Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   C:/Fauxvirus/carny_ride.exe (https://www.trojaner-board.de/66348-c-fauxvirus-carny_ride-exe.html)

Phlip 14.12.2008 16:39

So, fürs erste wieder alles erledigt :)

Franz1968 14.12.2008 17:33

Hallo. :)
*einwerf*
Ich habe gestern mal gegooglet. Interessanterweise taucht in anderen Sicherheitsforen die C:\Fauxvirus\carny_ride.exe immer nur im Zusammenhang mit Norton-Produkten auf, so auch hier:
Zitat:

Zitat von Phlip (Beitrag 398369)
Auf einem (nicht meinem) PC habe ich mit dem darauf installierten Norton Internet Security eine vollständige Systemprüfung durchgeführt. Dabei ist mir aufgefallen, dass es "C:/FAUXVIRUS/carny_ride.exe" überprüft hat.

Weitere Scans laufen meist ins Leere. Ich würde daher erst mal beim Norton-Kundendienst anfragen, ob man dort eine Erklärung hat. :)

-SkY- 14.12.2008 18:22

Wir könnten ja mal versuchen das Teil mit Avenger zu entfernen:
Anleitung Avenger (by swandog46)

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:

http://saved.im/mzi3ndg3nta0/aven.jpg

2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist.

Kopiere nun folgenden Text in das weiße Feld:
(bei -> "input script here")


Code:

Files to delete:
C:/FAUXVIRUS/carny_ride.exe

3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem Ausführen des Avengers wird das System neu gestartet.

4.) Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet!

5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

Franz1968 14.12.2008 18:34

Zitat:

Zitat von -SkY- (Beitrag 398724)
Wir könnten ja mal versuchen das Teil mit Avenger zu entfernen:

Das kann man machen. :) Allerdings sollte man dann
Code:

Files to delete:
C:\FAUXVIRUS\carny_ride.exe

scripten, damit Avenger das Script lesen kann. ;)

-SkY- 14.12.2008 19:10

Zitat:

Zitat von Franz1968 (Beitrag 398727)
Allerdings sollte man dann
Code:

Files to delete:
C:\FAUXVIRUS\carny_ride.exe

scripten, damit Avenger das Script lesen kann. ;)

:headbang::headbang::headbang:

Franz1968 14.12.2008 19:15

Macht ja nix. Ich muss auch immer erst überlegen: Slash oder Backslash. :rolleyes:

Phlip 15.12.2008 11:27

Hallo! Noch mehr Hilfe, sehr schön ;)
(Ich hab im Thema auch Slash statt Backslash merk ich gerade...)
Hier die Log:


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: could not open file "C:\FAUXVIRUS\carny_ride.exe"
Deletion of file "C:\FAUXVIRUS\carny_ride.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist


Completed script processing.

*******************

Finished! Terminate.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131