Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "TrojanDownloader" und andere Probleme... (https://www.trojaner-board.de/11204-trojandownloader-andere-probleme.html)

Hannibal125 25.12.2004 15:28

"TrojanDownloader" und andere Probleme...
 
Hallo zusammen und noch frohe Weihnachten,

habe mich über die weihnachtsferien mal dem Chaos-PC meiner eltern angenommen. 400 (!) Viren, Trojaner und sonstige Plagegeister aller Art wurden bereits entfernt und das System neu aufgespielt. Da ich weit weg von meinen Eltern wohne habe ich den PC nicht selbst gereinigt, sondern jemand anders... Weiß nicht ganz genau was er damit angestellt hat... Jetzt zum eigentlichen Problem:

Auf dem Laptop befinden sich immernoch 6 Trojaner die der Virenscanner von T-Online (meine Eltern, obwohl keine Ahnung, wollen nicht auf den verzichten...) findet. Und zwar ALLE in folgendem Verzeichnis:

C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5

In diesem Verzeichnis befindet sich eine Datei namens index.dat und außerdem 4 Ordner:

1. E58TIXSR: in diesem befindet sich neben diversen die folgende, vom Virenscanner als verseucht gemeldete, Datei: sidefind[1].exe. Der Virenscanner identifiziert hier hinter: TrojanDownloader.Win32.IstBar.ga

2. EJKREPW1: In diesem Ordner findet der Virenscanner nichts

3. O5CVAX85: Hierin ist die Datei istbar_mainstream[1].dll und istdownload[1].exe

4. SB67WLA1: Hierin wurden die Dateien istsvc[1].exe, powerscan[1].exe und tool[1].exe vom Virenscanner gefunden worden.

Meine Fragen hierzu:

1. Soll ich versuchen die Dateien manuel zu löschen? Der Virenscanner kann sie nicht löschen.

2. Bei dem Scan stand, dass 2 "Bootblöcke" gescannt wurden, in denen jedoch keine infizierten Dateien gefunden wurden. Folglich sollte doch der Bootsektor sauber sein, oder?

3. Gibt es eine Möglichkeit die Dinger los zu werden ;) ? Hilft ein Neuaufspielen des Systems, oder sitzen die im Bootsektor oder so?

4. Was sind eigentlich "TrojanDownloader"? Sind das Progs die die Viren, etc. erst auf den PC laden, oder sind es selbst schon Trojaner???

Für Antworten im Voraus schonmal vielen Dank!

Gruß,
Hanni

Hannibal125 25.12.2004 16:05

Kleine Korrektur:

der Virenscanner konnte die Dateien nicht 'desinfizieren'... Löschen versuch ich jetzt...

Grüße!

Hannibal125 25.12.2004 16:14

Ohhh...äh vielleicht sollte ich auch noch posten, wie die Viren heißen... das hatte ich irgendwie verpennt...

Also:

1. TrojanDownloader.Win32.IstBar.ga
2. TrojanDownloader.Win32.IstBar.gen
3. TrojanDownloader.Win32.IstBar.gg
4. TrojanDownloader.Win32.IstBar.gj
5.TrojanDownloader.Small.am

Das also die Bezeichnung der Trojaner die der T-Online Antivir gefunden hat. Konnte die Dateien übrigens problemlos löschen... Muss ich noch was beachten? Werde jetzt mal ein Hijack This Logfile machen und es überprüfen...

Für Antworten bin ich wie gesagt dankbar!

Gruß,
Hanni

Shadowdance 25.12.2004 19:09

Hallo Hannibal125,

Zitat:

Zitat von Hannibal125
Auf dem Laptop befinden sich immernoch 6 Trojaner [..] in folgendem Verzeichnis:

C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5

--> leere den Ordner, entweder von Hand oder mit dem ClearProg. Wie der Name sagt, es handelt sich um temporary Internet files (zeitliche Internetbestände), die von Zeit zu Zeit gelöscht bzw, deren Ordner geleert werden sollte.

zu 4. Was sind eigentlich "TrojanDownloader"?

Es handelt sich dabei um (Mini-)Trojaner, die Code aus dem Netz aufs System laden.

Auch Dir frohe Weihnachtstage.
SD

Hannibal125 25.12.2004 20:14

He Shadowdance,

seit du mir das ClearProg mal in nem anderen Thread empfohlen hattest, bin ich ganz begeistret davon!!! Hatte auf der Maschiene meiner Mutter auch installiert und durchgeführt... Allerdings hatte es diesen Ordner nicht gelöscht...

Habe die Dateien jetzt von Hand gelöscht und weder der T-Online Virenscanner, noch Spybot, noch Ad-Aware noch CWShredder finden jetzt irgendwas. Vorerst gehe ich davon aus, dass die Probleme gelöst sind. Muss jetzt allerdings Windows noch updaten und das SP2 aufspielen... Allerdings: Wenn ich den Virencheck im Hintergrund laufen lasse, während Ad-Aware scant (hab ich gerade erst festgestellt) findet er die 6 Viren wieder...

Noch was anderes: Das ClearProg löscht ja keine Dateien von Mozilla Firefox (den hab ich mir jetzt ml gezogen). Wo cacht dieser Browser denn die Dateien?

Melde mich wieder, wenn es was neues an der Front gibt...

Hanni

Stormshadow 29.12.2004 01:08

>>>>>C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5

also in dem ordner speichert win xp tempi-daten die sich allerdings nicht durch
systemsteuerung/internet tempi dateien löschen löschen lassen. die meisten web spuren beseitigungs programme sollten diesen ordner löschen können.
ansonsten machs wie ich manuel ;-)
mfg bianka

ps trojandownloader ist eigentlich nix besonderes das erkennt sogar norton av


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:52 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129