![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_Jens1962_* |
![]()
Beitrag
#21
|
Gäste ![]() |
ZITAT(Dylan @ 01.11.2006, 19:44) [snapback]173261[/snapback] die Datei ( id53.exe )...Ist definitiv ein Trojaner Fast. ![]() ZITAT und bei deinem aktuellen Patchstand Ich kann mir auch schlecht vorstellen, daß da ein Virenscanner mitläuft, bei einem 3 Jahre alten Ding...Gruß Jens |
|
|
![]()
Beitrag
#22
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
ZITAT(Jens1962 @ 01.11.2006, 20:58) [snapback]173279[/snapback] Ich kann mir auch schlecht vorstellen, daß da ein Virenscanner mitläuft, bei einem 3 Jahre alten Ding... Gruß Jens warum nicht? 3 Jahre alt,geht doch noch?! ![]() -------------------- ![]() |
|
|
Gast_Dylan_* |
![]()
Beitrag
#23
|
Gäste ![]() |
@ Icicles
ZITAT(Icicles @ 01.11.2006, 17:04) [snapback]173209[/snapback] >Der Zugriff auf Objekt C:\....\system\svchost.exe >Objekt ist das Trojanische Programm >Backdoor.Win32.Rbot.bnb. Löschen kann ichs mit Kaspersky nicht,aber ich konnte C:\....\system\svchost.exe manuell in die Quarantäne schieben. Das dürfte ein Fehlalarm sein. Lösche die Datei nicht,sondern bewege sie an ihren ursprünglichen Ort zurück. http://www.winfuture-forum.de/index.php?showtopic=89188 Das ist wohl nicht Kaspersky's Tag.... ![]() http://www.winfuture-forum.de/index.php?showtopic=89200 http://www.winfuture-forum.de/index.php?showtopic=89168 |
|
|
![]()
Beitrag
#24
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
ZITAT(Dylan @ 01.11.2006, 21:38) [snapback]173286[/snapback] @ Icicles Das dürfte ein Fehlalarm sein. Lösche die Datei nicht,sondern bewege sie an ihren ursprünglichen Ort zurück. dann wird aber irgendeine dort trotzdem vorhandene Datei damit überschrieben ![]() ZITAT(Dylan @ 01.11.2006, 21:38) [snapback]173286[/snapback] http://www.winfuture-forum.de/index.php?showtopic=89188 Das ist wohl nicht Kaspersky's Tag.... ![]() http://www.winfuture-forum.de/index.php?showtopic=89200 http://www.winfuture-forum.de/index.php?showtopic=89168 hmm,wenn ein da einer einen neuen Trojaner losgeschickt hat, wird er sich auch bei anderen Kaspersky -benutzern einschmuggeln ![]() ich lasse gerade nochmal durchlaufen...also bis jetzt hat er noch nichts wieder gefunden. ![]() -------------------- ![]() |
|
|
Gast_Dylan_* |
![]()
Beitrag
#25
|
Gäste ![]() |
Sag mal,
meinst du eigentlich....C:\....\system\svchost.exe oder vielleicht C:\....\system32\svchost.exe ??? Schau da nochmal genau nach... ![]() |
|
|
![]()
Beitrag
#26
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
mja,ist schon die system32 Datei....welche in der Quarantäne steckt
![]() ...und Kaspersky hat immernoch nicht meine 6 Viren wieder gefunden,komisch ist schon bei 83% -------------------- ![]() |
|
|
Gast_Dylan_* |
![]()
Beitrag
#27
|
Gäste ![]() |
ZITAT(Icicles @ 01.11.2006, 22:10) [snapback]173296[/snapback] mja,ist schon die system32 Datei....welche in der Quarantäne steckt ![]() Jetzt paßt das wieder zusammen. ZITAT(Icicles @ 01.11.2006, 22:10) [snapback]173296[/snapback] ...und Kaspersky hat immernoch nicht meine 6 Viren wieder gefunden,komisch ist schon bei 83% Die da wären ????? |
|
|
![]()
Beitrag
#28
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
>Die da wären ?????
Gute Frage,hätt ichs mir mal notiert... glaube war auch noch ne dll Datei dabei. Also Kaspersky hat nun beim durchlauf nix mehr gefunden.... ist halt nur noch die svchost.exe hier welche in der Quara, steckt, und mit "infiziert" gekenntzeichnet ist... hatte zwischen versucht diese svchost.exe ,(die im sys32 ) mit einer sauberen zu überschreiben,allerdings ging das nicht,da diese ja "in Benutzung" ist. ...also meine Unterwsuchung hat nichts mehr gefunden nun ![]() hatte zwischendurch auch etwas vom Win-Update runtergeladen...das grosse Packet dann aber doch abgebrochen. Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 22:29 -------------------- ![]() |
|
|
Gast_Dylan_* |
![]()
Beitrag
#29
|
Gäste ![]() |
Ich würde dir raten das System mal komplett neu aufzusetzen.
