Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Frage zu diesem widerlichen "XP Antivirus 2008" (https://www.trojaner-board.de/58605-frage-diesem-widerlichen-xp-antivirus-2008-a.html)

Chris4You 27.08.2008 10:34

Hi,

bei dem Script ist mir ein Fehler unterlaufen (und jetzt ändern geht nicht mehr), und zwar ist das keine Directory sondern ein File: C:\WINDOWS\Tasks\At64.job

Also das hier
C:\WINDOWS\Tasks\At64.job
nach Files to delete kopieren und die Zeile mit "Folders to delete" aus dem Scrip löschen... .

chris

danr 27.08.2008 14:56

Hochinteressant!

Die exe gab es nicht mehr:

Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Error: file "C:\WINDOWS\system32\D80kdB06.exe" not found! Deletion of file "C:\WINDOWS\system32\D80kdB06.exe" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist File "C:\WINDOWS\Tasks\At64.job" deleted successfully. Completed script processing. ******************* Finished! Terminate.

Aber es gab sie mal.

Am 11. Juli fing ich mir zwei schadhafte "Echsen", (die andere hieß s5G811wq), die bei meinem damaligen Scannen ziemlich schnell aufflogen und noch am selben Tag das Zeitliche segnen mussten. Was mir nicht aufgefallen war (und damit wieder mal Dank an den feinen Beobachter Chris!) war, dass sie mir eine Reihe von Jobs im Task-Ordner hinterlassen haben, die nur darauf gelauert haben, dass einer ihrer bösen Freunde mal wieder vorbeiguckt. Sie wären täglich zu Schandtaten bereit gewesen.

Es sind jetzt Ex-Tasks!

Chris4You 27.08.2008 15:51

Hi,

dann sollten wir damit "durch" sein...

chris

danr 28.08.2008 07:08

Zitat:

Zitat von Chris4You (Beitrag 366484)
Hi,

dann sollten wir damit "durch" sein...

chris

Ja, inzwischen glaube ich das auch. Aber obwohl ich jetzt prima Tools auf dem Notebook habe, lade ich keine Video- oder Audiodateien mehr aus dem Netz - schon gar nicht von Leuten, die ich gar nicht kenne - und übe auch sonst Zurückhaltung beim Surfen. Den 11.Juli-Virus beispielsweise scheine ich mir über imagevenue gefangen zu haben http://www.my-smileys.de/smileys3/desperado.gif .

Wow, Chris, das war wirklich ein 1A-Support! Konkrete Ideen, glasklare Anweisungen ... die Firma, die dich im Customer Support, als Systemadministratot oder sonst im IT-Bereich beschäftigt, kann sich glücklich schätzen! Du kannst ja Logs lesen wie andere Leute Zeitungsartikel.

Herzliche Grüße

Daniel


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55