Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner.download.win32.....eingefangen (https://www.trojaner-board.de/10773-trojaner-download-win32-eingefangen.html)

Katsle 14.12.2004 23:08

Trojaner.download.win32.....eingefangen
 
Hallo, ich habe mir eine Form des oben beschriebenen Trojaners eingefangen und konnte alle betroffenen Dateien und Ordner löschen, die mir das Virenprogramm "T-Teleselect Personal Security Service" angezeigt hat. Nach einem erneuten Scan wurde der unten angehängte Bericht gezeigt. Leider kann ich weder den Ordner Recycler noch den Ordner S-1-5... löschen, der Versuch, den Schreibschutz aufzuheben schlägt fehl, daher ist ein Löschen nicht möglich. Jetzt meine Frage: Wie lösche ich den Orgner bzw. kann ich auf das schon benutzte Virenprogramm von t-online ein weiteres installieren, ohne dass sich die beiden behindern?

Wäre nett, wenn ich hierzu einfache "Anweisungen" und Erfahrungsberichte erhalten könnte, bin nicht so fit im Thema *grrr*

Danke und viele Grüße, Katsle

Ergebnis: 9 Viren gefunden
C:\RECYCLER\S-1-5-21-725345543-630328440-2146642837-1004\Dc5.0XE Infektion: Trojan.Win32.Qhost.x
C:\RECYCLER\S-1-5-21-725345543-630328440-2146642837-1004\Dc4.tmp\localNrd.cab\polall1l.exe Infektion: TrojanDownloader.Win32.Agent.ae
C:\RECYCLER\S-1-5-21-725345543-630328440-2146642837-1004\Dc4.tmp\polall1l.exe Infektion: TrojanDownloader.Win32.Agent.ae Aktion: Umbenannt.
C:\RECYCLER\S-1-5-21-725345543-630328440-2146642837-1004\Dc3.tmp\localNrd.cab\polall1l.exe Infektion: TrojanDownloader.Win32.Agent.ae
C:\RECYCLER\S-1-5-21-725345543-630328440-2146642837-1004\Dc3.tmp\polall1l.exe Infektion: TrojanDownloader.Win32.Agent.ae Aktion: Umbenannt.
C:\RECYCLER\S-1-5-21-725345543-630328440-2146642837-1004\Dc2.tmp\localNrd.cab\polall1l.exe Infektion: TrojanDownloader.Win32.Agent.ae
C:\RECYCLER\S-1-5-21-725345543-630328440-2146642837-1004\Dc2.tmp\polall1l.exe Infektion: TrojanDownloader.Win32.Agent.ae Aktion: Umbenannt.
C:\RECYCLER\S-1-5-21-725345543-630328440-2146642837-1004\Dc1.tmp\localNrd.cab\polall1l.exe Infektion: TrojanDownloader.Win32.Agent.ae
C:\RECYCLER\S-1-5-21-725345543-630328440-2146642837-1004\Dc1.tmp\POLALL1L.0XE Infektion: TrojanDownloader.Win32.Agent.ae


--------------------------------------------------------------------------------

Statistiken
Dateien:
Gescannt: 40
Infiziert: 9
Verdächtig: 0
Desinfiziert: 0
Umbenannt: 3
Gelöscht: 0
Nicht gescannt: 0
Boot-Sektoren:
Gescannt: 0
Infiziert: 0
Verdächtig: 0
Desinfiziert: 0


--------------------------------------------------------------------------------

Optionen
Version der Virendefinitionen:
2004-12-14_03
Scan-Module:
F-Secure AVP: 6.0.167.6190, 2004-12-14
F-Secure Libra: 2.01.10, 2004-12-14
F-Secure Orion: 1.02.33, 2004-12-08
Scan-Optionen:
Alle Dateien scannen
Archive scannen: ein
Aktion:
Infizierte Dateien desinfizieren

MountainKing 15.12.2004 01:52

Versuche die Dateien (NICHT den Recycler-Ordner) im abgesicherten Modus zu löschen bzw. leere den Papierkorb.

Katsle 15.12.2004 21:30

Hallo, danke für Deine Idee, aber der bin ich schon gefolgt, leider liess sich diese Datei auch nicht löschen, auch nicht im abgesicherten Modus. Es wird immer wieder der Schreibschutz aktiviert.

Hast Du/jemand sonst noch eine Idee?

Gruß, Katsle

Paddy the Ripper 19.01.2005 22:48

der fixblast von symantec kann dir gegen den w32 helfen musst im internet ein wenig kucken dann findest du ihn bestimmt :teufel3:

chaosman 19.01.2005 23:18

@Katsle
du könntest es mit killbox versuchen

chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130