Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wurm per IRC gefangen, finde ihn nicht (https://www.trojaner-board.de/18613-wurm-per-irc-gefangen-finde-ihn.html)

suYincheN 05.06.2005 05:53

Wurm per IRC gefangen, finde ihn nicht
 
Hallo Leutz,

Nachdem ich mich immer sicher im IRC gefühlt habe und nichts komisches angeklickt habe hat es mich nun auch mal erwischt..

Auf eine Message eines Kumpels der auch Infiziert war, dachte ich : ''Mein Kumpel schickt mir schon keine Scheisse''

Zack, aus einer .gif Datei wurde eine .pif Datei wie ich es noch in meinem Kopf habe. Nach dem Download fing mein A:/ die ganze Zeit auf eine Diskette zu zugreifen...ich habe seit Jahren keine Diskette mehr genutzt :)

AdAware, Spybot S&D, Antivir alles auf neustem stand brachten keine Hilfe.
IRC sowie NNScript wurde komplett deinstallt und neu installt.

Wenn ich ins IRC Connecte kommt :
you are infected with a trojan, please clean your pc (id: 890).
Closing Link: Nickname by online1.no.quakenet.org (G-lined)

Eine hijackthis.txt der log habe ich in den Anhang gepackt, vieleicht findet ihr was.

Schonmal vielen Dank fürs lesen und evtl. Hilfe :)

Ich nutze Win XP Prof. SP2 + mIRC 6.16 + 3.81

suyin

Rene-gad 05.06.2005 08:59

@suYincheN
Zitat:

Auf eine Message eines Kumpels der auch Infiziert war, dachte ich : ''Mein Kumpel schickt mir schon keine Scheisse''
Dein Kumpel kann damit gar nix zu tun haben ;).
Im Log sehe ich nichts BEsonderes.
Mach bitte noch Folgendes:
1.Systemwiederherstellung abschalten
2. Dieses Bereinigungsprogramm hilft dir, den ganzen Müll aus den Temp-Ordner und Papierkorb zu entfernen.
3. Infected-Ordner des Antivirus-Programms, ggf. auch von Spybot Search & Destroy, Ad-Aware usw. leeren. Der Name des Ordners sowie Pfad sind Programm- und Benutzerabhängig. Bitte RTFM zum AV-Programm. Bei einigen Programmen (z. B. AVPE) ist diese Option nicht im Programm integriert. In dem Fall soll dies manuell erfolgen.
4. eScan genau nach Anleitung (bitte ausdrucken und aufmerksam lesen) im abgesicherten Modus laufen lassen. Log hier Posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131