Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   wo sind diese dateien? (https://www.trojaner-board.de/12943-diese-dateien.html)

striptease 29.01.2005 10:37

wo sind diese dateien?
 
Hallo leute
ich habe schon viel gutes über dieses board hier gehört und nun bräuchte ich selbst mal hilfe.
also im zuge einer nfizierung mit einem hijacker (wtlbass.dll, der mit der default.home startseite) hab ich die ein oder anderen virenscans mit AntiVir durchgeführt. hier ein auszug aus der report datei:

C:\RECYCLER\S-1-5-21-57989841-764733703-854245398-500
Dc15.exe
ArchiveType: RAR SFX (self extracting)
--> crss.exe
[FUND!] Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Iroffer.1228
--> scvhost.exe
[FUND!] Ist das Trojanische Pferd TR/PreLoad123.A
Dc16.jar
ArchiveType: ZIP
--> GetAccess.class
[FUND!] Ist das Trojanische Pferd TR/ClassLder.c.Java
--> InsecureClassLoader.class
[FUND!] Ist das Trojanische Pferd TR/Forten.Java.2.B
--> Dummy.class
[FUND!] Ist das Trojanische Pferd TR/Forten.Java.2
--> Installer.class
[FUND!] Ist das Trojanische Pferd TR/Dldr.OpenConn.F
Fehler beim Wechsel in das Verzeichnis System Volume Information
C:\WINNT
wtlbass32.dll
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
WTLBUI.exe
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!


free AV beseitigt diese schädlinge nicht..wenn ich versuche den dateien durch manuelles löschen zu leibe zu rücken ..tja dann finde ich sie nicht! aber AntiVir sagt sie sind da!! und das gibt mir nen ungutes gefühl :(

falls jemand wegen des hijackers fragt tja da bin ich bisher nur soweit dass ich den zugriff auf wtlbass.dll und wtlbuii.exe gesperrt hab..seitdem funzt der ie wieder aber der hijacker ist prinzipiell noch vol da..

weiss jemand rat?

mfg christian

Shady2k 29.01.2005 11:16

Das du diese Dateien nicht findest liegt wahrscheinlich daran, das du in den Ordner Optionen einen Haken bei "Geschützte Systemdateien ausblenden" hast.

Gehe also wie folgt vor:
Klicken oben im Windows Explorer auf Extras, dann auf Ordneroptionen.
Nun klickst du auf den Reiter Ansicht und entfernst den Haken bei Geschützte Systemdateien ausblenden (empfohlen). Danach gehst du noch weiter herunter und ändert die Einstellung von Versteckte Dateien und Ordner ausblenden auf Alle Dateien und Ordner anzeigen. Danach folgt ein Klick auf OK.

striptease 29.01.2005 11:40

hi shady2k
diese beiden optionen hatte ich schon eingestellt..das nützt hier leider (und mir auch unverständlicherweise) garnichts :( über die console findet man auch keine dateien :confused: ist schon komisch..versuche es mal mit einem anderen viren programm aber trotzdem versteh ich die angelegenheit noch nicht ..die dateien sind da und dann dochj nicht???

mfg chrsitian

chaosman 29.01.2005 11:50

@striptease

TotalCommander
Lade den Total Commander und nimm folgende Einstellung vor:
Total Commander öffnen -> Konfigurieren -> Einstellungen -> Ansicht -> Haken setzen bei "Versteckte und Systemdateien anzeigen (nur für Experten)" -> OK
ZitatCidre

[FUND!] Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Iroffer.1228
--> scvhost.exe
kuckst du hier
http://iroffer.org/
hast du dem selber instaliiert?
Ist ein remote programm.

lade dir escan download
anleitung
überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht.

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidr
scan dauert mindestens 1 stunde
chaosman

striptease 29.01.2005 12:05

@chaosman danke für deine antwort ich werde mich gleichj mal ranmachen aber zunächst ist die natur stärker! (ich geh frühstücken!) melde mich dann wahrscheinlich nachmittags wieder mit dem escan log..bis dahin!!

thx nochmal


mfg christian


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129