![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Zlob.IT.3Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Trojaner TR/Zlob.IT.3 Zu überprüfende Datei: virus.exe virus.exe Ok Statistiken: Bekannte Viren: 187321 Updated: 10-04-2006 Größe der Datei (Kb): 13 Viren-Korpus: 0 Datei: 1 Warnungen: 0 Archive: 0 Verdächtigt: 0 Also,laut dem Scan ist mit der datei nichts besonderes?! |
![]() | #2 |
![]() | ![]() Trojaner TR/Zlob.IT.3 Was ich noch vergessen hatte zu sagen,es existierte keine datei in dem Verzeichnis "C:\PROGRA~1\COMMON~1\MCROSO~1.NET\lsass.exe"
__________________Die Datei "lsass.exe" ist im Verzeichnis "C:\WINDOWS\ServicePackFiles\i386" bei mir zu finden.Wenn ich irgendwas nicht gerallt habe oder zu verplant bin sag es ruhig! ![]() Gruß,David |
![]() | #3 | |
![]() ![]() ![]() ![]() | ![]() Trojaner TR/Zlob.IT.3 Hallo,
__________________kann ich mir eigentlich nicht vorstellen das die in Ordnung ist. Versuche es später noch mal bei virustotal und/oder schicke sie mit Passwort verpackt an newvirus@kaspersky.com (falls du das nicht hin bekommst kommen wir da später noch mal drauf zurück). Jetzt mach mal folgendes: Start>>Ausführe cmd eingeben und dort dir /s /a "c:\?xplorer.exe*.*" > c:\find.txt & start notepad c:\find.txt und poste was erscheint. Edit Zitat:
![]() Die einzige lsass.exe die ein Virus sein könnte (oder wahrscheinlich ist) ist die unter diesem Pfad: C:\PROGRA~1\COMMON~1\MCROSO~1.NET\ alle anderen sind harmlos. Und die muss da sein, da sie läuft. Aber kommen wir auf die Datei später nochmal zurück. Grüße Wildone |
![]() | #4 |
![]() | ![]() Trojaner TR/Zlob.IT.3 Wenn ich cmd eingebe erscheint das Fenster "C:\WINDOWS\SYSTEM32\cmd.com",allerdings kann ich dort weder etwas eingeben,es sonst irgendwie beeinflussen,und grade erschien eine Fehlermeldung,und es beendete sich von selbst. Gruß,David EDIT: Okay,wusste ichs doch dass ich irgendwie veplant bin!!!Ist halt nicht so mein Fall das ganze PC Gewurschtel! ![]() |
![]() | #5 |
![]() | ![]() Trojaner TR/Zlob.IT.3 Es befindet sich unter diesem Pfad aber keine Datei,tausendprozentig.Deswegen habe ich sie ja unter "Start--->Suchen" eingegebn und sie fand sich in den Service Pack Files wieder. ![]() |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() Trojaner TR/Zlob.IT.3 Hallo, sch* noch mal, richtig du hast ja noch ein dritte Problem. Jetzt besorgst du dir erst mal killbox und löschst folgende Dateien on reboot: C:\WINDOWS\system32\interf.tlb C:\WINDOWS\system32\stera.job C:\WINDOWS\system32\nvctrl.exe C:\WINDOWS\system32\AdService.bat C:\WINDOWS\system32\wnsapicc.exe C:\WINDOWS\system32\ping.com C:\WINDOWS\system32\netstat.com C:\WINDOWS\system32\regedit.com C:\WINDOWS\system32\tasklist.com C:\WINDOWS\system32\tracert.com C:\WINDOWS\system32\cmd.com C:\WINDOWS\system32\taskkill.com C:\WINDOWS\0.log C:\WINDOWS\mtuninst.exe C:\WINDOWS\Downloaded Program Files\YazzleActiveX.ocx C:\WINDOWS\YAXUninst.exe (die beiden letzten nur falls vorhanden) Grüße Wildone |
![]() | #7 |
![]() | ![]() Trojaner TR/Zlob.IT.3 So,hab alles gemacht wie in der Beschriebung stand.Und nun? |
![]() | #8 | |
![]() ![]() ![]() ![]() | ![]() Trojaner TR/Zlob.IT.3 Hallo, jetzt machst du noch mal das hier: Zitat:
Grüße Wildone |
![]() | #9 |
![]() | ![]() Trojaner TR/Zlob.IT.3 Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: AC4C-70F6 Verzeichnis von c:\WINDOWS 04.08.2004 09:57 1.035.264 explorer.exe 1 Datei(en) 1.035.264 Bytes Verzeichnis von c:\WINDOWS\$NtServicePackUninstall$ 02.04.2003 14:00 1.007.104 explorer.exe 1 Datei(en) 1.007.104 Bytes Verzeichnis von c:\WINDOWS\ServicePackFiles\i386 04.08.2004 09:57 1.035.264 explorer.exe 1 Datei(en) 1.035.264 Bytes Verzeichnis von c:\WINDOWS\?dobe 27.03.2006 18:51 409.600 ?xplorer.exe 1 Datei(en) 409.600 Bytes Anzahl der angezeigten Dateien: 4 Datei(en) 3.487.232 Bytes 0 Verzeichnis(se), 51.667.152.896 Bytes frei Gruß!! |
![]() |
Themen zu Trojaner TR/Zlob.IT.3 |
alerts, folge, folgende, folgenden, helfen, heulen, online, pop-ups, rechner, security, spyware, troja, trojaner, verbunden |