Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner TR/Zlob.Gen.7 eingefangen (https://www.trojaner-board.de/31199-trojaner-tr-zlob-gen-7-eingefangen.html)

Pauliernie 08.08.2006 10:44

Ich habe Smitfraudnix auf dem Desktop als Zip-Datei. Wenn ich anklicke dann öffnet sich win-zip und es werden in einem Fenster acht dateien = 7 x exe-Dateien und einmal Smitfraudfix.cmd angezeigt. Ist die CMD-Datei denn auch nochmal zu entpacken ?

Verfahre ich jetzt weiter nach der Anweisung, also Doppelklick auf smitfraudfix.cmd. Hier sollte sich ja nun der genannte Bericht öffnen bzw. angezeigt werden.

Genau hier bekommen ich immer noch das oben genannte Fenster angezeigt.

Also das ganze läuft irgendwie nicht.

Ich muß wohl oder übel doch neu aufsetzten wenn es keine passeneden weg gibt.

Danke für die Hilfe

nochdigger 08.08.2006 10:50

mOIn auch,
du hast, wie du sagst die Zip Datei aufm Desktop liegen, dann jetzt mit rechts anklicken und "Hier entpacken" wählen das sollte es gewesen sein.
EDIT: wie ich gesehen hab nutzt du AntiVir der vmtl. anschlagen wird beim Entpacken, ignorier diese Meldung !
MFG

Pauliernie 08.08.2006 10:56

hallo nochdigger,

ja das läuft ja auch nur die weiteren schritte lassen sich nicht ableiten, wie ich schon gesagt habé. Nach dem doppelklick auf smitfraudfix.cmd komme ich nicht weiter. Das ist das Problem

nochdigger 08.08.2006 11:05

mOIn
in dem Ordner sollten jetzt diese Datein sein
GenericRenosFix.exe
Process.exe
Reboot.exe
restart.exe
SmitfraudFix.cmd
SrchSTS.exe
swreg.exe
swsc.exe
richtig !?

Pauliernie 08.08.2006 11:16

Wie schon geschrieben habe bleibe ich mit diesr Meldung hängen, nachdem ich smitfradfix.cmd per doppelklick geöffnet habe.



Zitat:

Zitat von Pauliernie
Leider erhalte ich beim öffnen von Smitfraudfix nur diese Meldung. Was läuft da falsch ? Ich habe die Datei mít WinZip geöffnet. ich wüßte nicht welchen Schritt ich sonst noch gehen soll


SmitFraudFix v2.81

Fichier Process.exe absent !
Dezippez la totalité de l'archive dans un dossier.

Process.exe file missing !
Unzip all the archive in a folder.

Drücken Sie eine beliebige Taste . . .

- danach passiert nichts


Wildone 08.08.2006 11:18

Hallo,
um das jetzt mal endgültig zu klären, klickst du auf die smitfraudfix.cmd innerhalb des Programmes Winzip oder nicht. Wenn nicht, nenne den genauen Pfad zur Datei smitfraudfix.cmd


Grüße Wildone

Pauliernie 08.08.2006 11:40

Zitat:

Zitat von Wildone
Hallo,
um das jetzt mal endgültig zu klären, klickst du auf die smitfraudfix.cmd innerhalb des Programmes Winzip oder nicht. Wenn nicht, nenne den genauen Pfad zur Datei smitfraudfix.cmd


Grüße Wildone

Ja wenn ich im Programm Winzip klicke erhalte ich die genannte Meldung im Fenster. Es öffnet sich kein fenster wo ich was auswählen kann wie es lt. beschreibung sein soll.

Wildone 08.08.2006 12:10

Hallo,
so jetzt bin ich langsam sauer. Du sollst nicht auf diese Datei einen Doppelklick machen, sondern sie per Rechtsklick (da wo der Daumen links ist) mit Winzip entpacken, eine zweite Möglichkeit habe ich dir übrigens auch schon genannte, aber ich glaube die hast du gar nicht gelesen.


