Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Google spinnt (https://www.trojaner-board.de/100683-google-spinnt.html)

Sombra 06.07.2011 12:41

Pahaha, bezahlen soll ich auch noch?

Es lieft nicht für eine Woche. Am nächsten Tag wars schon wieder langsam, ich wollte nur etwas abwarten um zu sehen ob es auch bleibt.

Hab keinen Router. Ein normales W-Lan von Siemens. Über diesen laufen im Hause zwei weitere Computer, bei denen Google einwandfrei funktioniert.

cosinus 06.07.2011 12:48

Zitat:

Pahaha, bezahlen soll ich auch noch?
Mit dem Lesen + Verstehen haperts auch bei dir? :stirn:

Zitat:

Hab keinen Router. Ein normales W-Lan von Siemens.
Jaja, welches Gerät willst du natürlich nicht verraten. Mit Sicherheit verbirgt sich ein Router dahinter, nur sehr speziell/exotische Hardware von Alice hab ich mal gesehen, wo es tatsächlich kein Router war.

Sombra 07.07.2011 10:43

Ok, ESET hat nun 8 Infektionen gefunden und gelöscht.

Google funktioniert derzeit wieder uneingeschränkt. Mal abwarten ob es so bleibt.

Vielleicht war Google davon betroffen, weil ich es als Startseite benutze.

cosinus 07.07.2011 11:05

Was hat ESET genau gefunden, wrum postest du das Log nicht?
Warum verrätst du nicht das Modell des Routers/WLAN-AP von Siemens?

Auf der einen Seite forderst du schnelle Hilfe ohne "1000 Schritte" (was so schonmal blödsinn ist, da man wie gesagt Computerprobleme dieser Art erstmal analysieren muss und nicht durch hellseherische Kräfte in 2-3 Klicks beheben kann) auf der anderen Seite aber lässt du die benötigten Infos weg. :balla:

Sombra 07.07.2011 12:36

Ich kenne das Modell doch gar nicht, müsste erstmal nachsehen. Aber das ist nicht nötig weil das Problem gelöst zu sein scheint. Ich meine 8 Infektion sind schon ein was. Auf meiner enormen Windows Erfahrung basierend, würde ich sagen dass dies das Problem war ;)

Allerdings hatte ich tatsächlich noch nie den Unterschied zwischen eines üblichen System Scans und eines Online-Scans. Ist ESET das einzige Programm, das sowas zustande bringt? Falls ja, sollte das geändert werden. Für Leute, die viel Google nutzen und als Startseite haben (so ich ich) ist das schon ein großes Problem.

Hier der Log:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=489878550990df4592daeca3ddde42f8
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-06 05:02:56
# local_time=2011-07-06 07:02:56 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=768 16777215 100 0 27822102 27822102 0 0
# compatibility_mode=5893 16776573 100 94 111675 61597318 0 0
# compatibility_mode=8192 67108863 100 0 630 630 0 0
# scanned=175501
# found=13
# cleaned=13
# scan_time=5649
C:\Program Files\VideoConverter\VideoConverter.exe a variant of Win32/InstallCore.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Users\corleone\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1\2a13cdc1-1a7dc4fb a variant of Java/TrojanDownloader.OpenStream.NBF trojan (deleted - quarantined) 00000000000000000000000000000000 C
C:\Users\corleone\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19\52a32a53-217d38f6 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
C:\Users\corleone\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\68ca72e3-11727b26 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
C:\Users\corleone\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42\342a1d2a-6fa2718d multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
C:\Users\corleone\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48\ec1fe70-1e387eb5 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
C:\Users\corleone\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53\6f4d4735-309a5af8 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
C:\Windows\System32\UIAuuomationCore.dll a variant of Win32/Spy.Agent.NTN trojan (cleaned by deleting (after the next restart) - quarantined) 00000000000000000000000000000000 C
D:\PC-3000\Backup Set 2010-11-28 190003\Backup Files 2011-01-23 202142\Backup files 1.zip multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
D:\PC-3000\Backup Set 2010-11-28 190003\Backup Files 2011-01-30 190003\Backup files 1.zip multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
D:\PC-3000\Backup Set 2010-11-28 190003\Backup Files 2011-02-13 190003\Backup files 1.zip multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
D:\PC-3000\Backup Set 2011-02-20 191817\Backup Files 2011-02-27 201139\Backup files 2.zip multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
D:\PC-3000\Backup Set 2011-05-22 202408\Backup Files 2011-05-22 202408\Backup files 7.zip multiple threats (deleted - quarantined) 00000000000000000000000000000000 C

cosinus 07.07.2011 22:00

Zitat:

C:\Windows\System32\UIAuuomationCore.dll
Hm, wenn dann wohl am ehesten diese Datei.
Kannst du sie mal aus der Quarantäne holen und sie bei uns hochladen? => http://www.trojaner-board.de/54791-a...ner-board.html

Sombra 09.07.2011 08:46

^ Sind mir anscheinend abhanden gekommen, weil der Quaräntene Ordner leer ist.
Nach dem Scan war das Programm auch nicht mehr auf dem Desktop zu sehen. Ich muss erst bei Suche "Eset" eingeben, um die Dateien im Datenträger (C: ) einzusehen. Wenn ich dann auf Quaräntene klicke, ist alles leer.

Übrigens gibt es auf im UploadChannel keine Anleitung für Windows 7.

cosinus 10.07.2011 18:39

Zitat:

Übrigens gibt es auf im UploadChannel keine Anleitung für Windows 7
Warum wohl :lach:
Der Uploadchannel wird über den Browser bedient, was hat das mit Windows7 zu tun?


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:49 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129