Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner TR/Zlob.IT.3 (https://www.trojaner-board.de/28175-trojaner-tr-zlob-it-3-a.html)

David87 10.04.2006 18:05

Ja,aber ich habe echt keine ahnung wo die sich befinden könnte!

Wildone 10.04.2006 18:12

Hallo,
ich weiß es schon, aber das der Pfad angeblich nicht angezeigt wird finde ich schon seltsam.
Mach mal noch einen Scan mit F-Secure Blacklight und poste das Log (wird automatisch im selben Pfad erstellt, fsbl**.txt).


Grüße Wildone

David87 10.04.2006 18:26

Hab jetzt noch einmal nach lsass.exe gesucht,und die Datei findet sich angeblich unter folgendem Pfad wieder: C:\WINDOWS\$NtServicePackUninstall$
Allerdings ist dieser versteckt.
Gruß,David

Wildone 10.04.2006 18:28

Hallo,
auch dort ist sie in Ordnung, weil Systemdatei.
Nimm mal noch folgende Einstellungen vor und schau/suche nochmal.


Grüße Wildone

David87 10.04.2006 18:37

HAB IHN!!!Die Datei war versteckt.
C:\Programme\Common Files\Mіcrosoft.NET
Okay,und jetzt?

Wildone 10.04.2006 18:41

Hallo,
überprüfe sie bei virustotal oder bei Kaspersky und poste das Ergebnis.


Grüße Wildone

David87 10.04.2006 18:50

lsass.exe bei Virustotal:

Datei: lsass.exe
Auslastung: 0% 100%

Status: INFIZIERT/MALWARE
Entdeckte Packprogramme: UPX

AntiVir Trojan/Dldr.PurityScan.BJ gefunden
ArcaVir Trojan.Agent.Hp.M31 gefunden
Avast Win32:PurityScan-N gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Adware.ClickSpring gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Trojan-Downloader.Win32.PurityScan.bj gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VirusBuster Keine Viren gefunden
VBA32 Backdoor.Rbot.2 (paranoid heuristics) gefunden (mögliche Variante)


Scanner Name der Malware
AntiVir Worm/IRCB.47104.2.A
ArcaVir X
Avast Win32:Horst-C
AVG Antivirus X
BitDefender Trojan.Spambot.AZ
ClamAV X
Dr.Web X
F-Prot Antivirus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 a variant of Win32/Spabot.NAA
Norman Virus Control X
UNA X
VirusBuster X
VBA32 X

Wildone 10.04.2006 18:59

Hallo,
lösche den ganzen Ordner C:\Programme\Common Files\Mіcrosoft.NET mit killbox (deltree) on reboot.
Falls du den Onlinescan bei Panda noch nicht angefangen hast, wäre es besser du machst ihn hier und postest dann das Ergebnis.


Grüße Wildone

David87 10.04.2006 19:06

Mmmmh,wenn ich auf reboot gehe kommt da folgende Fehlermeldung:
"PendingFileRenameOperations Registry Data has been Removed by External Process!"
Gruß!

Wildone 10.04.2006 19:10

Hallo,
versuche es mal ganz normal den Ordner zu löschen, funktioniert das?


Grüße Wildone

David87 10.04.2006 19:12

Joar,hat gefunzt!;)

Wildone 10.04.2006 19:18

Hallo,
dann noch den Scan mit dem Kaspersky Online Scanner und wenn nichts mehr schwerwiegendes gefunden wird sollte es das dann gewesen sein. Später bekommst du dann noch ein paar Links damit soetwas zukünftig nicht mehr passiert. Ein Anfang wäre übrigens mal die Spywareschleuder Bearshare zu deinstallieren. Wenn Filesharing schon unbedingt sein muss dann nimm wenigstens ein Spywarefreies Programm dafür.


Grüße Wildone

David87 10.04.2006 19:22

Alles klar,dann danke ich dir schonmal für alles,ich glaube ohne dich hätte ich das alles nicht hinbekommen!:party:
Den Tipp mit Bearshare nehm ich mir zu Herzen,hab aber Bearsharepro,aber egal,ich werds machen!
Gruß,David

Brooklin 11.04.2006 18:18

Hi Leuts,

hätte mal ne Frage. Meine Mutter hat bei sich auf dem rechner auch den hier erwähnten Virus. Nur leider kann ich Ihr die hier erwähnten Tips nicht geben weil Sie erst gar nicht ins Netzt kommt um sich die Tools zu ziehen. Gibt es noch ne Möglichkeit den loszuwerden ?

Grüße Brooklin

Brooklin 11.04.2006 18:57

Zitat:

Zitat von Brooklin
Hi Leuts,

hätte mal ne Frage. Meine Mutter hat bei sich auf dem rechner auch den hier erwähnten Virus. Nur leider kann ich Ihr die hier erwähnten Tips nicht geben weil Sie erst gar nicht ins Netzt kommt um sich die Tools zu ziehen. Gibt es noch ne Möglichkeit den loszuwerden ?

Grüße Brooklin

PS: Hat sich erledigt. Hab einfach einen neuen Systemwiederherstellungspunkt festgelegt und weg war er. Thx


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131