Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Kann online Virenscanner Trojaner sicher löschen ? (https://www.trojaner-board.de/10972-online-virenscanner-trojaner-sicher-loeschen.html)

Bionor 19.12.2004 14:15

Kann online Virenscanner Trojaner sicher löschen ?
 
Hallo,

Der Online Scanner von Pandasoft vermeldet er habe einen gefundenen Trojaner löschen können.
Andere Online Scanner wie zB FSecure weisen darauf hin, dass Würmer, Trojaner usw NICHT automatisch entfernt / desinfiziert" werden können, bzw entsprechende manuelle Maßnahmen notwendig sind.
Das dachte ich eigentlich auch immer.
Pandasoft konnte scheinbar tatsächlich einen Trojaner dauerhaft entfernen, jedenfalls findet Pandasoft auch nach einem des Rechners Neustart nichts mehr.
Kann ich also (halbwegs...) darauf vertrauen dass jetzt alles sauber ist ???

Danke, Paul

Cidre 19.12.2004 14:27

Hallo,

um welchen Trojaner handelte es sich?

Bionor 19.12.2004 16:31

Downloader.BF
die infizierte Datei hiess nctl.exe

TrojanCheck hatte jedoch auch vorher nie irgendwelche Neueinträge vermeldet und der Security TaskManager hat auch keine unerwünschte Prozesse angezeigt.
Wie zuverlässig arbeitet eigentlich TrojanCheck ?

Shadowdance 20.12.2004 02:19

Servus Bionor,

ich hab TrojanCheck seit Jahren auf dem Rechner und bin damit sehr zufrieden. Es zeigt Dir jede Veränderung in der Registry an, vorausgesetzt Du lässt den Hintergrundwächter laufen.

Scanne Deinen Rechner mal mit dem eScan - laut Anweisung und lass uns wissen, was er gefunden hat.

SD

Bionor 21.12.2004 19:31

Hallo,

EScan im
abgesicherten Modus, SystemwdH aus:

Tue Dec 21 16:20:44 2004 => File C:\Dokumente und Einstellungen\Archibald\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MP1QRI9O\wbk3FF.tmp infected by "I-Worm.NetSky.r" Virus. Action Taken: No Action Taken.

Leider habe ich nicht herausgefunden wie man das VirusLog kopiert, die anderen Einträge waren aber harmlos.

Was ich nicht verstehe ist, das Unterverzeichnis Content.IE5 gibt es nicht bei diesem User, bei allen anderen schon. EScan hat aber in diesem Verzeichnis hunderte Dateien gescannt.
Was ist da los ?
(versteckte Dateien Anzeigen EIN)

Danke, Paul

*Christian* 21.12.2004 21:22

Leere einfach hiermit deinen Temp.-Internet-Files-Ordner:

http://www.clearprog.de/programme/clearprog/index.php

Tool ist kostenlos.

Cidre 21.12.2004 21:35

Zitat:

das Unterverzeichnis Content.IE5 gibt es nicht bei diesem User
Doch gibt es. Eine Möglichkeit wäre z.B. diesen Ordner C:\Dokumente und Einstellungen\Archibald\Lokale Einstellungen\Temporary Internet Files zu kopieren und ihn dann am Desktop einzufügen, danach Content.IE5 öffnen und diese Datei MP1QRI9O\wbk3FF.tmp suchen/löschen.

Bionor 22.12.2004 14:25

OK, vielen Dank für die Hilfe;
mit dem ClearProg habe ich alles gelöscht was damit gelöscht werden konnte.
Bei erneuter Suche hat EScan nichts mehr gefunden.
(Interessant auch: 1.Durchlauf 180tsd Files, 2.Durchlauf nach ClearProg: 70tsd Files gescannt)

Bitte beantwortet mir folgende Fragen:
1. Warum sind die Inhalte des TempIntFiles Ordners fast komplett unsichtbar ? Erst nach kopieren auf des Desktop wird alles angezeigt.

2. Warum ist der TempIntFiles Ordner schon wenige Minuten nach dem Löschen (+Neustart) schon wieder voller HISTORISCHER temp Files (alter IntNet Besuche)
Wo kommt das her ? (Syst wdH AUS)

3. Was für einen Wert haben Programme wie AntiVir oder auch Online Scanner wie PandaSoft dann überhaupt wenn sie wie in meinem Fall einen Trojaner übersehen ?
Mit welcher Sicherheit kann ich davon ausgehen dass der Rechner JETZT sauber ist ?

Danke, Paul


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131