database Date: 6/2/2006
Fri Jun 02 23:28:16 2006 => Virus Database Date: 6/2/2006
Fri Jun 02 23:35:57 2006 => Virus Database Date: 6/2/2006
Sat Jun 03 00:06:24 2006 => Virus Database Date: 6/2/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Chris4 03.06.2006 00:44

Eins Noch!

Wie Aktivire Ich Wieder Die Systemwiederherstellung ?!?!?

Sunny 03.06.2006 00:44

lösche diese DATEIEN:

C:\Dokumente und Einstellungen\All Users\Startmenü\online security guide.url
C:\Dokumente und Einstellungen\All Users\Startmenü\security troubleshooting.url

und dann is gut...http://www.smilies-world.de/smilies/...smilies/13.gif

ich kippe hier gleich aus meinem Sessel vor Lachen...http://www.smilies-world.de/smilies/...e/mega_lol.gif

Chris4 03.06.2006 00:45

Zitat:

Zitat von [Gc]Sunny
lösche diese DATEIEN:

C:\Dokumente und Einstellungen\All Users\Startmenü\online security guide.url
C:\Dokumente und Einstellungen\All Users\Startmenü\security troubleshooting.url

und dann is gut...

ich kippe hier gleich aus meinem Sessel vor Lachen...

die dateien giebt es nciht mher...die habe ich doch schon gelöscht....ab in papierkopr und dann papierkorg gelöscht....

Yopie 03.06.2006 00:48

Zitat:

Zitat von Chris4
hab nochmal 'n scan gemacht:

Möglich, aber dann solltest du vorher imho die alte mwav-log-Datei löschen. Und so ein Scan dauert auch länger als 2 Minuten, wenn er korrekt (nach Anleitung) ausgeführt wurde! Ist aber jetzt überflüssig.

Auch löschen (und nächstesmal nicht verfremden, ich habs gesehen!)
Fri Jun 02 22:27:57 2006 => File E:\Eigene Dateien\Downloads\***.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.
Fri Jun 02 22:31:21 2006 => File E:\Eigene Dateien\Downloads\n***.exe tagged as "not-a-virus:AdWare.Win32.Lop.ag". Action Taken: No Action Taken.
Fri Jun 02 22:35:49 2006 => File E:\Eigene Dateien\ICQ Lite\***\***\vnc-3.3.7-x86_win32.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. No Action Taken.

Zur Systemwiederherstellung (brauchst du nicht!) befrag bitte Tante Google!

Gruß :daumenhoc
Yopie

Sunny 03.06.2006 00:48

du hast doch ebend einen Scan gemacht, und da waren sie eindeutig noch da!!!
Oder war der auch nicht so aktuell? (also den Scan meine ich.. ;) )


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:31 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24