Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe fuer TR Wintrim.W (https://www.trojaner-board.de/1395-hilfe-tr-wintrim-w.html)

klarocek 16.04.2004 18:20

Kann mir jemand Rat geben zu TR Wintrim.W?

Pfad: C:\Documents and settings\... die datei ia_xp(1).cab ist das problem, kann jedoch nicht geloescht werden weil sie im archiv liegt.
Ich habe die SWH\restore funktion deaktiviert, die temp internet files geleert aber kriege den wurm dennoch nicht weg.

Was kann ich machen?

Vielen Dank!
Klara

Rene-gad 16.04.2004 18:53

Hallo und Willkommen an Board
</font><blockquote>Zitat:</font><hr />
Pfad: C:\Documents and settings\... die datei ia_xp(1).cab
</font>[/QUOTE]..könntest du noch statt drei Pünktchen den kompletten Pfd posten?
</font><blockquote>Zitat:</font><hr />
kann jedoch nicht geloescht werden weil sie im archiv liegt.
</font>[/QUOTE]ich sehe in meiner Kristallkugel, dass du Antivir Personal Edition hast ;) .
Wenn der Trojan nur in diesem Archv gemeldet wurde, lösche die Archiv-Datei komplett. Wenn aber gibt es noch irgendwo seine Spuren, dann poste bitte den Scanprotokoll (nur relevaten Teil, bitte).

klarocek 22.04.2004 13:12

Danke für den Rat- noch eine saublöde Frage: was ist eine archivdatei und wie lösche ich sie? Der genaue Pfad der Meldung ist:
C:\Documents and settings\klara\personal settings\... die datei ia_xp(1).cab
mehr steht im protokoll nicht drin.

Sorry, wahrscheinlich dumme fragen...

magellan26 23.04.2004 20:11

Hallo,

ich habe das gleiche Problem. Antivir gibt im Protokoll:
"C:\Dokumente und Einstellungen\Eric Ludwig\Lokale Einstellungen\Temporary Internet Files\Content.IE5\14GVL1GP
ia_XP[1].cab
ArchiveType: CAB (Microsoft)
--&gt; ia.dll
[FUND!] Ist das Trojanische Pferd TR/Wintrim.W"
Diese Datei ist aber nicht zu finden... und kann also nicht gelöscht werden.
Hat irgendjemand eine Idee ?
Es würde mich auch interessieren, was dieses Pferd überhaupt anstellen kann.

Danke.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:37 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58