Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Nicht löschbare Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.12.2004, 19:06   #1
n00p
 
Nicht löschbare Trojaner - Beitrag

Nicht löschbare Trojaner



Ich hab n problem und zwar hab ich in der explorer.exe das Trojanische Pferd TR/Dldr.Small.OR und in der hermes.exe das Trojanische Pferd TR/Dldr.Agent.CB

Beides kann nicht gelöscht werden da sie entweder gelockt sind oder es Archive sind, ich kenn mich da nicht so gut aus ( wie mein Name ja schon sagt)

DAnke für eure Hilfe

Alt 09.12.2004, 19:16   #2
Haui45
 
Nicht löschbare Trojaner - Standard

Nicht löschbare Trojaner



1.) Wo wurden die Dateien gefunden (Pfadangabe)?
2.) Welcher AV?
3.) Löschen schonmal im abgesicherten Modus versucht?
4.) Poste ein HijackThis Logfile in diesen Thread.
__________________


Alt 09.12.2004, 19:26   #3
n00p
 
Nicht löschbare Trojaner - Standard

Nicht löschbare Trojaner



1.) Wo wurden die Dateien gefunden (Pfadangabe)?
2.) Welcher AV?
3.) Löschen schonmal im abgesicherten Modus versucht?
4.) Poste ein HijackThis Logfile in diesen Thread.
__________________



1. hier haste alles von dem FundC:\
explorer.cab
ArchiveType: CAB (Microsoft)
--> explorer.exe
[FUND!] Ist das Trojanische Pferd TR/Dldr.Small.OR
pagefile.sys
Zugriff verweigert! Fehler beim Öffnen der Datei.
Dies ist eine Auslagerungsdatei von Windows. Diese Datei ist von Windows gelockt.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
w32_API.cab
ArchiveType: CAB (Microsoft)
--> hermes.exe
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.CB
2. AVP XP
3.ne hab ich noch nicht versucht, was würde das den ausmachen ?
4. soll ich die ganze logfile hier reinstellen ?
__________________

Geändert von n00p (09.12.2004 um 19:35 Uhr)

Alt 09.12.2004, 19:34   #4
Haui45
 
Nicht löschbare Trojaner - Standard

Nicht löschbare Trojaner



Scanne mit eScan im abgesicherten Modus und poste was gefunden wurde. Am einfachsten machst du das so:
Direkt nach dem Scan, den Inhalt des Fensters "Virus Log Information" kopieren (Strg+A alles markieren; Strg+C kopieren) und dann in einer Textdatei abspeichern (z.B. mit Wordpad o.ä.). Dazu den Inhalt mit Strg+V in das Textverarbeitungsprogramm einfügen und das Dokument dann abspeichern. Nach dem Neustart kannst du die Infos aus der Datei dann einfach ins Forum kopieren.
Poste dann noch ein HjT Logfile!

Alt 09.12.2004, 19:38   #5
n00p
 
Nicht löschbare Trojaner - Standard

Nicht löschbare Trojaner



ok, mach ich


Alt 09.12.2004, 21:02   #6
n00p
 
Nicht löschbare Trojaner - Böse

Nicht löschbare Trojaner



Das sind doch n paar mehr als ich dachte *g*


File C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL infected by "not-a-virus:AdWare.ToolBar.MyWay.g" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\chp.dll infected by "TrojanDownloader.Win32.Agent.ei" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\appsys.exe infected by "TrojanDownloader.Win32.Delf.au" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\H@tKeysH@@k.DLL tagged as not-a-virus:Cracker.Game.HotHook.dll. No Action Taken.
File C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\V0.15.dat infected by "Trojan.Win32.Dialui" Virus. Action Taken: No Action Taken.
File C:\explorer.cab infected by "Trojan.Win32.Small.bj" Virus. Action Taken: No Action Taken.
File C:\info6_s.cab infected by "Trojan.Win32.Dialer.t" Virus. Action Taken: No Action Taken.
File C:\Programme\MyWay\myBar\1.bin\MY2NS.EXE infected by "not-a-virus:AdWare.Toolbar.MyWay.b" Virus. Action Taken: No Action Taken.
File C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL infected by "not-a-virus:AdWare.ToolBar.MyWay.g" Virus. Action Taken: No Action Taken.
File C:\Programme\MyWay\myBar\1.bin\NPMYWAY.DLL infected by "not-a-virus:AdWare.ToolBar.MyWay.f" Virus. Action Taken: No Action Taken.
File C:\w32_API.cab infected by "TrojanDownloader.Win32.Agent.cb" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\chp.dll infected by "TrojanDownloader.Win32.Agent.ei" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Downloaded Program Files\ad.exe infected by "TrojanDownloader.Win32.Donn.u" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\appsys.exe infected by "TrojanDownloader.Win32.Delf.au" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\H@tKeysH@@k.DLL tagged as not-a-virus:Cracker.Game.HotHook.dll. No Action Taken.
File C:\WINDOWS\Temp\Altnet\adm.exe infected by "not-a-virus:AdWare.Altnet.a" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Temp\Altnet\adm25.dll infected by "not-a-virus:AdWare.Altnet.a" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Temp\Altnet\adm4.dll infected by "not-a-virus:AdWare.Altnet.a" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Temp\Altnet\admprog.dll infected by "not-a-virus:AdWare.Altnet.a" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Temp\Altnet\mysearch.cab infected by "not-a-virus:AdWare.ToolBar.MyWay.g" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Temp\Altnet\pmfiles.cab infected by "not-a-virus:AdWare.BrilliantDigital.1007" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Temp\Altnet\Setup.exe infected by "not-a-virus:AdWare.Altnet.b" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Temp\setup1.exe infected by "TrojanDownloader.Win32.Small.ri" Virus. Action Taken: No Action Taken.
File D:\Diablo II\Seven Lances\setup\gendel32.ex_ tagged as not-a-virus:RiskWare.Tool.Gendel. No Action Taken.
File D:\Downloads\AOE\aok_trn.zip tagged as not-a-virus:Cracker.Game.HotHook.dll. No Action Taken.
File D:\Downloads\BPHPacificWarriors.exe infected by "not-a-virus:AdWare.Trymedia.a" Virus. Action Taken: No Action Taken.
File D:\Downloads\mirc614.exe tagged as not-a-virus:RiskWare.mIRC.6.14. No Action Taken.
File D:\Downloads\NavySealsWMD.exe infected by "not-a-virus:AdWare.Trymedia.a" Virus. Action Taken: No Action Taken.
File D:\Downloads\pod25ins.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Downloads\ra2yuri1001.exe tagged as not-a-virus:Cracker.Game.HotHook. No Action Taken.
File D:\Downloads\YR.zip tagged as not-a-virus:Cracker.Game.HotHook. No Action Taken.
File D:\mIRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.14. No Action Taken.
File D:\RECYCLER\S-1-5-21-583907252-492894223-1957994488-1003\Dd3\Altnet\Download Manager\asmps.dll infected by "not-a-virus:AdWare.Altnet.b" Virus. Action Taken: No Action Taken.

