Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   HTML/MediaTicke.A.1 und TR/Startpage.SM - Infizierte Dateien in Archiven (https://www.trojaner-board.de/20210-html-mediaticke-a-1-tr-startpage-sm-infizierte-dateien-archiven.html)

Sssimone 26.07.2005 19:01

HTML/MediaTicke.A.1 und TR/Startpage.SM - Infizierte Dateien in Archiven
 
Hallo
ich habe seit kurzem einen neuen PC (d.h. nicht ganz neu, sondern gebraucht), und er zeigt mir ständig Virenwarnungen und andere komische Meldungen an. Stürzt ständig ab und macht einfach gar nicht das was er soll...so dass ich jetzt entnervt aufgegeben hatte erstmal und an meinen alten PC umgezogen bin.

Der neue PC läuft mit Windows XP, und eine Bekannte hat mir heute den Tipp gegeben mal nen Virenscan im abgesicherten Modus durchzuführen.
Das habe ich nun auch getan....komischerweise hat mir mein Virenscanner von GData Anti Viren Kit überhaupt nix mehr angezeigt an Warnungen...aber als ich dann AntiVir habe laufen lassen, kamen nebst anderen Meldungen die ich gleich löschen konnte, auch folgende 4 Meldungen, das ein Archiv eine oder mehrere infizierte Dateien enthält, die nicht repariert oder gelöscht werden können.

Und zwar ist waren es diese Meldungen genau:

Ordner: C:\
Datei: 234h1w9k.exe...y.bat
Meldung: HTML/MediaTicke.A.1
Und dort scheinen 3 infizierte Dateien zu sein insgesamt, denn er zeigt da schon 3 Funde an zu dem Zeitpunkt, ohne das eine andere Meldung kam.

dann folgendes:

Ordner: C:\
Datei: 26h1w9k.exe...y.bat
Meldung: HTML/MediaTicke.A.1
(ebenfalls 3 infizierte Dateien, da dann 6 Funde insgesamt angezeigt werden)

dann die 3. Meldung:

Ordner: C:\
Datei: dghyt.exe...y.bat
Meldung: HTML/MediaTicke.A.1
(ebenfalls 3 Funde)

Und als 4. und letzte Meldung kam dann noch dieses:

Ordner: C:\Dokumente und Einstellungen\LocalService\..\1B3S8042
Datei: joysaver[1].cab...m67m.ocx
Meldung: TR/Startpage.SM
(1 Fund)

Was zum Henker ist das alles genau? Und wie werd ich sie los wenn ich die inzierten Dateien in Archiven nicht löschen oder reparieren kann?

Bin für jede Hilfe dankbar!

Simone

PS: Kann leider kein HiJackLog posten im Moment, da ich ja an meinem alten PC sitze zur Zeit, und alles wieder ins andere Zimmer schleppen müsste und umstöpseln um am neuen PC online zu gehen...geht es vielleicht auch so, wenn ich dort off-line bleibe???

Sssimone 26.07.2005 19:52

Hi nochmal

also diese Dateien die den HTML/MediaTicke.A.1 enthielten habe ich jetzt aufgespürt und gelöscht....

aber die joysaver[1].cab...m67m.ocx Datei...die kann ich nirgends finden

Mist :(

Haui45 26.07.2005 19:55

Hallo,

überprüfe das System doch einfach mal mit eScan.
Du musst die mwav.exe eben auf CD/USB-Stick etc. speichern und dann auf den anderen Rechner übertragen. Das gleiche kannst du mit HijackThis machen.

Sssimone 26.07.2005 22:39

Zitat:

Zitat von Haui45
Hallo,

überprüfe das System doch einfach mal mit eScan.
Du musst die mwav.exe eben auf CD/USB-Stick etc. speichern und dann auf den anderen Rechner übertragen. Das gleiche kannst du mit HijackThis machen.


Ich werd bin jetzt an meinem neuen PC...werde gleich mal HijackThis benutzen....dann poste ich das Log File...ebenso den Report von AntiVir.

Im Moment lass ich gerade mal Ad-Aware laufen...mal sehen was der so findet.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131