Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   trojaner befall? (https://www.trojaner-board.de/52459-trojaner-befall.html)

mause.jule 18.05.2008 14:25

so.... ich hab den papierkorb gelöscht und die dateien in c:\recycler sind auch weg.

die datei in der quarantäne lässt sich nicht löschen, es kommt die meldung:

22920EDF kann nicht gelöscht werden: der zugriff wurde verweigert.
stellen sie sicher, dass der datenträger weder voll noch schreibgeschützt ist und die datei nicht verwendet wird.


und für die zum glück verschwundenen dateien sind wieder neue infizierte aufgetaucht :headbang:

C:\System Volume Information\_restore{7FCA9154-F87D-464D-A70B-106AECAB3283}\RP521\A0191061.exe

C:\System Volume Information\_restore{7FCA9154-F87D-464D-A70B-106AECAB3283}\RP521\A0191063.exe

C:\System Volume Information\_restore{7FCA9154-F87D-464D-A70B-106AECAB3283}\RP521\A0191064.exe

C:\System Volume Information\_restore{7FCA9154-F87D-464D-A70B-106AECAB3283}\RP521\A0191070.exe

C:\System Volume Information\_restore{7FCA9154-F87D-464D-A70B-106AECAB3283}\RP521\A0191071.exe

und der viren/trojaner heißen:

HackTool.Win32.ICQPass.k
HackTool.Win32.ICQPass.ab
HackTool.Win32.ICQPass.q
HackTool.Win32.ICQPass.p
HackTool.Win32.ICQPass.o

Sunny 18.05.2008 14:43


OTMoveIt by OldTimer


Folgendes Tool herunterladen -> OTMoveIt2.exe
--> Starte nun die OTMoveIt.exe

--> Im Fenster links (Paste Standard List of Files/Folders to be Move) folgendes reinkopieren:

Zitat:

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus\Quarantine\22920EDF.exe
--> Danach den Roten MoveIt!-Button klicken
--> Das Programm wird dir anschliessend einen Bericht anzeigen, kopiere diesen ab und füge ihn in deinen Beitrag ein!



Schädlinge im Ordner der Systemwiederherstellung:

(Systemwiederherstellung kann nun wieder aktiviert werden.)

mause.jule 18.05.2008 15:08

das hat wohl nich geklappt...... :(

File move failed. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus\Quarantine\22920EDF.exe scheduled to be moved on reboot.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05182008_155507

Files moved on Reboot...
File move failed. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus\Quarantine\22920EDF.exe scheduled to be moved on reboot.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:33 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58