Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   AntiVir: C:\Windows\Tem\dtnp.tmp\svchost.exe Is the TR/Crypt.ZPACK.Gen Trojan (https://www.trojaner-board.de/84336-antivir-c-windows-tem-dtnp-tmp-svchost-exe-is-the-tr-crypt-zpack-gen-trojan.html)

cosinus 01.04.2010 11:06

Du solltest im Script die *** Sternchen rausnehmen und Deinen Namen wieder dafür eintragen!!

Femke 01.04.2010 11:11

Das habe ich gemacht! Ich wusste allerdings nicht, ob der Name auseinander oder zusammen geschrieben wird, vielleicht lag es daran? Ich hab ihn auseinander geschrieben. Nachdem ich es in Avenger kopiert hatte, Load srcipt etc. gemacht hatte waren die Sternchen wieder da. Ich bin davon ausgegangen, dass er das nach ner Prüfung o. ä. von allein wieder umwandelt.

Gruß, femke

Femke 01.04.2010 11:13

ich glaub ich weiß jetzt was ich falsch gemacht habe..! Ich probier es noch mal!
Sorry!

Femke 01.04.2010 11:28

So, auf ein Neues!
Habe aber jetzt für hier wieder als Benutzernamen die *** genommen, hoffe das ist richtig!

Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "c:\users\***\AppData\Local\55I2v6.exe" deleted successfully.
Folder "c:\users\***\AppData\Roaming\lowsec" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Danke und viele Grüße
Femke

cosinus 01.04.2010 11:51

Siehste :crazy:
Lad mir bitte die backup.zip hoch. Geht auch hier > http://www.trojaner-board.de/54791-a...ner-board.html

Femke 01.04.2010 16:41

Hey!
Ich hatte erst jetzt wieder Zeit!
Hier der Link:

hxxp://www.file-upload.net/download-2398646/backup-01.04.2010-12.16.46-76.zip.html

Viele Grüße
femke

cosinus 01.04.2010 18:37

Gabs da keine andere backup.zip? :(
Bitte suchen, ich muss wissen, was sich hinter den gelöschten Dateien verbirgt!!

Femke 01.04.2010 18:45

hola!
Es gab diese noch:
hxxp://www.file-upload.net/download-2399059/backup.zip.html

Habe gedacht, dass wäre die erste von meinem missratenen Versuch von vorhin :)

Passts?

cosinus 01.04.2010 19:21

Zitat:

c:\users\Femke\AppData\Local\55I2v6.exe
Wurde die Datei zufällig vom Virenscanner nach dem Reboot angemeckert? Wenn ja, gelöscht oder in Qurantäne? Die war nicht in der backup.zip drin leider und genau die wollte ich haben :(

Femke 01.04.2010 19:39

Oh das weiß ich leider nicht genau! :-(
Die Warnungen hab ich auch nur noch weggeklickt und gar nicht mehr drauf geachtet, was da genau steht, weil es ja so viele sind.
Aber ich weiß, dass beim Neustart sehr schnell, also schon ne minute bevor alles geladen war, gleich wieder ne Warnung kam. Es könnte also gut sein, dass er da die Datei angemeckert hat! Ach mist.
Soll ich das einfach noch mal machen oder bringt das jetzt gar nichts mehr??

cosinus 01.04.2010 19:43

Schau mal bitte im Protokoll von AntiVir nach, ob die Datei entfernt wurde.

Femke 01.04.2010 20:08

Hey!
Hab jetzt mal alles durchgeschaut, ich habe nichts gelöschtes gefunden. ich habe immer auf "deny access" geklickt, falls das ne hilfreiche info ist!?
Das einzige, was mir jetzt aufgefallen ist, ist diese Warnung im Report:

Virus or unwanted program 'TR/Crypt.ZPACK.Gen [trojan]'
detected in file 'C:\Avenger\55I2v6.exe.
Action performed: Deny access

Aber auch nur, weil es dich gleiche Endung hat, wie die datei, die du meinst oder ist das was von Avenger einfach?!

Femke 01.04.2010 20:20

ich meine natürlich "die" und nicht "dich" im letzten Satz :crazy:

cosinus 01.04.2010 20:32

Zitat:

C:\Avenger\55I2v6.exe
Schau nach ob die Datei da noch ist. Wenn ja bei uns hochladen. NICHT LÖSCHEN LASSEN MTI ANTIVIR sondern den Zugriff erlauben!!

Femke 01.04.2010 20:49

Ich hab jetzt was hochgeladen, schau es dir bitte einfach mal an..


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131