Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Wie kann ich Trojaner effizient löschen und vorbeugen? (https://www.trojaner-board.de/51116-trojaner-effizient-loeschen-vorbeugen.html)

nochdigger 03.04.2008 21:39

Hallo Isa,

eventuell ist dieser Freund
W32.Funlove.4099 – Symantec.com
bei dir auf dem System unterwegs:(, würde zu deiner Beschreibung passen...

Kannst du alle versteckten Dateien und Ordner sehen?

Lass diese Datei
Zitat:

C:\WINDOWS\system32\FLCSS.EXE
bitte hier Virustotal, hier virscan.org
oder hier Jotti überprüfen (kann einige Minuten dauern),
poste die Ergebnisse mit der Angabe der Größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben,
bitte auch wenn nichts gefunden wurde.

MFG

Isa0603 03.04.2008 21:46

Hallo,

hier der RVAXO.Log Ergebnis:
---RVAXO.exe Updated: 2008-04-02---first run---
Uninstallers:

Files found:

Folders Found:

Hosts-file was reset, If you use a custom hosts file please replace it...

--------------RVAXO.exe last run---------------
Not deleted items:

--------------RVAXO.exe finished----------------

Gruß,
Isa

Isa0603 03.04.2008 21:56

Hallo Nochdigger,

dein angegebene Datei ist ein Ordner und ist leer!
PandaScan kann nicht gestartet werde.

Gruß,
Isa

nochdigger 03.04.2008 22:32

Hallo

Sorry, aber aufgrund deiner doch nicht unerheblichen Probleme und das einige Programme sich nicht vernüpftig starten lassen rate ich dir den Rechner neu aufzusetzen, es sei denn es hat noch jemand eine andere Idee.

Ich denke für deine Probleme sind zweifelhafte (illegale?) Downloads sowie das verwenden von Cracks o.ä. verantwortlich.
Wenn ich nach diesen Dateien google ... na ja:(
Zitat:

C:\~$ld verdienen über das Internet.doc
C:\~$king money by the internet.doc
C:\PayPal.jpg
du solltest dein Verhalten im Netz überdenken.

MFG

Isa0603 04.04.2008 13:15

Hallo Nochdigger,

wie würdest Du vorgehen den Rechner neu aufzusetzen?

Was wäre deiner Meinung nach die sicherste Methode, um die
Festplatte sicher zu bereinigen?

MfG,
Isa

nochdigger 04.04.2008 21:53

Hallo

Zitat:

wie würdest Du vorgehen den Rechner neu aufzusetzen?
so wie du es schon angedacht hattest, vorher aber noch benötigte Daten sichern, wenn nicht schon geschehen.
Sichern solltest du aber keine ausführbaren und Dateien aus unseriösen Quellen stammen, da dein "Freund" sich an *.exe zu hängen scheint.

Eine gute Anleitung zur Neuinstallation des Systems findest du hier
Neuaufsetzen des Systems und anschliessende Absicherung! incl. weiterführender und lesenwerter Links oder hier
http://www.trojaner-board.de/51262-n...sicherung.html

MFG

Isa0603 05.04.2008 08:43

Hallo Nochdigger,

ich hab mal gehört, dass man mit Knoppix den Rechner sicher neu aufstellen kann. Kannst Du mir bitte eine sichere Quelle zu der Software angeben und die Vorgehensweise kurz schildern?

Vielen Dank im Voraus!

Gruß,
Isa

nochdigger 05.04.2008 11:21

Hallo

Zitat:

Kannst Du mir bitte eine sichere Quelle zu der Software angeben
hier
KNOPPIX Linux Live CD
solltest du alles finden können.
Du solltest auch Knoppix auf einen sauberen Rechner runterladen und dort brennen.

Zitat:

und die Vorgehensweise kurz schildern?
die Frage solltest du besser in unserem Unterforum
Alles rund um Mac OSX & Linux - Trojaner-Board
stellen, beschreibe dort auch genau was du vorhast mit Knoppix.
Ich bin mit Knoppix übers rumspielen noch nicht rausgekommen:rolleyes:, Sorry

MFG

Isa0603 05.04.2008 12:48

Hallo Nochdigger!

Ich wollte mich noch bei Dir für deine Ideen und Support bedanken! Ich hab hier viel gelernt von Euch und weiß beim nächsten mal was zu tun ist.

Hier noch das Ergebnis von OnlineScan von Panda:

Ereignis Zustand Standort

Potenziell unerwünschtes Tool:Application/Processor Nicht desinfiziert C:\WINDOWS\SYSTEM32\Process.exe
Potenziell unerwünschtes Tool:Application/Psexec.A Nicht desinfiziert C:\WINDOWS\PSEXESVC.EXE
Potenziell unerwünschtes Tool:Application/Processor Nicht desinfiziert C:\Programme\SDFix\APPS\Process.exe
Potenziell unerwünschtes Tool:Application/Processor Nicht desinfiziert C:\...\Download\Software\SDFix.exe[SDFix\apps\Process.exe]


Diese habe ich bereits gelöscht, aber es tauchen immer wieder neue Funde auf.

Klasse Forum!
Macht weiter so!!!

Viele Grüsse,
Isa .


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:14 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129