Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   trojan.win32.pakes.x3 ? (https://www.trojaner-board.de/40442-trojan-win32-pakes-x3.html)

mantic 29.06.2007 19:47

trojan.win32.pakes.x3 ?
 
Hallo
Habe Kaspersky Internet Security 6.0 mit aktuellen Updates installiert.
Vor 15 min bekam ich auch einmal eine Nachricht, dass sich in der Datei: regedit.exe ein Trojaner (trojan.win32.pakes.x3) eingenistet hat. Ich hab aber überhaupt keine Ahnung wie ich ihn wieder los werde. Habe nach dem Trojaner schon gegoogelt und nur auf der Kaspersky Seite gefunden, dass er am 21.6.2007 entdeckt wurde aber bisher noch möglichkeit existiert ihn wieder loszuwerden.
Mache nun gerade einen kompletten System Scan und bin bei 10%.
Dabei wurde schon ein Exploit (Exploit.Java.Gimsh.a) in der Datei: C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\crtdcghcn.jar-770614b0-59f4b390.zip\BaaaaBaa.class gefunden. Zum Glück konnte ich diesen Exploit löschen. Ich hab versucht die regedit.exe ebenfalls zu löschen und anfangs ging es nicht dann plötzlich doch und sofort kam eine Windowsmeldung das ich die Service Pack 2-CD einlegen soll, damit die standard regedit.exe wiederhergestellt werden kann.

Ich hoffe nun ihr habt Lösungen und vorallem Tipps wie ich mich nun weiter verhalten soll und welchen Schritt ich als nächstes machen soll

natter11 03.07.2007 08:26

Hallo,
ich hatte gestern schon geantwortet, aber komischerweise ist mein Beitrag heute nicht mehr da.
Also:
Ich hab am 30.6. auch diesen Trojaner auf meinem Rechner und Kaspersky Antivirus 5, hat ihn gefunden, ins "Backup" verschoben und dort konnte ich ihn löschen.
Bis jetzt läuft noch alles glatt. Ich hoffe sehr, dass es so bleibt.

Gruss Natter11

myrtille 03.07.2007 11:08

Hi,
die Meldung in der regedit.exe ist ein sogenannter false positive, also ein Fehlalarm. Sie dürfte also bei deinem nächsten Update von Kaspersky auch wieder verschwinden.
Du kannst glücklich sein, dass Windows sich selbst repariert, sonst hättest du jetzt weit mehr Probleme. ;)

Poste mal das eScan-Ergebnis hier (bitte die find.bat durchlaufen lassen), aber bisher siehts ganz gut aus für deinen Rechner. :)

lg myrtille


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:30 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130