Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Sauber oder nicht sauber? (https://www.trojaner-board.de/8563-sauber-sauber.html)

Cobra 2000 18.10.2004 15:24

Sauber oder nicht sauber?
 
Hallo Zusammen!
Nach dem mein Logfile mit Hijack This jetzt sauber ist und alle "bösen" Einträge gefixed wurden dachte ich eigentlich mein PC wäre frei von unerwünschten Besuchern. Leider hat mir AntiVir schon zweimal, obwohl beim ersten mal gelöscht, den Trojaner mit der Bezeichnung A0001916.EXE.VIR angezeigt. Kann jemand von euch etwas damit anfangen?

Unter dieser Bezeichnung finde ich weder etwas unter Daten/Ordner suchen noch in der Reg selber!!!

Welche Alternativen habe ich noch um meine Festplatte zu säubern ohne gleich Format C wählen zu müssen?

MountainKing 18.10.2004 16:28

Das sieht mir wie ein durch einen Virenscanner umbenannte Schädling aus, wahrscheinlich ist er in einem Quarantäneordner. Wo wird der denn entdeckt?

Shadowdance 18.10.2004 16:30

@ Cobra 2000,

welche Alternativen Du hast? Du könntest ein Hijack This Logfile posten, dann erfahren wir wenigstens, worum es geht: http://www.trojaner-board.de/51130-a...ijackthis.html.

SD

Cobra 2000 19.10.2004 06:54

Ähm sorry aber wer lesen kann ist klar im Vorteil :)
Hijack This hab ich doch schon laufen lassen und mein Logfile ist sauber!!!

AntiVir hat diese Datei im eigenen Quarantäneordner gefunden, weil ich die beim ersten Fund auch dorthin verfrachtet habe. Nun habe ich sie von AntiVir löschen lassen. Sie wurde aber schon beim ersten Fund als A0001916.EXE.VIR bezeichnet und eine ähnliche Datei mit dem Namen A0001914.EXE.VIR hatte AnitVir schon mal davor gefunden. Was sind das für Sachen????

Gestern auch mal escan laufen lassen(im abgesicherten Modus von XP) und zwei Dinge die mit not-a-virus im Log bezeichnet wurden gefunden. Die eine Exe konnte ich löschen, die andere befindet sich unter Lokale Einstellungen/TEMP. Diesen Ordner habe ich aber nicht auf meiner Festplatte finden können. Vermutlich liegt es daran das es sich um IE Ordner handelt und diesen habe ich unter Software "deaktiviert" weil ich nur noch Firefox 0.8 verwende. Ist da was dran?

warhawk 19.10.2004 07:53

Zitat:

Zitat von Cobra 2000
Die eine Exe konnte ich löschen, die andere befindet sich unter Lokale Einstellungen/TEMP. Diesen Ordner habe ich aber nicht auf meiner Festplatte finden können.

Mein Tipp am Morgen ;)
Eigentlich liegt es wohl eher daran, dass das "Lokale Einstellungen" Verzeichnis mit einen FLAG fuer HIDDEN also versteckt versehen ist und Du im Explorer wohl im Explorer -> Ordneroption -> Ansicht -> Versteckte Datein und Ordner -> Versteckte Datein und Ordner ausblenden markiert hast statt
Alle Datein und Ordner anzeigen.


Gruss
Michael
:headbang:

MountainKing 19.10.2004 08:23

Du kannst mal mit www.clearprog.de deine temporären Dateien löschen, dann sollte das weg sein. Das Hijackthis-Log wird hier immer nachgefragt, weil wir halt auch ein paar Infos über das betreffende System brauchen und außerdem die automatische Auswertung nicht 100% vertrauenswürdig ist. Hast du denn außer Antivir mal noch einen anderen Scanner verwendet bzw. einen Onlinescan? Weil, wie gesagt, der Dateiname A0001916.EXE.VIR darauf verweist, dass das file eigentlich A0001916.EXE heisst, aber zur Markierung und um das Ausführen zu vermeiden, von einem Scanner umbenannt wurde. Es ist sehr unwahrscheinlich, dass die original befallene Datei A0001916.EXE.VIR hieß, denn wenn ich einen Schädling schon hinter einer gefakten Endung verstecke, dann ganz sicher nicht hinter VIR. Deswegen wäre es auch wichtig zu wissen, wo die Datei beim ersten mal entdeckt wurde, bevor du sie in die Quarantäne verschoben hast. Naheliegend wären ein mailanhang oder eben die temporären Ordner. Als welcher Virus wurde es denn von Antivir bezeichnet?

Cobra 2000 19.10.2004 08:33

Bei mir ist nichts versteckt!!!

Wie gesagt ich habe noch escan laufen lassen und das Ergebnis steht ja schon hier und den Stinger der aber nichts finden konnte!!!
Kann man eigentlich bedenkenlos mehrere Virenscaner auf seinem System haben? Hab mal gehört sinnvoll wäre nur einer. Wahrscheinlich nur ein Verkaufsargument

AntiVir Bezeichnung weiß ich nicht mehr genau könnte aber TR/Small.GS.2 oder ähnliches sein......und von diesen TR was wohl für Trojaner steht hat AntiVir schon 2 gefunden


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:27 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129