Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   au_.exe und bu_.exe (https://www.trojaner-board.de/49611-au_-exe-bu_-exe.html)

undoreal 19.02.2008 23:02

Zitat:

aber das kennst du scheinbar nicht die programme bzw. viren
ich habe nie gesagt, dass ich keine Vermutung habe oder??

Es ist wahrscheinlich ein Zlob den du dir eingefangen hast aber bevor ich solche Vermutungen anstelle hätte ich gerne ein vernünftiges log damit ich dir fachgerecht helfen kann..

Du musst wie Franz schon sagte nicht nocheinmal scannen. Du musst noch nicht mal wissen wo das log liegt. Das weiss die find.bat. Deine einzige Aufgabe besteht darin die Anleitung zu lesen und zu befolgen.
Das heisst in deinem Fall nurnoch die find.bat herunter laden und ausführen..

blueeyes 19.02.2008 23:32

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.7.4
Sprache: German

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\windows\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Batchstart: 23:29:42.59
Batchende: 23:29:46.50

das ist die von gestern hab grad find.bat ausgeführt hm zlob???? naja wie gesagt zonealarm hat den ausgang zum netz gespeert denk mal die beiden trojaner files konnten nicht ins netz connecten

blueeyes 20.02.2008 08:14

hm mal ne frage in manchen beiträgen von trojaner board steht das bu_.exe bzwau_.exe der installer zu spyfalcon bzw spyaxe ist?kenn ich ja nicht =) so da zonealarm den ausgehend versuch dieser programme gespeert hat kann doch auch nix passiert sein oder?ich mein kam doch nix raus manche berichten auch das sich das programm au_.exe ausgeführt hat als sie die demo zu winamp pro deinstalliert haben kommt sowas häufiger vor das sind doch seriöse programme

blueeyes 20.02.2008 21:27

ich weiß die arbeit der leute hier zu schätzen ich werde wohl am we auch nochmal scannen nur wenn ich erst spät abends nachhaus komme fehlt mir der elan mich noch 2 stunden an den pc zu setzen und zu scannen ich entschuldige mich hiermit falls ich irgerndjemanden verärgert habe es lag nicht in meiner absicht ich hoffe das ihr es mir nicht übel nehmt und mir trotzdem versucht zu helfen danke im vorruas blueeyes

blueeyes 23.02.2008 18:41

hab mein system wie beschrieben mit escan gescannt (3 stunden!) dann neugestartet und in ausführen den befehl wie beschrieben eingegeben dann kam der hinweis das die datei nicht vorhanden ist also hab ich nochmal die find.exe benutzt und dann nochmal ausführen gemacht diesmal mit folgendem ergebniss irgendwas stimmt da doch nicht oder? hab zur sicherheit den kompletten scanverlauf mit der escan geloggt und als txt vorliegen was kann ich nu machen ? bitte um hilfe

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.7.4
Sprache: German

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\windows\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Batchstart: 11:16:47.43
Batchende: 11:16:52.59

undoreal 23.02.2008 19:20

Die find.bat funktioniert im Moment leider nicht.

Magst du das log bitte auf fileupload uploaden und den Link hier posten.?.

blueeyes 23.02.2008 20:09

--------------------------------------------------------------------------------

hm das kann sein =) aber 3 stunden heut reichen =) die file hat 25 mb hab sie auf 1 mb gepackt =) kann das nicht posten zu gross und zip nimmt er nich hab das bei hijackthis on gleicher thread =)

KarlKarl 24.02.2008 03:05

Hier hängt das Log, die übliche Sammlung von Fehlalarmen und Meckereien wegen ungültiger Registry-Einträge, was aber nicht Aufgabe eines Virenscanners ist.

blueeyes 24.02.2008 13:00

weiß den nu jemand rat

KarlKarl 24.02.2008 19:49

Nach den Informationen, die ich finden konnte, sind au_.exe und bu_.exe Teil des Nullsoft Installationsprogrammes. Da das frei verfügbar ist, wird es auch von schlechter Software genutzt, wie z.B. diesem Spyfalcon. Es kommt drauf an, was drin steckt, das hast Du uns aber nicht verraten.

Escan: Nur das übliche Bündel Fehlalarme.

Zonelalarm: Bei diesen Firewalls gehört Paranoia machen zum Geschäft, jeder Ping ein Gefechtsalarm. Warnungen ausschalten und Ruhe haben oder besser deinstallieren. Mehr kann man dazu auch nicht sagen, da Du kaum Informationen lieferst und wenn, dann nur unvollständig. Halbe IPs sind wertlos.

blueeyes 24.02.2008 20:06

ne das mit zone alarm war alles io mein kumpel ist informatiker der hat es mir mal erklärt mit dem zugriff naja aber wenn du sagst so ist alles io mit meinem system naja nu bin ich auch auf neuestem stand mit i explorer und win updates =P

blueeyes 24.02.2008 20:07

aber danke für deine mühe respekt das manche leute sowas hier einfach so machen in der freizeit


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131