Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus??? IE zeigt "hacked by" an (https://www.trojaner-board.de/49349-virus-ie-zeigt-hacked-by.html)

Windows_Fan 13.02.2008 18:11

Zitat:

Zitat von undoreal (Beitrag 321761)
Jetzt reicht es aber langsam Forum! :koch:

Danke! Habe mal dein Beitrag gemeldet. Mit Format C: war Prevx schuld. Die haben eine falsche Datei beschrieben. Wenn er dieses "Hacked by" weg haben will, soll er diesen Eintrag einfach fixen. Dies löscht ja aber nicht den Virus.

undoreal 13.02.2008 19:05

Zitat:

Danke! Habe mal dein Beitrag gemeldet.
L :D L

Ja, das hab' ich auch schon bemerkt... :rolleyes:

Zitat:

Mit Format C: war Prevx schuld.
Nein, DU warst Schuld! Nicht sie haben die falsche Datei beschrieben sondern du hast Tomaten auf den Augen.

Zitat:

Dies löscht ja aber nicht den Virus.
Eben! Und warum empfhielst du es dann?? :confused:

Und jetzt Schluss mit Off-Topic Blase bitte..

KarlKarl 13.02.2008 19:24

Hi,

jetzt mische ich mich auch mal ein:

Oben in der Avenger-Anleitung die folgenden beiden Dateien weglassen, also nicht löschen:
Code:

C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\dllcache\wscript.exe

Sie sind Teil von Windows Script Host, der Interpreter, der VBS-Scripte ausführt, also Teile von Windows. Nur weil ein schädliches Skript ausgeführt wurde, muss man die ja nicht löschen. Sebst wenn Du meinst, ihn nicht zu brauchen: Eine Menge Werkzeuge, die man bei Computerproblemen einsetzt, setzen ihn voraus.

Gruß, Karl

Btw: Prevx hat zwar ein paar brauchbare Tools programmiert, ihre Dateibeschreibungen sind aber schlecht, ich finde dort oft korrekte Dateien, die als schlecht beschrieben werden. Auf einer Prevx-Beschreibung alleine würde ich nie was aufbauen.

undoreal 13.02.2008 19:47

Nabend Karl.

Ich hätte die für den Moment gelöscht und danch wieder aufgespielt aber wenn du meinst das dieser Schritt nicht notwendig ist dann lassen wir ihn weg..

Rockenglein 13.02.2008 20:58

Also, soll ich nur die anderen beiden Dateien entfernen?
Ok, mach ich!

Übrigens ich bin KEIN Mann!

@Forum: Das mit dem fixen hatte ich auch schon mal probiert, aber beim nächsten hochfahren war es wieder da.

LG

Rockenglein 13.02.2008 21:06

soll ich hinter systemherstellung wieder aktivieren?:confused:

Rockenglein 13.02.2008 21:23

Kleines Problemchen: :balla::balla::balla:

Nachdem ich auf die grüne Ampel geklickt hatte, kam das:

//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Fatal error: could not create new script file.
Error code: 0
Error logged to errorlog.txt. Aborting now!

Und nu?:heulen::heulen::heulen:

undoreal 13.02.2008 21:44

Den Fehler sehe ich in letzter Zeit häufiger.

Hast du die Anleitung ganz genau befolgt?

Du musst erst den Punkt ganz unten setzten und dann auf die Lupe drücken..

Das geht eigentlich immer.. ^^

Rockenglein 14.02.2008 18:16

hab ich gemacht.
auch mehrfach nachgelesen und mehrfach probiert.

geht einfach nicht.:koch:

Rockenglein 14.02.2008 18:42

Juhu,es ging!!!:huepp:
Ich hab defragmentiert und bei der zweiten Datei alles groß geschrieben und jetzt ging es (warum auch immer).

Ich mach jetzt nen escan.

Die txt.-Datei sagt:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\byepcbio

*******************

Script file located at: \??\C:\gsqiaqgc.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File c:\temp\svchost.exe deleted successfully.
File C:\WINDOWS\PREFETCH\WSCRIPT.EXE-0C5C5251.PF deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Klingt das gut?

undoreal 14.02.2008 18:48

Zitat:

und bei der zweiten Datei alles groß geschrieben
:) warum gebe ich wohl immer so schöne Textfelder vor? :rolleyes:

Copy and Paste sollte man immer anwenden wenn es um genaue Dateipfade geht!

Zitat:

Klingt das gut?
das klingt sogar sehr gut. ;)

Rockenglein 14.02.2008 19:10

Das hab ich ja auch gemacht.

Aber bei dir war der Dateianhang auch klein geschrieben.
Das hab ich dann geändert.

Das loaden der escan-Datei dauert leider. :dummguck:

Rockenglein 17.02.2008 21:36

Nach'm e-scan kam:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.7.3
Sprache: German
C:\DOKUME~1\TENGEL~1\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Datei C:\WINDOWS\DOWNLO~1\POPCAP~1.DLL markiert als "not-a-virus:Downloader.Win32.PopCap.a". Maßnahme ergriffen: Keine Maßnahme ergriffen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung aller Laufwerke:Aktiviert

Batchstart: 21:33:10,15
Batchende: 21:33:40,40


Und nu?:confused:

undoreal 17.02.2008 21:39

Lösche die Datei ebenfalls mit Avenger:

Zitat:

C:\WINDOWS\DOWNLO~1\POPCAP~1.DLL

Rockenglein 17.02.2008 21:46

Das geht wieder nicht. :(
Hab auch den namen richtig eingedetzt (hoffe ich hab es rivchtig gemacht) und ddas geht auch nciht.

Kann ich die Datei auch so löschen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131