Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   escan: 2 mal spyware/adware gefunden (https://www.trojaner-board.de/23307-escan-2-mal-spyware-adware-gefunden.html)

El_Rey 03.11.2005 16:27

escan: 2 mal spyware/adware gefunden
 
diese beiden sachen wurden gefunden:

Object "searchexe Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken.

der zweite taucht so 12-15 mal auf...

wenn ich das log nach tagged oder infected durchsuche findet er gar nichts... außer mirc tagged as not-a-virus..

wie soll ich weiter vorgehen?

Shadow 03.11.2005 17:25

Stelle merken und waschen äh löschen?

El_Rey 04.11.2005 10:48

danke für deinen tipp, also die hälfte der "whenu.savenow" einträge konnte ich so löschen!

das problem bei den anderen besteht darin, dass die datei gar nicht existiert. also der ordner (in dem auch die anderen lagen), ist leer...

bzw bei der "searchexe" steht keine datei dabei, die ich löschen kann... ;)

hier mal aus einem escan-log, von gerade eben:

Fri Nov 04 10:47:28 2005 => ***** Scanning Registry and File system for Adware/Spyware *****
Fri Nov 04 10:47:28 2005 => Loading Spyware Signatures from new External Database (Size: 145242).
Fri Nov 04 10:47:28 2005 => Indexed Spyware Databases Successfully Created...

Fri Nov 04 10:47:30 2005 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken.
Fri Nov 04 10:47:33 2005 => Offending file found: C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temporary internet files\content.ie5\alonmfmt\common[1].js
Fri Nov 04 10:47:33 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Fri Nov 04 10:47:33 2005 => Offending file found: C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temporary internet files\content.ie5\gtur8pin\common[1].js
Fri Nov 04 10:47:33 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Fri Nov 04 10:47:33 2005 => Offending file found: C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temporary internet files\content.ie5\yvojgxcd\common[1].js
Fri Nov 04 10:47:33 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Fri Nov 04 10:47:33 2005 => Offending file found: C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\content.ie5\alonmfmt\common[1].js
Fri Nov 04 10:47:33 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Fri Nov 04 10:47:33 2005 => Offending file found: C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\content.ie5\gtur8pin\common[1].js
Fri Nov 04 10:47:33 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Fri Nov 04 10:47:33 2005 => Offending file found: C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\content.ie5\yvojgxcd\common[1].js
Fri Nov 04 10:47:33 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken.

Wildone 04.11.2005 10:59

Hallo,
lösche die temporären Internetfiles (im IE unter Extras>>Internetoptionen) und suche mit Regseeker diesen key:
807553e5-5146-11d5-a672-00b0d022e945
und lösche ihn.


Grüße Wildone

El_Rey 04.11.2005 12:45

Alles ist weg!

Recht herzlichen Dank! :daumenhoc

Gruß,

El_Rey


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131