Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows XP: Malware findet infizierte Dateien / InternetUpdater / Tube Dimmer (https://www.trojaner-board.de/147959-windows-xp-malware-findet-infizierte-dateien-internetupdater-tube-dimmer.html)

schrauber 26.01.2014 07:36

Ja genau das kommt jetzt, dann brauch ich es ja nimmer posten :)

Da war wieder einiges an Adware und Kram drauf.

Bauigel72 27.01.2014 21:03

Hallo Schrauber,

so, alles erledigt...hoffe das war es jetzt!

Viieelen Dank mal wieder! :dankeschoen:
Spende folgt! :daumenhoc

Traurig, aber wahr: Trojaner-Board hat es jetzt in meine Favoriten-Liste geschafft :headbang:

Was ich mich Frage: jetzt haben wir ja echt aufgepasst die letzten Wochen:
wie kommt der Sch... wieder auf meinen Rechner? Mein Anti-Virus zu schlecht? :wtf:
Hängt das an irgendwelchen Anhängen dran? Kann das beim (völlig legalen bei Amazon-) Musik-downloaden passieren? Echt ätzend, krieg langsam Paranoia :eek:

Soll / Kann ich eigentlich die Dateien, die Eset noch gefunden hat, von Hand löschen, oder wär das Sch...???

Bis dann, oder nie ;)

Bauigel72

schrauber 28.01.2014 15:29

TFC und delfix entfernen die Funde von ESET. Aufpassen wo du was lädst, und:

nie, nie, niemals standard installieren! :)

Bauigel72 30.01.2014 19:48

Hallo Schrauber,

sorry, dass ich jetzt nochmal ankomme, aber die Dateien, die ESET am Ende anzeigt:

Code:

C:\Dokumente und Einstellungen\Michael Walter\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0\79ad67c0-2f0522b7"
C:\Dokumente und Einstellungen\Michael Walter\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\1\32fdf9c1-5df95856"
C:\Dokumente und Einstellungen\Michael Walter\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14\1ae430e-5e7105f5"
C:\Dokumente und Einstellungen\Michael Walter\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\21\5a25a9d5-431c4c61"
C:\Dokumente und Einstellungen\Michael Walter\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\2125a9dc-600aeb8e"
C:\Dokumente und Einstellungen\Michael Walter\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\18900322-47917ec7"
C:\Dokumente und Einstellungen\Michael Walter\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39\30bedaa7-4eddb765"
C:\Dokumente und Einstellungen\Michael Walter\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\41\5320bfe9-1d9dceb8"
C:\Dokumente und Einstellungen\Michael Walter\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44\22620fac-51d97eda"
C:\Dokumente und Einstellungen\Michael Walter\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\53\4338ecb5-271d0841"
C:\Dokumente und Einstellungen\Michael Walter\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56\74a22b38-11c62d8d"
C:\Dokumente und Einstellungen\Michael Walter\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\f9fb147-32fd6e8b"
C:\Programme Downloads\Firefox\Updater_Setup.exe"
C:\System Volume Information\_restore{012E75C3-69F8-4F88-87B4-B50D0DF08E6D}\RP1073\A0107331.dll"
C:\System Volume Information\_restore{012E75C3-69F8-4F88-87B4-B50D0DF08E6D}\RP1073\A0107342.dll"

sind fast allesamt noch da!!!!!!!:eek:
Nur die zwei letzten bekomm ich nicht angezeigt oder gesucht!

Soll ich die anderen einfach löschen?

Gruß

Bauigel72

schrauber 31.01.2014 12:33

Hast DU TFC schon gemacht? Das löscht nämlich den Java Cache (wo die Funde drin sind)

Bauigel72 31.01.2014 13:26

Hallo Schrauber,

ja, eigentlich schon...

Beim meinem letzten Problem mit Nationzoom waren diese Dateien übrigens auch noch da!
Damals hatte ich TFC auch ausgeführt! Kann es sein, dass die sogar noch von damals sind?

Soll ich TFC nochmal laufen lassen? Wenn Sie dann immer noch da sind: von Hand löschen?

Gruß

Bauigel72

schrauber 01.02.2014 11:04

Ja, dann zur Sicherheit:
Wie leere ich den Java-Cache?

Bauigel72 01.02.2014 15:21

Hallo Schrauber,

super, jetzt sind se weg :Boogie::party:

Also Vielen Dank nochmal, war wieder suuuuper!!!!!!!

Gruß

Bauigel72

schrauber 02.02.2014 07:01

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131