Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.sasfix - bestimmt alter Hut für Euch (https://www.trojaner-board.de/85249-trojan-sasfix-bestimmt-alter-hut-euch.html)

bnachtwey 27.04.2010 00:56

Hi Arne,

ich habe das mit dem Filerenamer zwar gelesen und runtergeladen, aber ob der vielen Möglichkeiten des Renamings die angeboten wurden wußte ich nun auch nicht weiter und wie Set up geht weiß ich auch nicht und habe auch mit ausprobieren nichts hinbekommen...
Da war ich heilfroh für Deinen neuen Tipp. Das txt.-Ding konnte ich generieren, aber es ließ sich nicht in Combofix herüberziehen, sondern hüpfte immer daneben. Dann durfte ich plötzlich Combofix updaten und es hat etwas gemacht. Jetzt geht The Bat wieder wie es scheint. Was immernoch nicht geht ist mein Browser Opera. Der baut die Seiten einfach nach wie vor nicht mehr auf oder braucht ca. 20 min dafür seit dem Virus. Ich bin jetzt auf Internet Explorer ausgewichen um überhaupt zu schreiben. Da geht es.

Der Logfile war so:

C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_czh.tip -> C:\Programme\The Bat!\bat_czh.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_dut.tip -> C:\Programme\The Bat!\bat_dut.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_esp.tip -> C:\Programme\The Bat!\bat_esp.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_fra.tip -> C:\Programme\The Bat!\bat_fra.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_ger.tip -> C:\Programme\The Bat!\bat_ger.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_pol.tip -> C:\Programme\The Bat!\bat_pol.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_rom.tip -> C:\Programme\The Bat!\bat_rom.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_rus.tip -> C:\Programme\The Bat!\bat_rus.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_sky.tip -> C:\Programme\The Bat!\bat_sky.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_srb.tip -> C:\Programme\The Bat!\bat_srb.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_src.tip -> C:\Programme\The Bat!\bat_src.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_swe.tip -> C:\Programme\The Bat!\bat_swe.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_ukr.tip -> C:\Programme\The Bat!\bat_ukr.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\hunspell.dll -> C:\Programme\The Bat!\hunspell.dll
C:\Qoobox\Quarantine\C\Programme\The Bat!\licence.txt -> C:\Programme\The Bat!\licence.txt
C:\Qoobox\Quarantine\C\Programme\The Bat!\licence_pro.rtf -> C:\Programme\The Bat!\licence_pro.rtf
C:\Qoobox\Quarantine\C\Programme\The Bat!\readme.txt -> C:\Programme\The Bat!\readme.txt
C:\Qoobox\Quarantine\C\Programme\The Bat!\SSCE5532.dll -> C:\Programme\The Bat!\SSCE5532.dll
C:\Qoobox\Quarantine\C\Programme\The Bat!\TBMapi.dll -> C:\Programme\The Bat!\TBMapi.dll
C:\Qoobox\Quarantine\C\Programme\The Bat!\thebat.exe -> C:\Programme\The Bat!\thebat.exe
C:\Qoobox\Quarantine\C\Programme\The Bat!\thebat.lng -> C:\Programme\The Bat!\thebat.lng
C:\Qoobox\Quarantine\C\Programme\The Bat!\thebat.tip -> C:\Programme\The Bat!\thebat.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\The_bat.chm -> C:\Programme\The Bat!\The_bat.chm
C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\ru_RU.aff -> C:\Programme\The Bat!\Dictionaries\ru_RU.aff
C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\ru_RU.dic -> C:\Programme\The Bat!\Dictionaries\ru_RU.dic
C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\uk_UA.aff -> C:\Programme\The Bat!\Dictionaries\uk_UA.aff
C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\uk_UA.dic -> C:\Programme\The Bat!\Dictionaries\uk_UA.dic
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\default.msl -> C:\Programme\The Bat!\Images\default.msl
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\42.gif -> C:\Programme\The Bat!\Images\Default\42.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\angel.gif -> C:\Programme\The Bat!\Images\Default\angel.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\angry.gif -> C:\Programme\The Bat!\Images\Default\angry.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\bag.gif -> C:\Programme\The Bat!\Images\Default\bag.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\beer.gif -> C:\Programme\The Bat!\Images\Default\beer.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\blink.gif -> C:\Programme\The Bat!\Images\Default\blink.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cat.gif -> C:\Programme\The Bat!\Images\Default\cat.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cheerful.gif -> C:\Programme\The Bat!\Images\Default\cheerful.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\coffee.gif -> C:\Programme\The Bat!\Images\Default\coffee.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cool.gif -> C:\Programme\The Bat!\Images\Default\cool.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\crazy.gif -> C:\Programme\The Bat!\Images\Default\crazy.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cry.gif -> C:\Programme\The Bat!\Images\Default\cry.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cwy.gif -> C:\Programme\The Bat!\Images\Default\cwy.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\devil.gif -> C:\Programme\The Bat!\Images\Default\devil.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\dog.gif -> C:\Programme\The Bat!\Images\Default\dog.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\getlost.gif -> C:\Programme\The Bat!\Images\Default\getlost.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\getlost2.gif -> C:\Programme\The Bat!\Images\Default\getlost2.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\gift.gif -> C:\Programme\The Bat!\Images\Default\gift.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\gpig.gif -> C:\Programme\The Bat!\Images\Default\gpig.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\grin.gif -> C:\Programme\The Bat!\Images\Default\grin.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\gun.gif -> C:\Programme\The Bat!\Images\Default\gun.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\h2g2.gif -> C:\Programme\The Bat!\Images\Default\h2g2.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\happy.gif -> C:\Programme\The Bat!