Alt 09.12.2004, 21:06   #7
chaosman
 
Nicht löschbare Trojaner - Standard

Nicht löschbare Trojaner



@n00p
leere doch mal deine C:\WINDOWS\Temp ordner.
poste danach ein HJT logfile
http://www.hijackthis.de/

chaosman
__________________
Bonus vir semper tiro

Alt 10.12.2004, 12:10   #8
n00p
 
Nicht löschbare Trojaner - Standard

Nicht löschbare Trojaner



ha die log datei als Anhang frei gegeben

Geändert von n00p (13.12.2004 um 13:15 Uhr)

Antwort

Themen zu Nicht löschbare Trojaner
archive, entweder, explorer.exe, gelöscht, hilfe, kann nicht gelöscht werden, löschbare, pferd, problem, troja, trojane, trojaner, trojanische, trojanische pferd



Ähnliche Themen: Nicht löschbare Trojaner


  1. Zip datei entpackt aber exe nicht geöffnet, Trojaner an Bord oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 14.10.2015 (6)
  2. WinVista32bit: SimpleFiles lädt nicht löschbare Dateien runter
    Plagegeister aller Art und deren Bekämpfung - 02.04.2015 (3)
  3. DiegiCoooupon und UTAdRemovvAlApp - nicht löschbare Erweiterungen [Chrome]
    Plagegeister aller Art und deren Bekämpfung - 19.03.2014 (3)
  4. GVU Trojaner - PC fährt nicht hoch, WinCD lässt sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 31.08.2013 (3)
  5. GVU BKA etc. Trojaner - abgesicherter Modus nicht erreichbar, booten von CD nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 24.06.2013 (27)
  6. nicht löschbare Dateien
    Netzwerk und Hardware - 17.07.2012 (2)
  7. Bundespolizei-Trojaner laesst sich nicht entfernen... Anleitungen funktionieren nicht
    Log-Analyse und Auswertung - 19.03.2012 (3)
  8. BundesPOLIZEI-Trojaner - RescueCD findet ihn nicht, Abgesicherter Modus funktioniert nicht...
    Plagegeister aller Art und deren Bekämpfung - 28.12.2011 (8)
  9. nuqel Trojaner - rkill laeuft nicht Malwarebytes auch nicht
    Log-Analyse und Auswertung - 06.04.2011 (10)
  10. RunDLL Fehler, Systemabsturz, nicht löschbare Viren
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (6)
  11. backdoor trojaner werde sie nicht los und formatieren geht auch nicht
    Alles rund um Windows - 07.01.2011 (15)
  12. nicht löschbare malware (19aqp.exe , lsass.exe , sdra64.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.08.2010 (4)
  13. Trojaner an Board? Antivir updated nicht mehr, Ad aware auch nicht...
    Log-Analyse und Auswertung - 12.02.2009 (22)
  14. nicht löschbare dateien, bitte Logfile auswerten
    Mülltonne - 02.08.2008 (2)
  15. 2 löschbare versteckte Dateien gefunden, aber Löschen nicht empfohlen!
    Plagegeister aller Art und deren Bekämpfung - 22.07.2008 (2)
  16. Löschbare versteckte Dateien löschbar, aber nicht empfehlenswert?!
    Mülltonne - 22.07.2008 (0)
  17. Nicht löschbare Daten auf USB Stick
    Netzwerk und Hardware - 11.01.2004 (8)

Zum Thema Nicht löschbare Trojaner - Ich hab n problem und zwar hab ich in der explorer.exe das Trojanische Pferd TR/Dldr.Small.OR und in der hermes.exe das Trojanische Pferd TR/Dldr.Agent.CB Beides kann nicht gelöscht werden da sie - Nicht löschbare Trojaner...
Archiv
Du betrachtest: Nicht löschbare Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.