Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   VBS/Small.R - benötige Hilfe (https://www.trojaner-board.de/93821-vbs-small-r-benoetige-hilfe.html)

Hans_Dampf 16.12.2010 10:15

VBS/Small.R - benötige Hilfe
 
Hallo,

ich habe mir wohl über eine infizierte USB-Festplatte diesen Schädling eingefangen und bekomme ihn einfach nicht runter von meinem PC. Auch über die normale google-Suche bzw. den Informationsseiten der Virensoftware konnte ich das Problem nicht lösen.
Nach einem kompletten Virenscan hält sieht es immer für 1-2 Tage so aus als wäre der Virus runter, aber danach schlägt dann die Virensoftware an, da massig TMP-Dateien produziert werden, die vom Virenscanner sofort bekämpft werden.
Zur Zeit hatte ich mir zusätzlich zu dem bereits installierten Symantec-Programm noch ANTIVIR installiert, was aber auch nicht geholfen hat, den Ursprung zu finden.
Bin für jede Hilfe dankbar.
Die OTL.txt musste ich zippen, da sie zu groß war.

cosinus 16.12.2010 21:23

Hallo und :hallo:

Zitat:

Art des Suchlaufs: Quick-Scan
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Hans_Dampf 18.12.2010 12:17

Achso die log-Datei von Malwarebytes hab ich nicht gepostet, da es nichts gefunden hat. Wie vorher beschrieben springen die Virenprogramme erst an, wenn die Temp-Dateien geschrieben werden. Die werden dann aber direkt von der Antivirensoftware abgefangen. Der Virus muss sich in die Registry geschrieben haben, sodass er mit dem Hochfahren immer wiederr aktiviert wird.
Danke schonmal für die Antwort

cosinus 19.12.2010 15:35

Zitat:

O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 practivate.adobe.com
Warum soll dein Rechner adobe nicht erreichen können? :balla:

Hans_Dampf 03.01.2011 16:58

Hi wollte nur sagen, dass ich das Problem dann doch noch lösen konnte.
Das ganze war nur ein verdammt blöder Fehler von Symantec. Das Prog hat immer wieder die eigenen Quarantäne-Dateien untersucht und dabei kurzzeitig Tmp-Dateien erstellt, die es selbst wieder als Virus erkannt hat und in Quarantäne gestellt hat. Somit hat sich die Anzahl der erkannten Viren ständig verdoppelt, obwohl der Schädling schon beim ersten Anschluss des verseuchten USB-Laufwerks erkannt und gebannt wurde. Unfassbar, dass sowas möglich ist.
Danke trotzdem für das Interesse


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:11 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129