Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ich brauche unbedingend hilfe :( (https://www.trojaner-board.de/10803-brauche-unbedingend-hilfe.html)

extreme16 15.12.2004 18:53

Ich brauche unbedingend hilfe :(
 
Hallo zusammen,
Ich habe folgende infizierte Datei in ein Archiv :

0006_regular[1].cab

und hier ist mein problem..... Wenn ich mein anti-vir programm laufen lasse, dann kommt im folgendem Archiv :
C\WINDOWS\system32\config\systemprofile\..\WPUR4XY

diese Meldung :

Dieses Archiv enthält eine oder mehrere infizierte Dateien!
Infizierte Dateien in Archiven werden nicht repariert oder gelöscht!
.....

Ja und jetzt ist meine frage wie ich das weg bekomme?!
Ich bin schon stark am überlegen ob ich nochmal mein PC formartiere, vlt. werde ich das auch tun....

Edit : und so heißt die Meldung/Datei also die gefunden wurde TR/Click.Delf.AH.3

Cidre 15.12.2004 18:55

Hallo,

Warum löscht du dieses Archiv nicht manuell?

extreme16 15.12.2004 18:57

wie manuel?
Ich habe mal nach dem Archiv gesucht und nach der Datei aber die existieren überhaupt net...

Cidre 15.12.2004 19:05

Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)", und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"

extreme16 15.12.2004 19:19

öhm ja das war schon längst so die einstellung, aber irgendwie finde ich das Archiv net kann das net finden...

Cidre 15.12.2004 19:23

Poste mal den genauen Pfad zum Archiv.

Vermutlich ist das Archiv in den Temp Ordner unter Lokale Einstellungen zu finden!

extreme16 15.12.2004 19:25

AAHHH... ich habe sie gefunden, ist eine entpackungsdatei....Soll ich die einfach so löschen?
oder ist das was wichtiges, weil ich will lieber erst nach fragen bevor ich was wichtiges lösche aber zu 90% denke ich mir doch das, das ein wurm ist?!

extreme16 15.12.2004 19:25

jup war temp

Cidre 15.12.2004 19:27

Ja, lösche dieses Archiv einfach.

btw:
- IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/sel...sie/config.htm oder http://www.blafusel.de/ie.html
- Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org

extreme16 15.12.2004 19:29

den ganzen ordner oder nur die datei? (entpackungsdatei?)

Cidre 15.12.2004 19:33

NUR das ARCHIV ("entpackungsdatei")

extreme16 15.12.2004 19:36

okay werde ich jetzt machen

extreme16 15.12.2004 19:38

wurde gelöscht, so werde jetzt nochmal kurz anti-vir durchlaufen lassen, danach werde ich das ergebnis hier rein posten.

Cidre 15.12.2004 19:54

Wenn du nochmals scannen willst, dann im abgesicherten Modus und mit eScan AntiVirus.

Poste anschliessend die Virus Log Information von eScan AntiVirus:
Öffne die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.

extreme16 15.12.2004 19:56

so das ergebnis lautet :
7 Warnungen
33 Hinweise

.....
aber was ich net verstehe ist, das ich keine funde hatte.... :confused:

extreme16 15.12.2004 19:56

achso okay werde ich machen....

extreme16 15.12.2004 20:46

hier ist meine traurige antwort, habe jetzt C: gescanned :

Wed Dec 15 20:24:53 2004 => File C:\WINDOWS\system32\xpwin32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Wed Dec 15 20:24:54 2004 => File C:\WINDOWS\system32\iexplorer.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Wed Dec 15 20:24:54 2004 => File C:\WINDOWS\system32\spoolsvc.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Wed Dec 15 20:24:55 2004 => File C:\WINDOWS\system32\spoolsvc.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Wed Dec 15 20:24:55 2004 => File C:\WINDOWS\system32\spoolsvc.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Wed Dec 15 20:24:55 2004 => File C:\WINDOWS\system32\iexplorer.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Wed Dec 15 20:24:56 2004 => File C:\WINDOWS\system32\xpwin32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Wed Dec 15 20:24:57 2004 => File C:\WINDOWS\system32\iexplorer.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Wed Dec 15 20:24:58 2004 => File C:\WINDOWS\system32\iexplorer.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Wed Dec 15 20:25:32 2004 => File C:\WINDOWS\System32\iexplorer.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Wed Dec 15 20:26:07 2004 => File C:\WINDOWS\System32\spoolsvc.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Wed Dec 15 20:26:24 2004 => File C:\WINDOWS\System32\xpwin32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Wed Dec 15 20:29:59 2004 => Total Disinfected Files: 0
Wed Dec 15 20:29:59 2004 => Total Virus(es) Found: 11
Wed Dec 15 20:29:59 2004 => Total Files Scanned: 9216

........................................................................
so das sind die viren die er auf laufwerk C gefunden hat, jetzt stellt sich die frage, wie ich die viren weg bekomme? weil ich muss mir irgendwie dieses viren programm kaufen um die viren zu zerstören.

:(

Cidre 15.12.2004 20:51

Um die Malware endgültig von deinem System zu verbannen, musst du eScan nicht kaufen, sondern mindestens deine Partition C: formatieren und XP neuaufspielen.
Siehe http://www.trojaner-board.de/showpos...28&postcount=2

Info zu Backdoor Rbot.gen:
http://www3.ca.com/securityadvisor/v....aspx?id=39437

extreme16 15.12.2004 21:05

Also formatieren bleibt jetzt nur noch übrig oder?

Cidre 15.12.2004 21:09

JA, siehe
http://www.mathematik.uni-marburg.de...c-removal.html
http://oschad.de/wiki/index.php/Kompromittierung

http://www.mathematik.uni-marburg.de...ompromise.html

extreme16 15.12.2004 22:38

ah okay alles klar, ich werde es tun, aber trotzdem danke nochmal

extreme16 15.12.2004 23:03

ah okay alles klar, ich werde es tun, aber trotzdem danke nochmal

extreme16 15.12.2004 23:23

ah sry for spam^^

ich wollt noch ganz kurz wissen was die versteckte datei ist, namens Thumbs?
ist das eine datei die zum zwischenspeichern da ist?

extreme16 16.12.2004 15:28

hm weiß wer was für eine Datei Thumbs ist? ist doch nichts schlimmes oder?!^^

extreme16 16.12.2004 15:57

zu der frage anderen frage (siehe unten) kommt noch eine andere. Wie kann man mit 'e scan das laufwerk D durchsuchen (also nicht das Windows laufwerk)??

MountainKing 16.12.2004 15:59

Im Startbildschirm auf "browse" gehen, dort kannst du dann aussuchen, was gescannt werden soll, zusätzlich zu den oben abgehakten Dingen.

extreme16 16.12.2004 16:20

also ich habe gestern das bei meinen neuen Pc versucht mit browse, dann habe ich dort das entsprechende laufwerk eingegeben und bis zum ende durchlaufen lassen. Doch das ergebnis war nur vom windows laufwerk. ka wieso er es net gemacht hat


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131