\Images\Default\happy.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\headshot.gif -> C:\Programme\The Bat!\Images\Default\headshot.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\hmm.gif -> C:\Programme\The Bat!\Images\Default\hmm.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\hrhr.gif -> C:\Programme\The Bat!\Images\Default\hrhr.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\kissing.gif -> C:\Programme\The Bat!\Images\Default\kissing.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\knifed.gif -> C:\Programme\The Bat!\Images\Default\knifed.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\laughing.gif -> C:\Programme\The Bat!\Images\Default\laughing.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\love.gif -> C:\Programme\The Bat!\Images\Default\love.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\lunch.gif -> C:\Programme\The Bat!\Images\Default\lunch.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\movie.gif -> C:\Programme\The Bat!\Images\Default\movie.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\music.gif -> C:\Programme\The Bat!\Images\Default\music.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\no.gif -> C:\Programme\The Bat!\Images\Default\no.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\omg.gif -> C:\Programme\The Bat!\Images\Default\omg.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\oops.gif -> C:\Programme\The Bat!\Images\Default\oops.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\phone.gif -> C:\Programme\The Bat!\Images\Default\phone.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\poo.gif -> C:\Programme\The Bat!\Images\Default\poo.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\pouty.gif -> C:\Programme\The Bat!\Images\Default\pouty.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\sad.gif -> C:\Programme\The Bat!\Images\Default\sad.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\shocked.gif -> C:\Programme\The Bat!\Images\Default\shocked.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\shower.gif -> C:\Programme\The Bat!\Images\Default\shower.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\sick.gif -> C:\Programme\The Bat!\Images\Default\sick.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\sideways.gif -> C:\Programme\The Bat!\Images\Default\sideways.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\smile.gif -> C:\Programme\The Bat!\Images\Default\smile.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\stfu.gif -> C:\Programme\The Bat!\Images\Default\stfu.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\teeth.gif -> C:\Programme\The Bat!\Images\Default\teeth.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\tungue.gif -> C:\Programme\The Bat!\Images\Default\tungue.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\ufo.gif -> C:\Programme\The Bat!\Images\Default\ufo.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\vomit.gif -> C:\Programme\The Bat!\Images\Default\vomit.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\w00t.gif -> C:\Programme\The Bat!\Images\Default\w00t.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\weird.gif -> C:\Programme\The Bat!\Images\Default\weird.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\whistle.gif -> C:\Programme\The Bat!\Images\Default\whistle.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\wink.gif -> C:\Programme\The Bat!\Images\Default\wink.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\wtf.gif -> C:\Programme\The Bat!\Images\Default\wtf.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\yes.gif -> C:\Programme\The Bat!\Images\Default\yes.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\zzz.gif -> C:\Programme\The Bat!\Images\Default\zzz.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\fastmail.ini -> C:\Programme\The Bat!\ServersInfo\fastmail.ini
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\gmail.html -> C:\Programme\The Bat!\ServersInfo\gmail.html
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\gmail.ini -> C:\Programme\The Bat!\ServersInfo\gmail.ini
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\gmail_rus.html -> C:\Programme\The Bat!\ServersInfo\gmail_rus.html
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\mail_ru.ini -> C:\Programme\The Bat!\ServersInfo\mail_ru.ini
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\thebat.ini -> C:\Programme\The Bat!\ServersInfo\thebat.ini
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\WebDE.ini -> C:\Programme\The Bat!\ServersInfo\WebDE.ini
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\Ssceam2.clx -> C:\Programme\The Bat!\Speller\Ssceam2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscebr12.clx -> C:\Programme\The Bat!\Speller\sscebr12.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscecs2.clx -> C:\Programme\The Bat!\Speller\sscecs2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\ssceda2.clx -> C:\Programme\The Bat!\Speller\ssceda2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEDU2.clx -> C:\Programme\The Bat!\Speller\SSCEDU2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEFI2.clx -> C:\Programme\The Bat!\Speller\SSCEFI2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEFR2.clx -> C:\Programme\The Bat!\Speller\SSCEFR2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscegn2.clx -> C:\Programme\The Bat!\Speller\sscegn2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscego2.clx -> C:\Programme\The Bat!\Speller\sscego2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEIT2.clx -> C:\Programme\The Bat!\Speller\SSCEIT2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCENB2.clx -> C:\Programme\The Bat!\Speller\SSCENB2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEPB2.CLX -> C:\Programme\The Bat!\Speller\SSCEPB2.CLX
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEPO2.CLX -> C:\Programme\The Bat!\Speller\SSCEPO2.CLX
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCESP2.clx -> C:\Programme\The Bat!\Speller\SSCESP2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCESW2.clx -> C:\Programme\The Bat!\Speller\SSCESW2.clx
107 Datei(en) kopiert

