Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Neuer Trojaner/HelperObject (https://www.trojaner-board.de/61947-neuer-trojaner-helperobject.html)

cosinus 17.10.2008 15:26

Ok. Hat Avenger noch ein Rootkit gefunden?

cyana 17.10.2008 17:22

Hallo root24,

nein Avenger war vollkommen zufrieden ;)

SDFix läuft noch immer. Irgendwie beginne ich mich, an ein Leben ohne Rechner zu gewöhnen. Ich gehe heute mal aus. Ins echte reallife :D :D ;)

liebe Grüße
Cyana

cyana 18.10.2008 10:43

Hallo root24,

SDFix ist fertig *ggg* - hier der Report

in Kürze:

Code:

SDFix: Version 1.236
Run by Cyana on 16.10.2008 at 23:40

Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix

Checking Services :


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


Checking Files :

Trojan Files Found:

C:\Dokumente und Einstellungen\Cyana\Anwendungsdaten\ezplay.sys - Deleted
C:\Dokumente und Einstellungen\Cyana\Anwendungsdaten\pcouffin.sys - Deleted
C:\Dokumente und Einstellungen\Cyana\Anwendungsdaten\PnkBstrK.sys - Deleted
C:\WINDOWS\system32\web.dat - Deleted

... SDFix hat nochmals 3 Trojaner entdeckt

und hier das listing von listing.cmd

... das auch die Trojaner enthält, und so wie SDFix eine Unzahl von *.sys Dateien in C:\Dokumente und Einstellungen\All Users\Anwendungsdaten, die mir alle nix sagen - ich hab ein paar bei VirusTotal getestet, sie sind unauffällig, scheinen zum Flugsimulator zu gehören.

liebe Grüße
Cyana

cosinus 19.10.2008 16:30

Hm...das verlinkte Filelisting ist aber der Report von Sdfix...verlink das bitte nochmal richtig.

cyana 20.10.2008 02:30

ooops sorry !!!

hier das listing von listing.cmd

liebe Grüße und vielen Dank
Cyana

cyana 25.10.2008 02:12

Hallo root24,

*schmunzel* hab jetzt doch den Rechner neu aufgesetzt - bin zwar überzeugt, dass ich den Plagegeist losgeworden war, aber das System war ein bisserl zerzaust und schon ziemlich schwerfällig ... erstaunlich, wie die Kiste jetzt wieder abfliegt ;) - den NAV hab ich in Pension geschickt, und mir den KAV gekauft.

liebe Grüße und nochmals vielen Dank für deine Hilfe
Cyana

cosinus 25.10.2008 14:08

Das Neuaufsetzen war eine gute Entscheidung! :)
Nur so gehst Du sicher, keine Malware-Reste mehr auf dem System zu haben.

Wenn das Systeme verhurt sind (Tonnen von Programmen rauf- und runtergespielt) mach ich auch meist kurzen Prozess, sicher schnell die Daten und setz neu auf.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131