Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ich habe den Trojaner "TR/Vundo.708628" (https://www.trojaner-board.de/36903-habe-trojaner-tr-vundo-708628-a.html)

Damon Ridenow 09.03.2007 22:07

Zitat:

Zitat von theReDFoX (Beitrag 257779)
Fri Mar 09 20:30:43 2007 => Virus-Datenbank Datum: 3/9/2007
Fri Mar 09 20:30:43 2007 => Virus-Datenbank Zähler: 279435
Fri Mar 09 20:31:12 2007 => Download von Antiviren Datenbanken...
Fri Mar 09 20:31:12 2007 => Download konnte nicht abgeschlossen werden!

Wenn ich den ersten Eintrag richtig deute, ist die Datenbank aktuell und eine Aktualisierung unnötig. Das ist eine Vermutung, leider kein Wissen. Ich würde in diesem Fall den Punkt "Aktualisierung" überspringen und den Scan durchführen. Ist aber meine persönliche Meinung :)

Andere Frage: verhält sich dein PC denn nach dem Erfolg mit Vundofix anders als direkt davor?

theReDFoX 09.03.2007 22:09

na gut, dann werd ich mich mal hier weiter durchwurschteln xD

theReDFoX 10.03.2007 10:10

zu Vundofix:

er scheint die Dateien ja entfernt zu haben und Antivir meldet sich auch nicht mehr nach einem Scan, also das ist ja schonmal erfreulich, aber irgendwie gabs probleme nach dem eScan. Es lief soweit alles gut, hab danach das Programm beendet und die find.bat ausgelöst. Da kam (glaub ich) eine Fehlermeldung und ich hab sie, heute Morgen um 03:00uhr, einfach nicht beachtet (war sehr müde, bin während de eScans eingepennt :rolleyes: ) und dementsprechend fällt der eScan-Bericht ziemlich rar aus. Am besten schaust du mal selbst:



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Fri Mar 09 20:30:42 2007 => Version 9.1.7
Fri Mar 09 20:30:43 2007 => Virus-Datenbank Datum: 3/9/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Wie du siehst, steht da nix :eek:

Mir ist während des eScans aufgefallen, dass er mindestens 5 Viren gefunden hat, leider weiss ich nicht mehr welche und deshalb mach ich jetzt gleich nochmal einen scan und notier zur Sicherheit die Funde, die mir eScan nach erfolgreicher Suche anzeigt.

Vielleicht hab ich ja auch was falsch gemacht, obwohl ich mir ziemlich Sicher bin, die Anleitung genau befolgt zu haben. :blabla:

Naja, ich werd mich dann mal mit dem zweiten eScan beschäftigen...

theReDFoX 10.03.2007 12:03

sooo, das stand bei mir in dem Virus Scan Protokoll


Object "precisionpop Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCR\SpyDoctor.EBankProblem" verweist auf das ungültige Objekt "{AE612304-E8F9-45D9-A444-32409D33E954}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCR\SpyDoctor.QuarantinedItemProxy" verweist auf das ungültige Objekt "{C2CE6266-0404-4C54-96B4-8829852E3537}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCR\SpyDoctor.ScripterProxy" verweist auf das ungültige Objekt "{9FEF02F5-B3B8-4D7B-8939-72A1C989D1B9}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" verweist auf das ungültige Objekt "C:\Programme\Logitech\Desktop Messenger\8876480\7.2.0.137-8876480SL\Program\PrvCnt.exe". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".IFO". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".opt". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{F41C11EC-7C13-47A7-A07C-251D96EC3879}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{F9B915DF-B79C-4747-9BA3-9705A57DC717}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{C6E4EC6B-4D79-4C6A-96F6-9BB1F94A2459}\RP100\A0018326.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.gg". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File D:\Progs_Patches\dolphinawfree.exe//WiseSFX Dropper//WISE0039.BIN markiert als "not-a-virus:AdWare.Win32.Relevant.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File D:\System Volume Information\_restore{EF695883-AF25-416D-A622-930D7FAD3AAB}\RP89\A0031923.exe//TRICKLER_PIC_WYVERN_WYVERN.EXE markiert als "not-a-virus:AdWare.Win32.Gator.1023". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:19 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130