Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner, Festplatte beschädigt (https://www.trojaner-board.de/98110-trojaner-festplatte-beschaedigt.html)

cosinus 10.05.2011 10:19

Zitat:

Infizierte Dateien:
c:\Recycle.Bin\recycle.bin.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully.
c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully.
Hatte MBAM den vorher nie gefunden? :wtf:

kzzz 10.05.2011 13:46

nein, anscheind nicht ka. ich hatte das programm auch vor jedem vorherigen scan immer geupdated. muss ich mir ernsthaft gedanken machen, wenn ich den bisher auf dem PC hatte? google hat da ein paar beunruhigende artikel ausgespuckt...

das ergebnis von SASW werd ich heute abend noch posten...

kzzz 10.05.2011 19:15

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/10/2011 at 07:48 PM

Application Version : 4.52.1000

Core Rules Database Version : 7024
Trace Rules Database Version: 4836

Scan type : Complete Scan
Total Scan Time : 01:05:09

Memory items scanned : 697
Memory threats detected : 0
Registry items scanned : 6955
Registry threats detected : 0
File items scanned : 111592
File threats detected : 12

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@adfarm1.adition[2].txt
C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@questionmarket[1].txt
C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@serving-sys[1].txt
C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@zanox[2].txt
C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@ad.zanox[1].txt
C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@bs.serving-sys[1].txt
C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@zanox-affiliate[1].txt
C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@doubleclick[1].txt
C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@atdmt.combing[2].txt
C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@atdmt[1].txt
s0.2mdn.net [ C:\Dokumente und Einstellungen\Maximilian\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SLCZ37DU ]

Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{449A0179-9244-4193-BEBE-A47C92A35151}\RP513\A0112390.EXE

cosinus 10.05.2011 20:40

Nur Cookies und ein Überrest in der SWH.
Rechner sonst wieder ok?

kzzz 10.05.2011 20:55

rechner status unverändert. läuft soweit alles problemlos, nur auf dem desktop sehe ich halt trotz unhide immernoch absolut nichts.
macht es sinn unhide nochmal auszuführen?

hast du noch infos bezüglich meiner frage oben zu diesem spyeyes?

cosinus 10.05.2011 21:14

Hab ich jetzt schon öfter gehört, dass das Startmenü nach Befall und anschließender Reinigung nicht 100% i.O. ist - einen genauen Lösungsansatz hab ich da auch nicht.
Erstell mal einen neuen Benuzer über die Systemsteuerung und log dich darin ein. Schau mal obdas Startmenü da ok ist.

kzzz 12.05.2011 13:42

Im neuen benutzerkonto ist das startmenü okay, also sehe zwar keinen arbeitsplatz aber das is wohl ne einstellungssache, dafür papierkorb und auch die verknüpfung zu malwarebaytes etc.

unhide habe ich auch nochmal ausgeführt, ist aber nicht passiert.
wegen den benutzerkonten: wenn ich 2 anlege und mir auf einen von den beiden nen virus fange ist dann das zweite automatisch mitinfiziert? sonst würde es ja sinn machen immer ein zweites als backup anzulegen.nn der virus/trojaner gilt aber wohl für alle benutzer oder?


Zitat:

Zitat von kzzz (Beitrag 655893)
hast du noch infos bezüglich meiner frage oben zu diesem spyeyes?

wär nett wenn du mir dazu noch was sagen würdest

cosinus 12.05.2011 15:35

Zitat:

wenn ich 2 anlege und mir auf einen von den beiden nen virus fange ist dann das zweite automatisch mitinfiziert?
Automatisch nicht. Nur wenn du dir einen Schädling einfängst und du warst mit Adminrechten unterwegs. Ohne Adminrechte hat der Schädling weder Schreibrechte auf Systemverzeichnisse wie zB dem Windowsordner noch Schreibrechte in anderen Benutzerkonten. Aber ein Schädling mit Adminrechten ausgeführt verseucht idR das gesamte System.

Zitat:

wär nett wenn du mir dazu noch was sagen würdest
Was für Infos willst du da hören?? :confused:
Google mal angeschmissen?

kzzz 12.05.2011 17:04

jo klar hab ich den gegooglet, da stand dann iwas von botnetzen und der auspähung von kontodaten...deswegen meine frage, ob das automatisch auch für mich zutreffen könnte und wie gefährlich die sache ist.

bezüglich der benutzerkonten nochmal: das klingt doch eigtl ganz gut. man könnte doch dann ein konto mit beschränkten rechten erstellen und solange nutzen, wie admin rechte nicht notwendig sind. sollte ich mir dann was fangen, lösche ich das konto einfach!?

kzzz 02.06.2011 14:01

Hi,

nochmal eine frage zum abschluss:

wenn ich mir ein neues benutzerkonto mit admin rechten einrichte, verfüge ich da doch über alle programme,dateien, etc die ich in meinem jetztigen konto habe oder?

dh um den desktop wieder sichtbar zu machen, kann ich doch einfach ein neues konto erstellen und das jetzige löschen oder?
wollte lieber erstmal nachfragen bevor es nachher probleme gibt...

cosinus 03.06.2011 10:02

Zitat:

wenn ich mir ein neues benutzerkonto mit admin rechten einrichte, verfüge ich da doch über alle programme,dateien, etc die ich in meinem jetztigen konto habe oder?
Das Konto mit Adminrechten darf überall hin, du kannst also in Profilverzeichnisse aller anderen Benutzer.
Der neue Benutzer selbst hat natürlich selbst ein neues Profil, mit Standarddesktop etc.
Programme werden alle verfügbar sein, weil die ja idR in den Programmordner installiert werden und so eigentlich jedem Benutzer zur Verfügung stehen.

kzzz 03.06.2011 17:28

dh wiederum auch, dass ich das "alte" bzw jetzige admin konto löschen kann nachdem ich ein neues erstellt habe, weil die dateien quasi konto unabhängig gespeichert sind?

cosinus 03.06.2011 19:12

Zitat:

weil die dateien quasi konto unabhängig gespeichert sind?
Wieso kontounabhängig? Nur weil ich als Admin da (logischerweise) rein darf, ist das noch immer in einem Benutzerprofil wenn du was in die eigenen Dateien speicherst.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131