Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Funde duch Kaspersky TDSSKiller (https://www.trojaner-board.de/127790-funde-duch-kaspersky-tdsskiller.html)

tomtom1996 03.12.2012 20:49

Funde duch Kaspersky TDSSKiller
 
Wiedereinmal melde ich mich zurück.
Dieses mal ist nicht mein Computer von den Problemen betroffen sondern der Laptop eines Bekannten.
Er hatte den Eindruck dass sein Laptop mit der Zeit langsamer wurde und ich habe mal ein paar Virenscanner drüberlaufen lassen und der Kaspersky TDSSRemover hat 4 Dateinen als "Suspicious object, medium risk" eingestuft. Daher habe ich gedacht dass es doch besser ist wenn ich euch mal um Rat frage.
Gmer habe ich nicht verwendet da es ein 64 bit System ist.

Die Logs von OLT liegen im Anhang. Auch dabei ist ein Screen von den verdächtigen Dateien beim Kaspersky tool.

MfG Thomas

edit: Die Funde von Prey und Epson sind (meiner bescheidenen Meinung nach) false-positives.

cosinus 05.12.2012 15:43

Hallo,

der TDSS-Killer ist kein Spielzeug!
:kloppen:

Niemals pauschal alle Funde entfernen!

Zudem ist der Screenshot wertlos, poste bitte das Log komplett vom TDSSK es liegt direkt auf C:

tomtom1996 05.12.2012 17:37

habe die Funde ja nicht entfernt :)

im anhang ist der komplette log konnte ihn zuerst nicht finden :P

mfg Thomas ;)

cosinus 05.12.2012 22:09

Zitat:

habe die Funde ja nicht entfernt
Hab ich ja gesehen, dennoch poste ich das immer wieder im Zusammenhang mit dem TDSS-Killer weil viele einfach ohne nachdenken meinen "ach ich entfern einfach mal alles" :stirn:

Code:

20:13:24.0052 5924  Actual detected object count: 4
20:36:55.0821 5924  CronService ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:55.0821 5924  EpsonBidirectionalService ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:55.0821 5924  Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:55.0821 5924  Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user

Diese vier Funde sind aus meiner Sicht völlig ungefährlich da legitim

tomtom1996 05.12.2012 22:49

dann ist ja alles gut :P


danke für die schnelle hilfe :)

grüße Thomas


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:57 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129