LG, Birte

cosinus 27.04.2010 14:32

Nutzt Du nur IE und Opera? Warum Opera so nicht funktioniert kann ich nicht sagen, hast Du mal Opera mal über ein erneutes Ausführen des Setups repariert?

bnachtwey 27.04.2010 17:56

Ja, ich nutze nur IE und Opera. Werde es nochmals über neu laden versuchen. Hatte ich schon einmal, aber vor der Deinen ganzen Hilfsmaßnahmen. Vielleicht bringt es ja dann etwas. Bin jetzt 5 Tage unterwegs ohne das Laptop. Danach versuche ich es weiter und melde mich hie wieder. Leider ist mein The bat jetzt nur auf 3o Tage Testversion beschränkt nach der Reparatur und ich habe keine CD dazu. Ein früherer Bekannter hatte es mir mal eingerichtet. Gibt es da eine Möglichkeit auch die Registrierung wieder zu rekonstruieren?

Ist denn mein Compi von den Trojanern jetzt genesen und erklärst Du ihn wieder für gesund?

LG, Birte

cosinus 27.04.2010 19:00

Ich nutze TheBat nicht. Woher hat Dein nachbar das? TheBat ist eigentlich ein kostenpflichtiges Programm und Vollversionen (ohne Lizenz) dürfen nicht mal eben so auf dem Nachbars-PC installiert werden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131