Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

3 Seiten V   1 2 3 >  
Reply to this topicStart new topic
> Kaspersky hat Trojaner gefunden,was nun?
Icicles
Beitrag 01.11.2006, 17:05
Beitrag #1



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



Hallo,

hier eine Vierenwarnung von Kaspersky:

>Achtung! Trojanisches Programm wurde gefunden. sad.gif

>Der Zugriff auf Objekt C:\....\system\svchost.exe
>wurde gesperrt.Objekt ist das Trojanische Programm

>Backdoor.Win32.Rbot.bnb. Wir empfehlen dieses Objekt zu löschen.

Löschen kann ichs mit Kaspersky nicht,aber ich konnte C:\....\system\svchost.exe manuell in die Quarantäne schieben.

Aber das ist doch nicht das Objekt gewesen,oder? Wenn svchost.exe wiederherstellen will,heisst es "ist schon vorhanden,überschreiben?"

Insgesammt findet er aber immernoch 6 gefährliche Objekte,

Was soll ich tun?


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 01.11.2006, 17:15
Beitrag #2






Gäste






Laß die besagte infizierte svchost.exe Datei bitte hier prüfen und poste auch gleich mal ein Hijack This Log

Ist dein BS auf dem aktuellen Stand ??

Der Beitrag wurde von Dylan bearbeitet: 01.11.2006, 17:16
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 01.11.2006, 17:16
Beitrag #3



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Lade die Datei bei VirusTotal mal hoch

edit:
Dylan war schneller!!

Der Beitrag wurde von Kenshiro bearbeitet: 01.11.2006, 17:17


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 01.11.2006, 17:30
Beitrag #4


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



ZITAT(Dylan @ 01.11.2006, 17:14) [snapback]173211[/snapback]

Laß die besagte infizierte svchost.exe Datei bitte hier prüfen



Bei mir kam da dies http://www.virustotal.com/vt/en/resultadof...0dba9a3961c8e0c


Edit. confused.gif hm,eben stand da noch was anderes...

ZITAT(Dylan @ 01.11.2006, 17:14) [snapback]173211[/snapback]

Ist dein BS auf dem aktuellen Stand ??



Laut Kaspersky-ja ....nun,hab kein SP 2 ...

Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 17:33


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 01.11.2006, 17:45
Beitrag #5


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP








...was mache ich nun mit dem Ding in der Quarantäne?

Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 20:14


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Gast_Delroy_*
Beitrag 01.11.2006, 17:48
Beitrag #6






Gäste






edit

Der Beitrag wurde von Delroy bearbeitet: 01.11.2006, 20:25
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 01.11.2006, 19:07
Beitrag #7






Gäste






@ Icicles

Laß diese Datei ...O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe....mal online prüfen und poste die Ergebnisse.


ZITAT
Laut Kaspersky-ja ....nun,hab kein SP 2 ...


Und warum installierst du kein Service Pack 2 ?
Mit diesem Update werden Lücken in Windows geschlossen,die bei dir offen stehen wie ein Scheunentor.
Mit diesem Patchstand wird dir auch kein Virenscanner der Welt,auf die dauer,helfen können.
Zudem bietest du viel zu viel Dienste nach außen an....

ZITAT
...was mache ich nun mit dem Ding in der Quarantäne?


Schau dir mal die genaue Bezeichnung nochmal an,ich glaube du hast die falsche Datei überprüfen lassen.
Es gibt Schädlinge die tarnen sich fast mit dem gleichen Namen.



Der Beitrag wurde von Dylan bearbeitet: 01.11.2006, 19:28
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 01.11.2006, 19:16
Beitrag #8


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



ZITAT(Dylan @ 01.11.2006, 19:06) [snapback]173245[/snapback]

@ Icicles

Laß diese Datei ...O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe....mal online prüfen und poste die Ergebnisse.


hab ich gemacht,nix,gefunden.... sad.gif

ZITAT(Dylan @ 01.11.2006, 19:06) [snapback]173245[/snapback]

Und warum installierst du kein Service Pack 2 ?


