Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Virusmeldung TR/Drop.Delf.DG.1 (https://www.trojaner-board.de/35576-virusmeldung-tr-drop-delf-dg-1-a.html)

nochdigger 05.02.2007 22:09

Hallo

versuche es nochmal mit dieser Datei --> mwav.exe

MFG

joker_rein 07.02.2007 10:24

Hallo nochdigger,

mit dieser Datei klappt das entpacken. Beim Start von eScan über die mwavscan.com erscheint erstmal keine Lizenzvereinbarung wie in der Beschreibung geschrieben und zum zweiten, was wahrscheinlich dem Ganzen wieder entgegen wirkt ist das die Version 4.4.7 und nicht die Version 7.4.5. In der Version 4.4.7 gibt es auch keinen Update-Button, so dass die Version uns wahrscheinlich gar nicht hilft, oder? Ich könnte zwar einen Scan durchführen aber da die Software schon nicht up to date ist weiss ich nicht ob das was hilft.

Gruß
Reiner

nochdigger 07.02.2007 22:28

mOIn

Zitat:

gibt es auch keinen Update-Button
Führe die Datei kavupd.exe aus damit Escan upgedatet wird, dann sollte der escan mit aktuellen Signaturen laufen.
(ich glaube es laufen noch Bemühungen die escan Anleitung zu überarbeiten)

MFG

joker_rein 08.02.2007 10:31

Moin nochdigger,

scan hat funkioniert. ich schicke das logfile der filebat mit bzw. wenn nötig werde ich einen neuen thread eröffnen. aber soweit ich erkennen kann haben wir uns nichts eingefangen.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Thu Feb 08 10:11:58 2007 => *** File E:\MusicTransfer\.recording\Jamiroquai - [1] - Canned Heat (Album Version).mp3 having Size Restriction ***
Thu Feb 08 09:27:59 2007 => Virus Database Date: 2007/01/21
Thu Feb 08 09:36:10 2007 => Virus Database Date: 2007/01/21
Thu Feb 08 10:12:12 2007 => Virus Database Date: 2007/01/21
Thu Feb 08 10:13:23 2007 => Virus Database Date: 2007/01/21
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Thu Feb 08 09:36:36 2007 => File C:\Programme\RealVNC\VNC4\WinVNC4.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4110. No Action Taken.
Thu Feb 08 09:37:05 2007 => File C:\Dokumente und Einstellungen\admin\Desktop\SmitfraudFix\Reboot.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
Thu Feb 08 09:37:07 2007 => File C:\Dokumente und Einstellungen\admin\Desktop\SmitfraudFix.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
Thu Feb 08 09:59:40 2007 => File C:\Programme\RealVNC\VNC4\winvnc4.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4110. No Action Taken.
Thu Feb 08 09:59:40 2007 => File C:\Programme\RealVNC\VNC4\wm_hooks.dll tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
Thu Feb 08 09:59:57 2007 => File C:\Tools\vnc-4_1_1-x86_win32.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4110. No Action Taken.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Feb 08 10:12:12 2007 => Total Number of Virus(es) Found: 6
Thu Feb 08 10:12:12 2007 => Total Number of Errors: 3
Thu Feb 08 10:12:12 2007 => Time Elapsed: 00:35:42
Thu Feb 08 10:12:12 2007 => Total Number of Files Scanned: 46244
Thu Feb 08 09:36:27 2007 => Memory Check: Enabled
Thu Feb 08 09:36:27 2007 => Registry Check: Enabled
Thu Feb 08 09:36:27 2007 => System Folder Check: Disabled
Thu Feb 08 09:36:27 2007 => System Area Check: Disabled
Thu Feb 08 09:36:27 2007 => Services Check: Enabled
Thu Feb 08 09:36:27 2007 => Drive Check: Disabled
Thu Feb 08 09:36:27 2007 => All Drive Check :Enabled
Thu Feb 08 09:36:27 2007 => All Drive Check :Enabled

Vielen Dank schonmal
Es ist wohl kaum ersichtlich wo der Virus herkommt oder? Im Logfile von Antivir wird immer der selbe Virus angezeigt. Aber das ist ja wahrscheinlich immer die gleiche Datei.

Gruß Reiner

MightyMarc 08.02.2007 18:37

Zitat:

Zitat von nochdigger (Beitrag 252810)
ich glaube es laufen noch Bemühungen die escan Anleitung zu überarbeiten

Es liefen mal Bemühungen, die Leute zu einer Diskussion über die geänderte Fassung zu bewegen. Das Ergebnis, kannst Du Dir ja im Diskussionsforum anschauen.

Zitat:

Zitat von [Gc]Sunny (Beitrag 250983)
Lade dir diese .exe Datei herunter auf den Desktop, mit der 2.ten Maustaste draufklicken, vorher natürlich manuell den Ordner Bases_X anlegen, und nun mit deinem Entpacker nach C:\Bases_x entpacken.
AUCH WENN ES EINE .EXE DATEI IST, BITTE NICHT DOPPELKLICK, SONDERN ENTPACKEN!

Hat den wirklich niemand den Thread bezüglich der find.bat gelesen? :rolleyes:


@joker_rein

Sofern Du selbst VNC installiert (und hoffentlich auch abgesichert hast), scheint soweit alles recht bekömmlich auszusehen.

joker_rein 09.02.2007 10:05

Hallo MightyMarc,

yepp, VNC ist von mir installiert. Kann ich noch etwas bezüglich der infizierten Dateien tun? Denn bei jedem Scan von Antivir werden ca. 4 bis 5 Dateien angezeigt die die Signatur dieses TR/Drop.Delf.DG.1 tragen und ich die dann löschen oder in Quarantäne verschieben kann. Schöner wäre natürlich das System würde diese Meldungen nicht mehr bringen.

Danke
Gruß
Reiner

MightyMarc 09.02.2007 12:57

Zitat:

Zitat von joker_rein (Beitrag 252998)
Denn bei jedem Scan von Antivir werden ca. 4 bis 5 Dateien angezeigt die die Signatur dieses TR/Drop.Delf.DG.1 tragen und ich die dann löschen oder in Quarantäne verschieben kann.

Könnte sein, dass wir etwas übersehen haben. Poste mal bitte die genauen Angaben zu den Dateien, die Antivir bemängelt:

* Exakte Bezeichnung des Fundes
* Name der dateien
* Pfad (wo, in welchem Ordner wurden die Dateien gefunden)
* Sind es immer die gleichen dateien, oder ändert sich zB der Name oder der Pfad

joker_rein 27.02.2007 09:28

Hallo,

sorry, hat jetzt bisschen gedauert. Gibt es eine Möglichkeit das Logfile von Antivir auszulesen oder wird das in einem best. Ordner gespeichert. Ich habe leider nichts gefunden. Zur Not müsste ich die Zeilen abschreiben. Der Rechner befindet sich allerdings woanders, deswegen dauert das manchmal länger.

Danke und Gruß
Reiner


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131