Wie ich bereits geschrieben habe. Der Beitrag wurde von Dylan bearbeitet: 01.11.2006, 22:31 |
|
|
![]()
Beitrag
#30
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
ZITAT(Dylan @ 01.11.2006, 22:30) [snapback]173304[/snapback] hmmja ich weiss,hatte ja Glücklicherweise auch gerade anfang der Woche mein Backup gemacht...aber alles runterschmeissen? Die ganzen Spielstände u.s.w. (auf Partion C (ing.30 GB) ist WinXP , auf D (90 GB) die Spiele...) na ich hätte dann noch so eine Wiederherstellungs cd/dvd vom Hersteller da... -------------------- ![]() |
|
|
Gast_Dylan_* |
![]()
Beitrag
#31
|
Gäste ![]() |
ZITAT(Icicles @ 01.11.2006, 22:38) [snapback]173307[/snapback] na ich hätte dann noch so eine Wiederherstellungs cd/dvd vom Hersteller da... Auch eine Möglichkeit. |
|
|
![]()
Beitrag
#32
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
ah,hab hier in dieser Kasp. Backupliste noch "Sicherheitskopien" der befallenen Dateien gefunden:
svchost.exe (3x) jao.dll infamous.downloader.exe infamous.exe CS4P028.exe bridge.dll a.exe ![]() diese löschen? Der Beitrag wurde von Icicles bearbeitet: 02.11.2006, 00:43 -------------------- ![]() |
|
|
![]()
Beitrag
#33
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 131 Mitglied seit: 19.03.2005 Wohnort: Hannover Mitglieds-Nr.: 2.178 Betriebssystem: XP Pro und Windows 7 Virenscanner: KIS2013 Firewall: KIS2013 ![]() |
ZITAT(Icicles @ 01.11.2006, 22:03) [snapback]173293[/snapback] hmm,wenn ein da einer einen neuen Trojaner losgeschickt hat, wird er sich auch bei anderen Kaspersky -benutzern einschmuggeln ![]() Hatte das gestern auch (Win32.Rbot.bnb), bekam das Teil zuerst nicht gelöscht; nach "Systemwiederherstellung", die lt. XP nicht möglich war, weil nichts am System verändert war, hatte ich dann die Meldung "... wurde neutralisiert". Tippe auch auf Fehlalarm. Gruß, clementine |
|
|
![]()
Beitrag
#34
|
|
![]() Schauspiel-Gott aka Kilauea ![]() Gruppe: Mitarbeiter Beiträge: 7.534 Mitglied seit: 20.04.2003 Wohnort: Göttingen Mitglieds-Nr.: 46 ![]() |
Wenn das der -->Backdoor.Win32.Rbot.bnb
in der -->"svchost.exe" war, dann war das ein Fehlalarm, die Datei ist aus dem Backup wieder herzustellen. Domino -------------------- Keep the spirit alive.....
|
|
|
![]()
Beitrag
#35
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 131 Mitglied seit: 19.03.2005 Wohnort: Hannover Mitglieds-Nr.: 2.178 Betriebssystem: XP Pro und Windows 7 Virenscanner: KIS2013 Firewall: KIS2013 ![]() |
ZITAT(Domino @ 02.11.2006, 18:23) [snapback]173418[/snapback] Wenn das der -->Backdoor.Win32.Rbot.bnb in der -->"svchost.exe" war, dann war das ein Fehlalarm, die Datei ist aus dem Backup wieder herzustellen. Domino Genau das war es. |
|
|
![]()
Beitrag
#36
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
ZITAT(Domino @ 02.11.2006, 18:23) [snapback]173418[/snapback] war, dann war das ein Fehlalarm, die Datei ist aus dem Backup wieder herzustellen. Hallo, also die "svchost.exe" welche in dem backup liegt und als "infiziert" gekennzeinet ist? Wenn ja,welche von den 3en, alle? Icicles -------------------- ![]() |
|
|
![]()
Beitrag
#37
|
|
![]() Schauspiel-Gott aka Kilauea ![]() Gruppe: Mitarbeiter Beiträge: 7.534 Mitglied seit: 20.04.2003 Wohnort: Göttingen Mitglieds-Nr.: 46 ![]() |
Gute Frage
![]() Du kannst es mal versuchen, eigentlich sollte Windows das nicht zulassen. Hast du eine in -> C:\WINDOWS\system32 ? Domino -------------------- Keep the spirit alive.....
|
|
|
Gast_Jens1962_* |
![]()
Beitrag
#38
|
Gäste ![]() |
ZITAT(Domino @ 03.11.2006, 09:59) [snapback]173498[/snapback] Hast du eine in -> C:\WINDOWS\system32 ? Windows läuft, da muß eine sein. Gruß Jens |
|
|
![]()
Beitrag
#39
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
ZITAT(Domino @ 03.11.2006, 09:59) [snapback]173498[/snapback] Hast du eine in -> C:\WINDOWS\system32 ? Domino Ja, da ist eine drin! ![]() Icicles -------------------- ![]() |
|
|
![]()
Beitrag
#40
|
|
![]() Schauspiel-Gott aka Kilauea ![]() Gruppe: Mitarbeiter Beiträge: 7.534 Mitglied seit: 20.04.2003 Wohnort: Göttingen Mitglieds-Nr.: 46 ![]() |
Dann ist wieder alles ok oder hast du Probleme mit dem Rechner ?
Domino -------------------- Keep the spirit alive.....
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 02.05.2025, 15:27 |