Ja,werde ich wohl mal tun müssen...eigentlich ist der Rechner noch nicht so alt,aber SP 2 war noch nicht drauf,hab ich irgendwie gepennt. Kann natürlich sein,daß dann Fehlfunktionen auftreten,wenn ich jetzt SP2 lade,oder? Hab da schon einiges gelesen... unsure.gif


ZITAT(Dylan @ 01.11.2006, 19:06) [snapback]173245[/snapback]

Schau dir mal die genaue Bezeichnung nochmal an,ich glaube du hast die falsche Datei überprüfen lassen.
Es gibt Schädlinge die tarnen sich fast mit dem gleichen Namen.


Weiss nicht,habe glaub ich das Verzeichnis in die Quarantäne geschoben,und nicht die Datei?

Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 19:22


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 01.11.2006, 19:21
Beitrag #9






Gäste






ZITAT(Icicles @ 01.11.2006, 19:15) [snapback]173247[/snapback]
Kann natürlich sein,daß dann Fehlfunktionen auftreten,wenn ich jetzt SP2 lade,oder? Hab da schon einiges gelesen...
Ich habe da auch schon so einiges gelesen... whistling.gif

Hier kannst Du erstmal nachlesen, was ohne SP2 für Fehlfunktionen auftreten können. biggrin.gif

Gruß Jens
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 01.11.2006, 19:26
Beitrag #10






Gäste






ZITAT(Icicles @ 01.11.2006, 19:15) [snapback]173247[/snapback]

hab ich gemacht,nix,gefunden.... sad.gif


Kann ich mir nicht vorstellen,bin mir ziemlich sich das das ein Trojaner ist.
http://www.trendmicro.com/vinfo/virusencyc...ROJ_SCTHOUGHT.L

Laß die Datei bitte nochmal prüfen und poste die Ergebnisse hier.
Go to the top of the page
 
+Quote Post
Chaos64
Beitrag 01.11.2006, 19:33
Beitrag #11



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 814
Mitglied seit: 09.09.2006
Mitglieds-Nr.: 5.319

Betriebssystem:
W i n d o w s :+)
Firewall:
Router



MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Eventuell veraltet Zeigt die Version des InternetExplorers an. Neuste Version: 6.00.2900.2180!
Ihre Version (6.00.2800.1106) ist veraltet.

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default-homepage-network.com/start.cgi?new-hklm
Böse Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!
Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!

O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe
Böse Trojan / Virus
Trefferquote: 100,00 % (Resultate)
Unbedingt fixen!



C:\Programme\-editiert-\AnyDVD\AnyDVD.exe
Gut Laufender Prozess. (AnyDVD.exe)
Wir weisen darauf hin, dass das Kopieren Urheberrechtlich geschützter Medien gesetzlich verboten ist.


Das ist Deine Hijack This Auswertung, der letzte Eintrag ( Any DVD ), naja wer möchte nicht wissen mit welchen Methoden die ihre DVD's schützen.......oder rolleyes.gif ist ja nur rein informativ whistling.gif


--------------------
$$$$$$ CHAOS - 64 $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Sicherheit im Internet

VirSCAN.org - Multivirenscanner


360 TOTAL Security + SecureAPlus ( abgeriegelter Modus )
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 01.11.2006, 19:33
Beitrag #12


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



ZITAT(Dylan @ 01.11.2006, 19:25) [snapback]173252[/snapback]


Laß die Datei bitte nochmal prüfen und poste die Ergebnisse hier.



http://www.virustotal.com/vt/en/resultadof...c43d8cc94b3ae08


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Chaos64
Beitrag 01.11.2006, 19:36
Beitrag #13



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 814
Mitglied seit: 09.09.2006
Mitglieds-Nr.: 5.319

Betriebssystem:
W i n d o w s :+)
Firewall:
Router



Hier bitte auch noch mal prüfen lassen !!!!!


--------------------
$$$$$$ CHAOS - 64 $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Sicherheit im Internet

VirSCAN.org - Multivirenscanner


360 TOTAL Security + SecureAPlus ( abgeriegelter Modus )
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 01.11.2006, 19:38
Beitrag #14


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



ZITAT(Chaos64 @ 01.11.2006, 19:32) [snapback]173253[/snapback]

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Eventuell veraltet Zeigt die Version des InternetExplorers an. Neuste Version: 6.00.2900.2180!
Ihre Version (6.00.2800.1106) ist veraltet.


