Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Weltbekannter Trojaner hat mich ! (https://www.trojaner-board.de/96117-weltbekannter-trojaner-hat-mich.html)

Netzwerk 27.02.2011 18:25

Weltbekannter Trojaner hat mich !
 
Hallo leute,
als ich im internet nach einer der besten AntiVirenprogramme gesucht hatte, kam ich zu einem Download ... leider hab ich vergessen wo genau der download war. Naja ..jedenfalls hab ich die datei entpackt und da war eine EXE datei .. names "av_security_softV4.66342" und die hab ich erstmal gescannt mit Avast.
Da wurde dann keine Bedrohung gefunden. Ich war mir dann auch sicher, dass da kein Virus drinne sein kann. Deswegen hab ich die EXE einfach geöffnet ! ..
soo .. dann passierte erstmal nix .. und aufeinmal kam eine meldung: "Du bist mit dem Gh0st RAT Trojaner infiziert!" .. ich hatte erstmal 1 minute einen schock..dann hab ich im internet was darüber gelesen : Wikipedia .. nämlich das Gh0stRAT bzw GhostNet ein SpionageVirus der chinesen ist..2008 soll der auffällig geworden sein. Dieser Virus hatte mehr als 1200 Computer infiziert und exakt 103 Länder erfolgreich ausspioniert! Da hab ich mir nur noch gedacht .. in was für eine scheiße bin ich da reingefallen!
Hilft mir bitte

markusg 27.02.2011 18:33

warum instalierst du dir bitte noch nen malware scanner...
vor allem sollte man sowieso nur beim hersteller laden.
und die chinesen würden sicher nicht den trojaner schreiben lassen, "schau mal, ich bin hier" dann wäre es ja wohl nichts mehr mit spionage :d
hast du das archiv noch?
http://www.trojaner-board.de/54791-a...ner-board.html
hochladen bitte
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten.

Netzwerk 27.02.2011 18:58

Danke ! Der ist gerade am scannen ..
Ich habe nicht gesagt das ein Chinese mich infiziert hat, sondern das diese RAT einfach nur von Chinesen entwickelt wurde. Die Meldung kam auf Deutsch.

Netzwerk 27.02.2011 19:06

Das Archiv hab ich hochgeladen

markusg 27.02.2011 19:14

jepp ist nen backdoor wies aussieht.
machst du onlinebanking einkäufe oder sonst was wichtiges?

Netzwerk 27.02.2011 19:21

ich bin 14 ^^

markusg 27.02.2011 19:24

naja aber vllt nutzt ja noch wer diesen pc?

Netzwerk 27.02.2011 20:38

nein :D .. ich hab einen eigenen .. der ist meiner ..
sry..ich habe keine zeit..ich poste die logs morgen .. ich habe überhaupt keine zeit mehr .. besuch usw. =) naja .. ok .. aber vieln dank ! der hat nämlich was gefunden ! DANKE !

markusg 27.02.2011 20:38

wer hat was gefunden?

Netzwerk 27.02.2011 20:40

OTL ..also jedenfalls bei den logs

markusg 27.02.2011 20:42

ja zeig sie mal morgen oder wenn du so weit bist...


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131