Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner.... kann ihn aber nicht finden, bzw. löschen! (https://www.trojaner-board.de/23907-trojaner-ihn-finden-bzw-loeschen.html)

Michael-W 22.11.2005 19:15

Trojaner.... kann ihn aber nicht finden, bzw. löschen!
 
Hallo zusammen,
ich denke das ich mir einen Trojaner eingefangen habe. Jedenfalls alle paar Minuten sagt mir Norton AV das ein solcher gefunden und gelöscht wurde.
Halte das AV Programm immer auf dem laufenden. Heisst aktuell. Dennoch findet Norton immer wieder diesen Trojaner (hat immer mal wieder nen anderen Namen).
Hab es schon mit Systemwiederherstellung versucht. Funktioniert aber nicht.
Jetzt bekomme ich auch folgende Meldung nachdem ein MS-Dos Fenster aufgegangen ist:

C:\WINDOWS\system32\wiaamgr.exe
Die NTVDM-CPU hat einen ungültigen Befehl entdeckt.
CS:06ad IP: 01cf OP:63 68 65 2f 31

Dann kann ich die Anwendung schliessen oder den Befehl ignorieren.

Ich bin mit meinem Latein absolut am Ende. Und ich hoffe stark das ich meine Festplatte nicht formatieren muss. Das "durfte" ich nämlich neulich schon mal machen als mein Netzteil den Geist aufgegeben hat.

Grüsse aus Berlin und Danke im voraus

Michael-W

irrlicht 22.11.2005 20:02

Hallo Michael,
die oben genannte Exe läßt du hier mal scannen und berichtest.
http://virusscan.jotti.org/de/
Irrlicht

Michael-W 22.11.2005 20:49

Hallo Irrlicht,

hab den Online Virenscan schon gemacht. Ergebnis negativ. Soll heissen die Datei ist "wohl" o.k. Hab auch schon einen Virenscan auf Kapersky.com gemacht. Das gleiche Ergebnis.
Dennoch ist hier irgendwas faul.
Auch im abgesicherten Modus kann ich den Trojaner nicht wirklich lokalsieren. Die Datei konnte ich zwar löschen, aber irgendwie hat sie sich wieder selbst hergestellt.
Wenn ich mich in Windows anmelde, dann fordert immer ein Programm eine Internetverbindung an. Und gerade ebend wurde mein Antivirenprogramm beendet. Das kann doch nicht o.k. sein.

Gruss
Mic

:snyper:

cacatoa 22.11.2005 20:54

Hi,
poste doch mal ein HiJackThis-Logfile.
cacatoa


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131