Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nach Entfernung eines Keyloggers + Trojaners (https://www.trojaner-board.de/77248-entfernung-keyloggers-trojaners.html)

john.doe 11.09.2009 19:25

Du kannst in der Zwischenzeit folgendes löschen:
  • Ordner C:\Avenger
  • Datei C:\Avenger.txt
  • Desktopsymbol Avenger
ciao, andreas

Acid303 11.09.2009 19:32

Zitat:

Leider nicht zwei erfahrene Helfer.
das lasse ich in meinem Fall so stehen. Ich weiss vieles aber auch nicht alles. Auch ich bin immer froh wenn jemand aus dem Helfer Team oder den Kompetenzlern mich unterstützt. Ich bin lernfähig und -willig.

Ansonsten überlasse ich das hier dem Andreas, da lerne ich ja auch noch was bei. :)

Gruß

Acid

Roperi 11.09.2009 19:37

Trotz allem danke ich Dir für die ersten Steps Acid. Ich habe von dem, was ich hier mache sehr wenig Ahnung. Und da Du nix kaputt gemacht hast bei mir, bin ich zufrieden. :daumenhoc

Panda ist bei 14% und hat schon 47 Dateien gefunden. Nimmt das nie ein Ende? :headbang:

john.doe 11.09.2009 19:44

Immer cool bleiben, Panda findet auch Kekse (englisch: Cookies), die sind wahrlich nicht gefährlich. :)

ciao, andreas

Roperi 11.09.2009 21:09

Endlich fertig mit Panda, ich hoffe es ist noch jemand on.

;***************************************************************************************************************************************************** ******************************
ANALYSIS: 2009-09-11 22:08:42
PROTECTIONS: 1
MALWARE: 32
SUSPECTS: 0
;***************************************************************************************************************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================== ==============================
AntiVir Desktop 9.0.1.32 Yes Yes
;===================================================================================================================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================== ==============================
00139060 Cookie/Casalemedia TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@casalemedia[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@doubleclick[2].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@atdmt[2].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@atdmt[3].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@atdmt[1].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@tradedoubler[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@tradedoubler[1].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@247realmedia[1].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@fastclick[1].txt
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@tribalfusion[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@mediaplex[3].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@mediaplex[1].txt
00147036 Cookie/Adverserve TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@adverserve[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@xiti[1].txt
00167749 Cookie/Toplist TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@toplist[1].txt
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@statcounter[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@ad.yieldmanager[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@ad.yieldmanager[4].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@ad.yieldmanager[2].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@apmebf[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@apmebf[2].txt
00168076 Cookie/BurstNet TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@burstnet[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@serving-sys[2].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@bs.serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@bs.serving-sys[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@weborama[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@adtech[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@adtech[2].txt
00168113 Cookie/fe.lea.lycos TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@fe.lea.lycos[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@advertising[2].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@advertising[1].txt
00169287 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@media.adrevolver[1].txt
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@statse.webtrendslive[1].txt
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@statse.webtrendslive[3].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@overture[1].txt
00171982 Cookie/QuestionMarket TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@questionmarket[1].txt
00171982 Cookie/QuestionMarket TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@questionmarket[3].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@bluestreak[2].txt
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@adrevolver[2].txt
00207936 Cookie/Adviva TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@adviva[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@smartadserver[3].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@smartadserver[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@smartadserver[2].txt
00293517 Cookie/AdDynamix TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@ads.addynamix[2].txt
01606636 Cookie/Adserver TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\user\Cookies\user@adserver.easyad[1].txt
03587590 Adware/Yassist Adware No 0 No No D:\Downloads\DivXBundle.exe[²ÇÇ\y_toolbar.exe][²èÇ]
;===================================================================================================================================================== ==============================
SUSPECTS
Sent Location
;===================================================================================================================================================== ==============================
;===================================================================================================================================================== ==============================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================== ==============================
;===================================================================================================================================================== ==============================

john.doe 11.09.2009 21:15

Prevx und Panda Active Scan deinstallieren. Panda hat nur eine Toolbar gefunden. Da sollte man sich aber grundsätzlich angewöhnen, die nicht mitzuinstallieren. Die bringt heute jedes zweite Programm mit. Reinige noch dein System mit CCleaner.

Wie geht es dem Rechner? Gibt es noch irgendwelche Auffälligkeiten oder Meldungen?

ciao, andreas

Roperi 11.09.2009 21:19

Hi Andreas,

nein, aber die hat es vorher auch nicht gegeben. Er war nicht langsammer, er war nicht "komisch" Der Keylogger hat mir mein WoW geklaut, und sonst hätte ich NIE was gemerkt.

john.doe 11.09.2009 21:28

Klicke noch auf die letzten beiden Links in meiner Signatur, damit dir das nicht wieder passiert.

Du bist entlassen. :)

ciao, andreas

Roperi 11.09.2009 21:31

Endlich sauber?

Danke. :o)

Ich hatte fast nicht damit gerechnet.

Als nächstes, wenn ich mal wieder Lust auf sowas habe nehm ich mir den Rechner meiner Frau vor. :o)

Danke an alle, die an der Aktion beteiligt waren.

Gruß und gute Nacht

Roperi

john.doe 11.09.2009 22:14

Nachdem ich an anderen Stellen über Kaspersky abgelästert habe, hier die wie immer schnelle Antwort von Kaspersky:
Zitat:

Hello,
xml_inc.dll - Trojan-GameThief.Win32.WOW.ikz
New malicious software was found in this file. It's detection will be in=
cluded in the next update. Thank you for your help.
Danke an Franz1968 für die schnelle und richtige Reaktion.

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131