Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte Helft Mir :( (https://www.trojaner-board.de/44402-bitte-helft-mir.html)

undoreal 10.10.2007 15:59

Zitat:

achso das Programm heißt Killbox xD
=)

Zitat:

soll ich da noch "single file" oder "all files" anwählen?
wann fragt er dich das denn? Aber Syntax mäßig müssten es eigentlich "all files" sein..

Tzombee 10.10.2007 16:12

Zitat:

Zitat:

achso das Programm heißt Killbox xD
=)
Hat gedauert aber ich habs gecheckt ^^

Zitat:

wann fragt er dich das denn? Aber Syntax mäßig müssten es eigentlich "all files" sein..
Gleich als ich auf "Delete on reboot" geklickt hab..


ist immernoch da (probier mal mit single file)

Oder soll ich direkt die datei anwählen?!
Hatte nämlich "nur" den gesamten ordner angewählt.

Tzombee 10.10.2007 16:19

http://xrmb2.net/img/images/118304.jpeg


hier des pic

--------
EDIT

Also datei ist unlöschbar oO

undoreal 10.10.2007 17:08

[EDIT] SRY. Kommando zurück.. :)

Anleitung Avenger:

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:

http://virus-protect.org/artikel/bilder/avanger.png

2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:
Zitat:


Folder to delete:

C:\Programme\Bonjour

3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.

http://virus-protect.org/artikel/bilder/avenger4.png

4.) Danach das System unverzüglich neu starten lassen
5.) Lass eScan nochmal laufen, erstelle und poste ein neues Logfile.
Poste ausserdem den Inhalt der C:\avenger.txt Datei.

Gruß

Undoreal

Tzombee 10.10.2007 17:36

Aso von VT erkannt wurde

" C:\WINDOWS\system32\VCCLSID.exe " (bei "eScan", "Panda", "Prevx1", "Webwasher-Gateway")

" C:\WINDOWS\system32\SrchSTS.exe " (bei "eScan", "Panda", "Webwasher-Gateway")

" C:\WINDOWS\system32\Process.exe " (bei "AhnLab-V3", "FileAdvisor", "McAfee", NOD32v2", "Panda", "TheHacker")

Wie bekomm ich den ganzen Abfall weg?? ;(



-----------------
EDIT

Ok mach des mit avenger jetzt mal

Tzombee 10.10.2007 17:43

Avenger sagt:

"Error: selected file does not appear to be a valid script."

und

"Press OK to to log error and continue or Cancel to abort."

und dann

"Error code: 0"

:(

myrtille 10.10.2007 17:54

Hi,
IIRC fehlt ein "s" vergessen. Der korrekte Befehl sollte lauten:
Zitat:

Folders to delete:

C:\Programme\Bonjour
lg myrtille

Tzombee 10.10.2007 20:20

danke myrtille ;)


Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\iyrambsi

*******************

Script file located at: \??\C:\WINDOWS\system32\ccbibcfh.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Folder C:\Programme\Bonjour deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

--------------------------
die "mdnsNSP.dll" Datei befindet sich jetzt im "!Killbox" Ordner xD
--------------------------

eScan hat 25 Viren gefunden werden, die Virendatenbank kann aber nicht aktualisiert werden (Das bedeutet doch soviel wie ich hab MIN. 25 Viren oO)
Wie kann ich die Datenbank manuell aktualisieren??

Hier nochmal die Frage:
WAS BRINGT MIR ESCAN WENN ES KEINE VIREN LÖSCHT???
Ich mein TOLL wenn ich weiß dass ich viren hab, ich will die aber auch wegbekommen oO
Ich hab kein Geld um mir die vollversion zu kaufen ....

myrtille 10.10.2007 21:02

Zitat:

Zitat von Tzombee (Beitrag 298593)
Hier nochmal die Frage:
WAS BRINGT MIR ESCAN WENN ES KEINE VIREN LÖSCHT???

Es bringt dir insofern was, als dass eScan mal gute Dateien als bösartig erkennt. Würde eScan jetzt löschen, dann hätten wir hier ne Menge Systeme zu retten. :D :blabla: :D
Andererseits ist die Erkennungsrate von eScan sehr gut, deswegen benutzen wir es auch weiterhin.

Erselle bitte ein Log mit der find.bat und poste es hier, dann schauen wir welche Dateien gelöscht werden müssen und welche nicht.

lg myrtille

Tzombee 10.10.2007 21:39

ja das mach ich dann morgen ich hab heute wirklich genug von den scheiss viren ich hau mich aufs Ohr -.-

Aber vielen, vielen dank für eure Hilfe soweit!!
:daumenhoc

Tzombee 11.10.2007 19:38

kann mir vielleicht einer sagen wie ich die virendatenbank aktualisieren kann? Bei mir kommt immer fehlermeldung -.-

Desweiteren funktioniert bei mir die anleitun für eScan nicht -.-

6. Aktualisieren/Update anklicken und warten bis die Aktualisierung abgeschlossen ist. (GEHT NICHT!)

8. Start > Ausführen > mwavscan.com (GEHT NICHT!)

13.Windows normal booten. START > AUSFÜHREN > cmd In das sich öffnende Konsolenfenster
notepad %systemdrive%\bases_x\escan_neu.txt (GEHT NICHT!)

undoreal 11.10.2007 19:46

welche fehlermeldung kommt?

mfg

Tzombee 11.10.2007 19:51

Zitat:

welche fehlermeldung kommt?
"Download konnte nicht abgeschlossen werden!"

Und immer wenn ich eScan wieder starte sagt er mir dass die datenbank älter als 30 Tage ist!

Tzombee 14.10.2007 20:03

kann mir denn niemand helfen? : (

undoreal 15.10.2007 08:27

Hast du versucht die Datenbanken im normalen Modus zu updaten und erst danach in den abgesicherten MOdus zu wechseln?


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131