Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   trojan horse manuell löschen? (https://www.trojaner-board.de/46707-trojan-horse-manuell-loeschen.html)

Anitschka73 07.12.2007 13:23

trojan horse manuell löschen?
 
hallo
ich hatte gestern eine warnung.norton lief nicht korrekt und wollte einen systemcheck. also gestartet und dann kam die meldung das ich ein "trojan horse" hätte
4 mal soll die datei vorhanden gewesen sein. letzendlich war es eine rar datei die ich sicher 2 jahre auf dem compi habe.

norton schlug alarm aber es kein tool zum entfernen und nachdem ich alles mögliche hab laufen lassen hab ich mir die dateien gesucht und manuell gelöscht
als kontrolle ( *denk* ) dann im papierkorb gelassen und prompt gab norton den papierkorb als ort an. beim letzten scan kam meldung das alles ok sei.

mit clear prog hab ich auch alle verlaufdaten gelöscht - hatte das hier in einem anderen post gefunden als tip.

und ich hab escan gemacht:
da hab ich dann zusamenfassend den bericht:

Thu Dec 06 13:23:42 2007 => ***** Scanning complete. *****

Thu Dec 06 13:23:42 2007 => Total Number of Files Scanned: 100541
Thu Dec 06 13:23:42 2007 => Total Number of Virus(es) Found: 0
Thu Dec 06 13:23:42 2007 => Total Number of Disinfected Files: 0
Thu Dec 06 13:23:42 2007 => Total Number of Files Renamed: 0
Thu Dec 06 13:23:42 2007 => Total Number of Deleted Files: 0
Thu Dec 06 13:23:42 2007 => Total Number of Errors: 7
Thu Dec 06 13:23:42 2007 => Time Elapsed: 01:39:04
Thu Dec 06 13:23:42 2007 => Virus Database Date: 2007/12/06
Thu Dec 06 13:23:42 2007 => Virus Database Count: 473883

Thu Dec 06 13:23:42 2007 => Scan Completed.

Thu Dec 06 13:51:03 2007 => Virus Database Date: 2007/12/06
Thu Dec 06 13:51:03 2007 => Virus Database Count: 473883
Thu Dec 06 13:51:26 2007 => AV Library Unloaded (3)...


was die 7 fehler sind weiß ich allerdings nicht :(

den escan hab ich vor dem manuellen löschen gemacht !! daher war ich schon was verwundert. wie gesagt ich hab über den explorer und die suchfunktionen die dateien gefunden undgelöscht und nun ist noton ruhig...

hijack war auch unauffällig könnte es aber noch mal posten.


wäre echt dankbar für tipps!!:bussi::bussi::bussi:

cosinus 07.12.2007 19:23

Hallo.

MWAV/eScan hat nichts gefunden. Poste trotzdem mal zur Grobübersicht des Systems ein neues Logfile => hijackthis als hjt.com

Anitschka73 07.12.2007 19:39

Zitat:

Zitat von cosinus (Beitrag 308819)
Hallo.

MWAV/eScan hat nichts gefunden. Poste trotzdem mal zur Grobübersicht des Systems ein neues Logfile => hijackthis als hjt.com


hallo arne
hier das log

danke für deine mühe !

Logfile of Trend Micro HijackThis v2.0.2

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]

cosinus 08.12.2007 17:36

Zitat:

O23 - Service: tcct_device - - C:\WINDOWS\system32\tcctcoms.exe..mein kombifax/drucker
Sicher, dass das zum Drucker gehört? Es gibt nämlich erstaunlich wenig Ergebnisse bei Google, wenn du nach dieser Datei suchst. :rolleyes:

Werte die bitte mal sicherheitshalber bei Virustotal aus und poste die Ergebnisse.

Anitschka73 08.12.2007 17:56

Zitat:

Zitat von cosinus (Beitrag 308914)
Sicher, dass das zum Drucker gehört? Es gibt nämlich erstaunlich wenig Ergebnisse bei Google, wenn du nach dieser Datei suchst. :rolleyes:

Werte die bitte mal sicherheitshalber bei Virustotal aus und poste die Ergebnisse.

huhu

ja bin mir sehr sicher
hab den eintrag seit dem der am netz ist und als ich ihn komplett rausgenommen hab war der eintrag auch wieder weg

dann mach ich malvorsichthalber den scan und schick dir das log

Anitschka73 08.12.2007 18:06

Zitat:

Zitat von cosinus (Beitrag 308914)
Sicher, dass das zum Drucker gehört? Es gibt nämlich erstaunlich wenig Ergebnisse bei Google, wenn du nach dieser Datei suchst. :rolleyes:

Werte die bitte mal sicherheitshalber bei Virustotal aus und poste die Ergebnisse.


hier das ergebnis

Datei tcctcoms.exe empfangen 2007.12.08 18:02:59 (CET)
Status: Beendet
Ergebnis: 0/32 (0%)


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131