Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

3 Seiten V  < 1 2 3 >  
Reply to this topicStart new topic
> Kaspersky hat Trojaner gefunden,was nun?
Gast_Jens1962_*
Beitrag 01.11.2006, 20:59
Beitrag #21






Gäste






ZITAT(Dylan @ 01.11.2006, 19:44) [snapback]173261[/snapback]
die Datei ( id53.exe )...Ist definitiv ein Trojaner
Fast. thumbup.gif , wenn es das Ding ist, auf das ich aus bin klick
ZITAT
und bei deinem aktuellen Patchstand
Ich kann mir auch schlecht vorstellen, daß da ein Virenscanner mitläuft, bei einem 3 Jahre alten Ding...

Gruß Jens
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 01.11.2006, 21:17
Beitrag #22


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



ZITAT(Jens1962 @ 01.11.2006, 20:58) [snapback]173279[/snapback]

Ich kann mir auch schlecht vorstellen, daß da ein Virenscanner mitläuft, bei einem 3 Jahre alten Ding...

Gruß Jens


warum nicht? 3 Jahre alt,geht doch noch?! wink.gif


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 01.11.2006, 21:39
Beitrag #23






Gäste






@ Icicles

ZITAT(Icicles @ 01.11.2006, 17:04) [snapback]173209[/snapback]

>Der Zugriff auf Objekt C:\....\system\svchost.exe
>Objekt ist das Trojanische Programm

>Backdoor.Win32.Rbot.bnb.

Löschen kann ichs mit Kaspersky nicht,aber ich konnte C:\....\system\svchost.exe manuell in die Quarantäne schieben.


Das dürfte ein Fehlalarm sein.
Lösche die Datei nicht,sondern bewege sie an ihren ursprünglichen Ort zurück.

http://www.winfuture-forum.de/index.php?showtopic=89188

Das ist wohl nicht Kaspersky's Tag.... wink.gif
http://www.winfuture-forum.de/index.php?showtopic=89200
http://www.winfuture-forum.de/index.php?showtopic=89168
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 01.11.2006, 22:04
Beitrag #24


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



ZITAT(Dylan @ 01.11.2006, 21:38) [snapback]173286[/snapback]

@ Icicles
Das dürfte ein Fehlalarm sein.
Lösche die Datei nicht,sondern bewege sie an ihren ursprünglichen Ort zurück.


dann wird aber irgendeine dort trotzdem vorhandene Datei damit überschrieben confused.gif

ZITAT(Dylan @ 01.11.2006, 21:38) [snapback]173286[/snapback]


hmm,wenn ein da einer einen neuen Trojaner losgeschickt hat, wird er sich auch bei anderen Kaspersky -benutzern einschmuggeln unsure.gif aber bei mir kam diese Meldung als erstens zwischendurch,und nicht beim scannen...
ich lasse gerade nochmal durchlaufen...also bis jetzt hat er noch nichts wieder gefunden. notworthy.gif


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 01.11.2006, 22:07
Beitrag #25






Gäste






Sag mal,

meinst du eigentlich....C:\....\system\svchost.exe
oder vielleicht C:\....\system32\svchost.exe ???

Schau da nochmal genau nach... wink.gif

Go to the top of the page
 
+Quote Post
Icicles
Beitrag 01.11.2006, 22:11
Beitrag #26


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



mja,ist schon die system32 Datei....welche in der Quarantäne steckt unsure.gif

...und Kaspersky hat immernoch nicht meine 6 Viren wieder gefunden,komisch ist schon bei 83%


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 01.11.2006, 22:16
Beitrag #27






Gäste






ZITAT(Icicles @ 01.11.2006, 22:10) [snapback]173296[/snapback]

mja,ist schon die system32 Datei....welche in der Quarantäne steckt unsure.gif


Jetzt paßt das wieder zusammen.



ZITAT(Icicles @ 01.11.2006, 22:10) [snapback]173296[/snapback]

...und Kaspersky hat immernoch nicht meine 6 Viren wieder gefunden,komisch ist schon bei 83%


Die da wären ?????
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 01.11.2006, 22:26
Beitrag #28


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



>Die da wären ?????

Gute Frage,hätt ichs mir mal notiert... glaube war auch noch ne dll Datei dabei.



Also Kaspersky hat nun beim durchlauf nix mehr gefunden....

ist halt nur noch die svchost.exe hier welche in der Quara, steckt, und mit "infiziert" gekenntzeichnet ist...

hatte zwischen versucht diese svchost.exe ,(die im sys32 ) mit einer sauberen zu überschreiben,allerdings ging das nicht,da diese ja "in Benutzung" ist.




...also meine Unterwsuchung hat nichts mehr gefunden nun confused.gif


hatte zwischendurch auch etwas vom Win-Update runtergeladen...das grosse Packet dann aber doch abgebrochen.

Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 22:29


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 01.11.2006, 22:31
Beitrag #29






Gäste






Ich würde dir raten das System mal komplett neu aufzusetzen.
Wie ich bereits geschrieben habe.

