Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   C:/Fauxvirus/carny_ride.exe (https://www.trojaner-board.de/66348-c-fauxvirus-carny_ride-exe.html)

Phlip 14.12.2008 16:39

So, fürs erste wieder alles erledigt :)

Franz1968 14.12.2008 17:33

Hallo. :)
*einwerf*
Ich habe gestern mal gegooglet. Interessanterweise taucht in anderen Sicherheitsforen die C:\Fauxvirus\carny_ride.exe immer nur im Zusammenhang mit Norton-Produkten auf, so auch hier:
Zitat:

Zitat von Phlip (Beitrag 398369)
Auf einem (nicht meinem) PC habe ich mit dem darauf installierten Norton Internet Security eine vollständige Systemprüfung durchgeführt. Dabei ist mir aufgefallen, dass es "C:/FAUXVIRUS/carny_ride.exe" überprüft hat.

Weitere Scans laufen meist ins Leere. Ich würde daher erst mal beim Norton-Kundendienst anfragen, ob man dort eine Erklärung hat. :)

-SkY- 14.12.2008 18:22

Wir könnten ja mal versuchen das Teil mit Avenger zu entfernen:
Anleitung Avenger (by swandog46)

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:

http://saved.im/mzi3ndg3nta0/aven.jpg

2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist.

Kopiere nun folgenden Text in das weiße Feld:
(bei -> "input script here")


Code:

Files to delete:
C:/FAUXVIRUS/carny_ride.exe

3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem Ausführen des Avengers wird das System neu gestartet.

4.) Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet!

5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

Franz1968 14.12.2008 18:34

Zitat:

Zitat von -SkY- (Beitrag 398724)
Wir könnten ja mal versuchen das Teil mit Avenger zu entfernen:

Das kann man machen. :) Allerdings sollte man dann
Code:

Files to delete:
C:\FAUXVIRUS\carny_ride.exe

scripten, damit Avenger das Script lesen kann. ;)

-SkY- 14.12.2008 19:10

Zitat:

Zitat von Franz1968 (Beitrag 398727)
Allerdings sollte man dann
Code:

Files to delete:
C:\FAUXVIRUS\carny_ride.exe

scripten, damit Avenger das Script lesen kann. ;)

:headbang::headbang::headbang:

Franz1968 14.12.2008 19:15

Macht ja nix. Ich muss auch immer erst überlegen: Slash oder Backslash. :rolleyes:

Phlip 15.12.2008 11:27

Hallo! Noch mehr Hilfe, sehr schön ;)
(Ich hab im Thema auch Slash statt Backslash merk ich gerade...)
Hier die Log:


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: could not open file "C:\FAUXVIRUS\carny_ride.exe"
Deletion of file "C:\FAUXVIRUS\carny_ride.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Completed script processing.

*******************

Finished! Terminate.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19