Trojan Horse Downloader. Zlob.12.S

Thema ist geschlossen!
Thema ist geschlossen!
#0
29.04.2008, 19:01
...neu hier

Beiträge: 10
#16 Die Datei scheint es bei mir nicht zu geben...
Seitenanfang Seitenende
29.04.2008, 19:37
Moderator

Beiträge: 5694
#17 Hallo Jubson

Mache folgendes:

1. Klicke unter Start auf Arbeitsplatz.
2. Klicke im Menü Extras auf Ordneroptionen.
3. Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden --> Haken entfernen
4. Geschützte und Systemdateien ausblenden --> Haken entfernen
5. Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen --> Haken setzen.

Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein.

Dann suche sie noch einmal ;)

Gruss Swiss
Seitenanfang Seitenende
29.04.2008, 19:58
...neu hier

Beiträge: 10
#18 Ooh so hatte ich es auch ursprünglich eingestellt, diese EInstellungen sind jedoch dank gewissen Programmen verloren gegangen.
Nein aber trotz umstellen habe ich auch mit der Suchfunktion nichts gefunden.
Seitenanfang Seitenende
30.04.2008, 01:17
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#19 ««

2008-04-23 21:06 . 2008-04-23 21:06 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy
2008-04-22 20:01 . 2008-04-22 20:01 10,008 --ah----- C:\h11.sy2
2008-04-22 20:00 . 2008-04-22 20:11 <DIR> d-------- C:\Programme\Zeugnis-Generator
2008-04-22 02:40 . 2008-04-22 02:40 81,920 -r------- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe
2008-04-22 02:39 . 2008-04-22 02:40 <DIR> d-------- C:\Programme\Logitech

---------------

Virustotal http://www.virustotal.com/flash/index_en.html
kopiere die Datei direkt in virus-Total ein, also nicht suchen

C:\h11.sy2

(oder gleich die Datei mit korrektem Pfad einkopieren mit Strg V) --> Klick auf die zu prüfende Datei und öffnen--> klick auf "Senden der Datei"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
30.04.2008, 19:49
...neu hier

Beiträge: 10
#20 Ich habe schon versucht den Pfad reinzukopieren, jedoch bekam ich immer die Antwort 0 Bites recieved. Meine IE Sicherheitseinstellungen habe ich auch runtergeschraubt, da diese gerne mal gewisse Funktionen outknocken.

Ich wie bereits erwähnt nach der Datei suchen lassen, ohne Erfolg.

Tut mir sehr Leid.
Was sollte diese Datei denn sein!?

Jubson
Seitenanfang Seitenende
30.04.2008, 20:00
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#21 keine Ahnung...das wollte ich ja von Virus-Total wissen.
scanne mit Kaspersky + poste den report
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.05.2008, 19:55
...neu hier

Beiträge: 10
#22 -------------------------------------------------------------------------------
PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Sonntag, 4. Mai 2008 19:44:30
Betriebssystem: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.98.1
Letztes Update der Antiviren-Datenbanken: 4/05/2008
Anzahl der Einträge in den Antiviren-Datenbanken: 660910
-------------------------------------------------------------------------------

Scan-Einstellungen:
Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Standard
Archive untersuchen: ja
Mail-Datenbanken untersuchen: ja

Untersuchungsobjekt - Arbeitsplatz:
C:\
D:\
E:\
F:\
G:\
I:\
J:\
K:\
L:\
M:\
N:\
O:\
P:\
Q:\

Untersuchungsergebnisse:
Untersuchte Objekte insgesamt: 119925
Viren gefunden: 0
Infizierte Objekte gefunden: 0
Verdächtige Objekte gefunden: 0
Untersuchungszeit: 01:39:53

Name des infizierten Objekts / Virusname / Letzte Aktion
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Wohlfarth\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Wohlfarth\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\CurrentDatabase_59R.wmdb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Wohlfarth\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Wohlfarth\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Wohlfarth\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Wohlfarth\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Wohlfarth\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008050420080505\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Wohlfarth\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Wohlfarth\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
C:\System Volume Information\_restore{83B60A14-D1C0-4BF0-9D1A-7BF12E514B34}\RP137\change.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\$NtUninstallQ828026$\msdxm.ocx Das Objekt ist gesperrt übersprungen
C:\WINDOWS\$NtUninstallQ828026$\wmp.dll Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen
D:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen

Die Untersuchung wurde abgeschlossen.


Auch Kaspersky konnte die Datei nicht finden...
Seitenanfang Seitenende
04.05.2008, 20:14
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#23 kaspersky hat die Datei gewiss gescannt, aber nicht als schädlich befunden.
belassen wir es also dabei.
Wenn es noch Probleme geben sollte, melde dich.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.05.2008, 15:27
...neu hier

Beiträge: 10
#24 Ok

Dann bleibt nur noch eines:

Und zwar mich für die sehr schnelle, kompetente sowie unkomplizierte Hilfe zu bedanken.
Wirklichen Großen Respekt ich war bereits in vielen Foren aus allen möglichen Themenbereichen doch noch die habe ich einen derart aktiven User getroffen. Knapp 30000 Beiträge sind schon nicht ganz wenig.

Vielen Dank und besten Gruß
Jubson
Seitenanfang Seitenende