Hallo.Ich hatte gerstern folgenden Fund:TR/Stervice.C
15.05.2005,00:34:18 [WARNUNG] Ist das Trojanische Pferd TR/Stervice.C!
C:\WINDOWS\SVCPROC.EXE
15.05.2005,00:35:09 [WARNUNG] Ist das Trojanische Pferd TR/Stervice.C!
C:\WINDOWS\SVCPROC.EXE
15.05.2005,00:35:51 [WARNUNG] Ist das Trojanische Pferd TR/Stervice.C!
C:\WINDOWS\SVCPROC.EXE
15.05.2005,00:35:56 [WARNUNG] Ist das Trojanische Pferd TR/Stervice.C!
C:\WINDOWS\SVCPROC.EXE
15.05.2005,00:36:00 [WARNUNG] Ist das Trojanische Pferd TR/Stervice.C!
C:\WINDOWS\SVCPROC.EXE
15.05.2005,00:36:04 [WARNUNG] Ist das Trojanische Pferd TR/Stervice.C!
C:\WINDOWS\SVCPROC.EXE
15.05.2005,00:36:07 [WARNUNG] Ist das Trojanische Pferd TR/Stervice.C!
C:\WINDOWS\SVCPROC.EXE
[INFO] Die Datei wurde gelöscht!
Hab ich dann entfernt und auch die Datei svcproc.exe.Danach hab ich mit AdAware gescannt und wieder hat AntiVir etwas während des Scans defunden:
15.05.2005,01:13:56 [WARNUNG] Ist das Trojanische Pferd TR/Buddy.F!
C:\SYSTEM VOLUME INFORMATION\_RESTORE{26ED8AAB-5D63-414A-9552-D3D46EEBA136}\RP191\A0075113.EXE
[INFO] Die Datei wurde gelöscht!
15.05.2005,01:14:11 [WARNUNG] Ist das Trojanische Pferd TR/Buddy.F!
C:\SYSTEM VOLUME INFORMATION\_RESTORE{26ED8AAB-5D63-414A-9552-D3D46EEBA136}\RP191\A0075167.EXE
[INFO] Die Datei wurde gelöscht!
15.05.2005,01:14:19 [WARNUNG] Ist das Trojanische Pferd TR/Buddy.F!
C:\SYSTEM VOLUME INFORMATION\_RESTORE{26ED8AAB-5D63-414A-9552-D3D46EEBA136}\RP191\A0075205.EXE
[INFO] Die Datei wurde gelöscht!
15.05.2005,01:14:26 [WARNUNG] Ist das Trojanische Pferd TR/Buddy.F!
C:\SYSTEM VOLUME INFORMATION\_RESTORE{26ED8AAB-5D63-414A-9552-D3D46EEBA136}\RP193\A0075390.EXE
[INFO] Die Datei wurde gelöscht!
und
15.05.2005,01:15:23 [WARNUNG] Ist das Trojanische Pferd TR/Stervice.C!
C:\SYSTEM VOLUME INFORMATION\_RESTORE{26ED8AAB-5D63-414A-9552-D3D46EEBA136}\RP205\A0079692.EXE
[INFO] Die Datei wurde gelöscht!
AdAware hatte auch was gefunden:
VX2
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[20]=Prozess : C:\WINDOWS\Bolger.dll
obj[21]=Regkey : clsid\{302a3240-4805-4a34-97d7-1645a0b08410}
obj[22]=RegValue : clsid\{302a3240-4805-4a34-97d7-1645a0b08410} ""
obj[23]=Regkey : bolgerdll.bolgerdllobj.1
obj[24]=RegValue : bolgerdll.bolgerdllobj.1 ""
obj[25]=Regkey : bolgerdll.bolgerdllobj
obj[26]=RegValue : bolgerdll.bolgerdllobj ""
obj[27]=Regkey : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger
obj[28]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLI9d1OfSInst"
obj[29]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLC9n1trMsgSDisp"
obj[30]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLT9o1pListSPos"
obj[31]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLs9t1icky1S"
obj[32]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLs9t1icky2S"
obj[33]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLs9t1icky3S"
obj[34]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLs9t1icky4S"
obj[35]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLC1o9d1eOfSFinalAd"
obj[36]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLT9i1m4eOfSFinalAd"
obj[37]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLD9s1tSSEnd"
obj[38]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BL9N1a4tionSCode"
obj[39]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLP9D1om"
obj[40]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLT9h1rshSCheckSIn"
obj[41]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLT9h1rshSMots"
obj[42]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLM9o1deSSync"
obj[43]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLI9n1ProgSCab"
obj[44]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLI9n1ProgSEx"
obj[45]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\bolger "BLI9n1ProgSLstest"
obj[46]=Regkey : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora
obj[47]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUI3d5OfSDist"
obj[48]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUI3d5OfSInst"
obj[49]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUC3n5trMsgSDisp"
obj[50]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUs3t5icky1S"
obj[51]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUs3t5icky2S"
obj[52]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUs3t5icky3S"
obj[53]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUs3t5icky4S"
obj[54]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUC1o3d5eOfSFinalAd"
obj[55]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUT3i5m7eOfSFinalAd"
obj[56]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUD3s5tSSEnd"
obj[57]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AU3N5a7tionSCode"
obj[58]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUP3D5om"
obj[59]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUT3h5rshSCheckSIn"
obj[60]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUT3h5rshSMots"
obj[61]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUM3o5deSSync"
obj[62]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUI3n5ProgSCab"
obj[63]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUI3n5ProgSEx"
obj[64]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUI3n5ProgSLstest"
obj[65]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUB3D5om"
obj[66]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUE3v5nt"
obj[67]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUT3h5rshSBath"
obj[68]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUT3h5rshSysSInf"
obj[69]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUL3n5Title"
obj[70]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUC3u5rrentSMode"
obj[71]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUC3n5tFyl"
obj[72]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUI3g5noreS"
obj[73]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUS3t5atusOfSInst"
obj[74]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUL3a5stMotsSDay"
obj[75]=RegValue : S-1-5-21-746137067-854245398-1801674531-1004\software\aurora "AUL3a5stSSChckin"
obj[76]=Regkey : software\microsoft\windows\currentversion\explorer\browser helper objects\{302a3240-4805-4a34-97d7-1645a0b08410}
obj[94]=RegValue : software\microsoft\internet explorer\toolbar\webbrowser "{0E5CBF21-D15F-11D0-8301-00AA005B4383}"
obj[95]=Datei : C:\WINDOWS\Bolger.dll
Mein System:XP Home SP2
Ein Virenscan mit AntiVir im Ag-Modus hatte keine Treffer angezeigt.
Wer kann mir helfen?Gibt es evtl. Remoovel Tools?
Psychedelic Tranceman (819) 6x Beste Antwort 5x "Danke"
|