Der Beitrag wurde von Dylan bearbeitet: 01.11.2006, 22:31
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 01.11.2006, 22:39
Beitrag #30


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



ZITAT(Dylan @ 01.11.2006, 22:30) [snapback]173304[/snapback]

Ich würde dir raten das System mal komplett neu aufzusetzen.
Wie ich bereits geschrieben habe.


hmmja ich weiss,hatte ja Glücklicherweise auch gerade anfang der Woche mein Backup gemacht...aber alles runterschmeissen? Die ganzen Spielstände u.s.w.

(auf Partion C (ing.30 GB) ist WinXP , auf D (90 GB) die Spiele...)

na ich hätte dann noch so eine Wiederherstellungs cd/dvd vom Hersteller da...


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Gast_Dylan_*
Beitrag 01.11.2006, 22:40
Beitrag #31






Gäste






ZITAT(Icicles @ 01.11.2006, 22:38) [snapback]173307[/snapback]

na ich hätte dann noch so eine Wiederherstellungs cd/dvd vom Hersteller da...


Auch eine Möglichkeit.
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 02.11.2006, 00:42
Beitrag #32


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



ah,hab hier in dieser Kasp. Backupliste noch "Sicherheitskopien" der befallenen Dateien gefunden:


svchost.exe (3x)
jao.dll
infamous.downloader.exe
infamous.exe
CS4P028.exe
bridge.dll
a.exe


confused.gif


diese löschen?

Der Beitrag wurde von Icicles bearbeitet: 02.11.2006, 00:43


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Clementine
Beitrag 02.11.2006, 18:19
Beitrag #33



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 131
Mitglied seit: 19.03.2005
Wohnort: Hannover
Mitglieds-Nr.: 2.178

Betriebssystem:
XP Pro und Windows 7
Virenscanner:
KIS2013
Firewall:
KIS2013



ZITAT(Icicles @ 01.11.2006, 22:03) [snapback]173293[/snapback]

hmm,wenn ein da einer einen neuen Trojaner losgeschickt hat, wird er sich auch bei anderen Kaspersky -benutzern einschmuggeln unsure.gif aber bei mir kam diese Meldung als erstens zwischendurch,und nicht beim scannen...

Hatte das gestern auch (Win32.Rbot.bnb), bekam das Teil zuerst nicht gelöscht; nach "Systemwiederherstellung", die lt. XP nicht möglich war, weil nichts am System verändert war, hatte ich dann die Meldung "... wurde neutralisiert". Tippe auch auf Fehlalarm.

Gruß, clementine
Go to the top of the page
 
+Quote Post
Domino
Beitrag 02.11.2006, 18:24
Beitrag #34



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.534
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Wenn das der -->Backdoor.Win32.Rbot.bnb
in der -->"svchost.exe"

war, dann war das ein Fehlalarm, die Datei ist aus dem Backup wieder herzustellen.



Domino






--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Clementine
Beitrag 02.11.2006, 18:31
Beitrag #35



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 131
Mitglied seit: 19.03.2005
Wohnort: Hannover
Mitglieds-Nr.: 2.178

Betriebssystem:
XP Pro und Windows 7
Virenscanner:
KIS2013
Firewall:
KIS2013



ZITAT(Domino @ 02.11.2006, 18:23) [snapback]173418[/snapback]

Wenn das der -->Backdoor.Win32.Rbot.bnb
in der -->"svchost.exe"

war, dann war das ein Fehlalarm, die Datei ist aus dem Backup wieder herzustellen.
Domino


Genau das war es.
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 02.11.2006, 19:57
Beitrag #36


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



ZITAT(Domino @ 02.11.2006, 18:23) [snapback]173418[/snapback]



war, dann war das ein Fehlalarm, die Datei ist aus dem Backup wieder herzustellen.




Hallo, also die "svchost.exe" welche in dem backup liegt und als "infiziert" gekennzeinet ist?
Wenn ja,welche von den 3en, alle?




Icicles




--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Domino
Beitrag 03.11.2006, 10:00
Beitrag #37



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.534
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Gute Frage smile.gif
Du kannst es mal versuchen, eigentlich sollte Windows das nicht zulassen.
Hast du eine in -> C:\WINDOWS\system32 ?




Domino






--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 03.11.2006, 12:06
Beitrag #38






Gäste






ZITAT(Domino @ 03.11.2006, 09:59) [snapback]173498[/snapback]
Hast du eine in -> C:\WINDOWS\system32 ?
Windows läuft, da muß eine sein.

Gruß Jens
Go to the top of the page
 
+Quote Post
Icicles
Beitrag 03.11.2006, 21:13
Beitrag #39


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 24.10.2006
Mitglieds-Nr.: 5.483

Betriebssystem:
Win XP



ZITAT(Domino @ 03.11.2006, 09:59) [snapback]173498[/snapback]


Hast du eine in -> C:\WINDOWS\system32 ?
Domino




Ja, da ist eine drin! mellow.gif








Icicles


--------------------
IPB Bild
Go to the top of the page
 
+Quote Post
Domino
Beitrag 03.11.2006, 21:18
Beitrag #40



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.534
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Dann ist wieder alles ok oder hast du Probleme mit dem Rechner ?




Domino





--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post

3 Seiten V  < 1 2 3 >
Reply to this topicStart new topic
4 Besucher lesen dieses Thema (Gäste: 4 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 02.05.2025, 15:27
Impressum