Grüße Wildone

Pauliernie 08.08.2006 14:49

Hallo Wildone,

ich habe alle Möglichkeiten ausprobiert. Wenn ich mit der rechten Taste anwähle erscheint zwar ein Auswahlmenü und dort den Button öffne mit Winzip. Es gibt noch andere Optionen die aber nichts mit entpacken zu tun haben. Dann erscheinen wie bereits gesagt die acht Dateien.

genericRenosFix.exe
Process.exe
Reboot.exe
restart.exe
SmitfraudFix.cmd
swreg.exe
swsc.exe
Und ab hier komme ich nicht weiter.

Irgendwie begreife ich die vorgehensweise nicht

Ich werde wohl die Platte bügeln und den langen Weg der Neuinstallation gehen.

Sunny 08.08.2006 14:54

Also nochmal von vorne! :crazy:

Öffne die Datei (bzw. auch Archiv genannt!) mit Winzip -> das Programm startet -> nun siehtst du die ganzen Dateien:
Zitat:

genericRenosFix.exe
Process.exe
Reboot.exe
restart.exe
SmitfraudFix.cmd
swreg.exe
swsc.exe
->Klicke nun auf die Menüleiste von WINZIP, da sollte irgendetwas stehen mit "Archiv entpacken oder extrahieren", das tust du dann auch, du solltest dann gefragt werden wo die Dateien hin-entpackt werden sollen. Such dir einen Ordner wo du sie auch wiederfindest.
Dann legt Winzip los und entpackt, suche dann den Ordner und starte die "SmitfraudFix.cmd", ab da ist dann alles erklärt ... -.-

Pauliernie 08.08.2006 15:11

Ich weiß nicht was ich noch sagen soll. Ich habe es genauso gemacht wie beschrieben. Ich habe die Datei mit winzip in einen bestimmten Order extrahiert.

In diesem Order erscheint dann ein Button wo steht Befehlskript von Windows NT. Klicke ich diesen an erhalten ich das bereits genannte Fenster. Wenn ich unter bearbeiten gehe erhalte ich scheinbar ein umfangreiches Inhaltsverzeichnis.

Starten läßt sich nichts.

Vielen Dank für Eure Mühe

Vielleicht brauche ich beim Neuaufsetzen ja noch mal eure Hilfe. Das bekomme ich meißt auch nicht reibungslos hin.

Gruß
Pauliernie

Sunny 08.08.2006 15:17

:dummguck: Ich glaub jetzt habe ich es kapiert... :headbang:

Starte nochmal diesen "Befehlsscript" bis sich das blaue Inhaltsverzeichnis öffnet, drücke dann die Taste "2" und dann "ENTER". Das Programm arbeitet dann von ganz alleine.
Wenn es fertig ist, öffnet sich ein 2. Fenster, markiere den gesamten Text mit der Maus, kopiere ihn hier in deinen Beitrag.

Hoffe das es jetzt klappt, wäre doch "Blödsinn" gleich das gesamte System neu aufzusetzen.. ;)

Gruß
Sunny

S04Helper 08.08.2006 15:45

Versuche mal mit AVAST ihn in die Quarantne (Container ) zu verschieben!

Pauliernie 08.08.2006 16:16

Hallo Sunny,

danke für deine Geduld.
Ich habe es eben so versucht, nur es ist aus dem Befehelskript heraus nichts zu starten. Ich kann mit rechter Taste auf den Button gehen und habe nur die Optionen Öffen (das bekannte Fenster) oder bearbeiten und dort escheint ein Inhaltsverzeichnis oder sowas. Da ist nichts was sich mit irgendeinem Befehl starten/ändern läßt. Ich kann nur sagen wie es ist.

Sunny 08.08.2006 16:20

Zitat:

Zitat von S04Helper
Versuche mal mit AVAST ihn in die Quarantne (Container ) zu verschieben!

@Helper
Bitte keine solch "sinnfreien" Antworten hier mehr geben, es ist schon schwer genug. :o


@Pauliernie
Also nochmal, du startest diese Script-Datei, dann öffnet sich ein neues blaues Fenster, klicke dann mit dem Mauszeiger einmal auf dieses, drücke die Taste 2 und dann ENTER...das muss funktionieren :teufel3:


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131