...wer benutztn heutzutage noch den Explorer? thumbdown.gif

ZITAT(Chaos64 @ 01.11.2006, 19:32) [snapback]173253[/snapback]


O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe
Böse Trojan / Virus
Trefferquote: 100,00 % (Resultate)
Unbedingt fixen!



fixen? hä,also in die Quarantäne?




-----------
btw.: emule habe und hatte ich nie laufen....

Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 20:07


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Chaos64
Beitrag 01.11.2006, 19:41
Beitrag #15



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 814
Mitglied seit: 09.09.2006
Mitglieds-Nr.: 5.319

Betriebssystem:
W i n d o w s :+)
Firewall:
Router



ZITAT
btw.: emule habe und hatte ich nie laufen....


Was ist denn nun schon wieder eMule und was hat das mit AnyDVD zu tun confused.gif


FIXEN mit Hijack This ( Bitte runterscrollen )


--------------------
$$$$$$ CHAOS - 64 $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Sicherheit im Internet

VirSCAN.org - Multivirenscanner


360 TOTAL Security + SecureAPlus ( abgeriegelter Modus )
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 01.11.2006, 19:44
Beitrag #16


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



[quote name='Chaos64' date='01.11.2006, 19:40' post='173258']
Was ist denn nun schon wieder eMule und was hat das mit AnyDVD zu tun confused.gif[/quote]


ist emule nicht auch irgendwie n bissl verboten? confused.gif


FIXEN mit Hijack This ( Bitte runterscrollen )
[/quote]

das Ergebnis hab ich doch oben gepostet,oder was meinst du?

achsoo...hm ob der Online Virenscanner von Kaspersky mehr findet,als der installierte?

Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 19:45


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 01.11.2006, 19:45
Beitrag #17






Gäste






ZITAT
File size: 0 bytes


Dachte ich mir schon,die Datei ( id53.exe ) wurde nicht überprüft,da sie sich nicht hochladen läßt.
Ist definitiv ein Trojaner und bei deinem aktuellen Patchstand würde ich dir raten,daß System neu aufzusetzen und es danach richtig abzusichern.
Alles andere ist leider nur eine Rumflickerei.... sad.gif

Dieser Trojaner lädt weitere Schadsoftware nach.

ZITAT
From the said Web site, it downloads different kinds of software, mostly spyware applications, and installs it on the affected system.


http://www.trojaner-info.de/report_installanleitung.shtml
http://www.trojaner-info.de/report_installanleitung_02.shtml

Der Beitrag wurde von Dylan bearbeitet: 01.11.2006, 19:52
Go to the top of the page
 
+Quote Post
Chaos64
Beitrag 01.11.2006, 19:51
Beitrag #18



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 814
Mitglied seit: 09.09.2006
Mitglieds-Nr.: 5.319

Betriebssystem:
W i n d o w s :+)
Firewall:
Router



ZITAT
fixen? hä,also in die Quarantäne?



confused.gif weißt Du nun wie es geht??? hast Du schon mit Hijack This gefixt??? also laut Deiner obigen Frage bestimmt nicht wink.gif


ZITAT
Alles andere ist leider nur eine Rumflickerei....


Genau meine Meinung und vielleicht mal mit SP2 und einem ( wenn das Sys. vollständig neu drauf ist ) BACKUP probieren, hat mir buchstäblich schon nen paar mal den Ar..... gerettet. wink.gif whistling.gif


--------------------
$$$$$$ CHAOS - 64 $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Sicherheit im Internet

VirSCAN.org - Multivirenscanner


360 TOTAL Security + SecureAPlus ( abgeriegelter Modus )
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 01.11.2006, 20:12
Beitrag #19


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



c:\installer\id53.exe <- hab ich gelöscht...

hmm ich versuche nachher mal mitn Kumpel von einer externen platte aus zu booten,mal sehen ob das klappt confused.gif

Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 20:30


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
der allgäuer
Beitrag 01.11.2006, 20:22
Beitrag #20



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.608
Mitglied seit: 30.12.2005
Mitglieds-Nr.: 4.133

Betriebssystem:
Windows 10 64bit
Virenscanner:
KAV



ist emule nicht auch irgendwie n bissl verboten? confused.gif

nein, ist es nicht-nur das, das zu 99,99% damit gemacht wird whistling.gif
Go to the top of the page
 
+Quote Post

3 Seiten V   1 2 3 >
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 10.05.2024, 05:32
Impressum