Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Rootkit.Gen und TR/Crypt.ZPACK.Gen (https://www.trojaner-board.de/87140-tr-rootkit-gen-tr-crypt-zpack-gen.html)

markusg 15.06.2010 19:34

die deinstalation reicht, einfach über software. a, ok das programm kannte ich nicht :-)

matthias2619 15.06.2010 20:01

die deinstallation von was?
hab jetzt soweit alle programme deinstalliert!
aber der rot umrahmte eintrag macht mir schon ein bisschen sorgen.
der wird laut dem uninstaller ausgeführt aber ich hab ihn nicht im taskmanager geunden!
was soll ich machen?
Lg

markusg 16.06.2010 11:51

sorry.
hast du noch prozesse von apple zu laufen, schau mal im taskmanager, auch itunes. wenn ja, beende die mal und versuch die deinstalation noch einmal.
oder du klickst auf "ignore" und dann gehts weiter.

matthias2619 16.06.2010 12:25

Herr
 
Bonjour ist jetzt deinstalliert!
Wie soll ih weiter vorgehen?
Lg

markusg 16.06.2010 12:26

gab oder gibt es noch probleme?

matthias2619 16.06.2010 13:19

nein ich denke nicht.
Es kamen 2 neue, mir unbekannte Autostarteinträge hinzu!
C:\WINDOWS\system32\install\winsrv
und
C:\WINDOWS\system32\winprxrev06.exe
Lg

markusg 16.06.2010 13:21

seit wann kamen sie dazu? kannst du mal ein neues otl log erstellen und posten? otl.txt reicht mir.

matthias2619 16.06.2010 13:36

in den letzten tagen irgendwann.
ich kann es nicht genau sagen wann weil ich nicht täglich in den autostart gucke ;)
OTL scannt gerade, nach den einstellungen auf der ersten seite, ohne code in der textbox!
der log ist gleich da, wenn der wieder so lang ist denk ich dass ich ihn bei rapidshare hochlade, wenns dir recht ist...
Lg

markusg 16.06.2010 13:37

lieber bei
www.file-upload.net

matthias2619 16.06.2010 13:51

Forbidden

You don't have permission to access / on this server.
Apache/2.2.9 (Debian) PHP/5.2.6-1+lenny8 with Suhosin-Patch Server at www.file-upload.net Port 80

klappt irgendwie nicht, liegts an meinem pc?

markusg 16.06.2010 13:56

liegt an denen, dann hänge die dateien doch einfach hier an, das geht auch.
oder kopiere den text einfach rein.

matthias2619 16.06.2010 14:07

ich versuchs mal dranzuhängen aber ich glaub es ist zu groß!
364 kb ist zu viel denk ich mal...
und das wieder splitten ist ziemlich umständlich -.-
hier bei nem anderren hoster:
http://www.dateiupload.com/files/iP1zZiYKPm.Txt
Lg

matthias2619 16.06.2010 14:14

AntiVir hat einen neuen heuristischen Treffer!
Code:

In der Datei 'C:\Dokumente und Einstellungen\Matthias\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\90ll2qq4.default\Cache\084135CBd01'
wurde ein Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic] gefunden.
Ausgeführte Aktion: Zugriff erlauben

wieder einschicken?
Lg

markusg 16.06.2010 14:20

ja, aber direkt an avira.
das könnte vllt von ner seite sein, die du grad besucht hast.
Submit your sample
poste die file id+ergebniss.

markusg 16.06.2010 14:26

die prozesse gehören hierzu:
GS-Auftrag Gandke & Schubert GS Auftrag
nehme ich an. sagt dir das was?


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131