Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Löschung mit norton antivirus fehlgeschlagen (https://www.trojaner-board.de/21568-loeschung-norton-antivirus-fehlgeschlagen.html)

corangin 07.09.2005 08:16

Löschung mit norton antivirus fehlgeschlagen
 
Hallo.

Es ist dad erste mal das mein Norton Antivirus die Einträge nicht löschen kann.
Zum Schluss bleibt mir immer nur den Button zu bestätigen:
"Ihr System ist immer noch infiziert"

Was kann ich noch tun ?

Hier die Log Datei der Bedrohungswarnung:

Kategorie: Bedrohungswarnungen
Datum,Funktion,Bedrohungsname,Ergriffene Maßnahme,Elementtyp,Ziel,Verdächtige Aktion,Version der Virendefinitionen,Produktversion,Benutzername,Computername,Details
07.09.2005 08:34:46,Virenprüfprogramm,IRC Trojan,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: setuphlp.cmd,Beschreibung: Die komprimierte Datei setuphlp.cmd innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus IRC Trojan infiziert."
07.09.2005 08:34:46,Virenprüfprogramm,Hacktool,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: setsys.exe,Beschreibung: Die komprimierte Datei setsys.exe innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus Hacktool infiziert."
07.09.2005 08:34:46,Virenprüfprogramm,IRC Trojan,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: qos.dll,Beschreibung: Die komprimierte Datei qos.dll innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus IRC Trojan infiziert."
07.09.2005 08:34:46,Virenprüfprogramm,Backdoor.Trojan,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: ms32.dll,Beschreibung: Die komprimierte Datei ms32.dll innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus Backdoor.Trojan infiziert."
07.09.2005 08:26:11,Virenprüfprogramm,IRC Trojan,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: setuphlp.cmd,Beschreibung: Die komprimierte Datei setuphlp.cmd innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus IRC Trojan infiziert."
07.09.2005 08:26:11,Virenprüfprogramm,Hacktool,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: setsys.exe,Beschreibung: Die komprimierte Datei setsys.exe innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus Hacktool infiziert."
07.09.2005 08:26:11,Virenprüfprogramm,IRC Trojan,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: qos.dll,Beschreibung: Die komprimierte Datei qos.dll innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus IRC Trojan infiziert."
07.09.2005 08:26:11,Virenprüfprogramm,Backdoor.Trojan,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: ms32.dll,Beschreibung: Die komprimierte Datei ms32.dll innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus Backdoor.Trojan infiziert."
07.09.2005 07:44:50,Auto-Protect,IRC Trojan,Zugriff verweigert,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,Quelle: C:\winnt\system32\setuphlp.cmd
07.09.2005 07:44:49,Auto-Protect,IRC Trojan,Reparatur fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,Quelle: C:\winnt\system32\setuphlp.cmd
07.09.2005 07:44:49,Auto-Protect,Hacktool,Automatisch gelöscht,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,Quelle: C:\winnt\system32\setsys.exe
07.09.2005 07:44:49,Auto-Protect,IRC Trojan,Zugriff verweigert,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,Quelle: C:\winnt\system32\qos.dll
07.09.2005 07:44:49,Auto-Protect,IRC Trojan,Reparatur fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,Quelle: C:\winnt\system32\qos.dll
07.09.2005 07:44:49,Auto-Protect,Backdoor.Trojan,Automatisch gelöscht,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,Quelle: C:\winnt\system32\ms32.dll

So wie es aussieht hat dieser Trojaner eine System Datei überschrieben, da eine System Warnung dem ganzen vorrausging.

Kann mir da jemand weiter helfen ?

Chris14 07.09.2005 08:52

ms32.dll ist mit dem backdoor,trojan infiziert!
das reicht für eine neuinstallation
außerdem hast du vermutlich ein rootkit drauf!
Neuaufsetzen und Absichern des Systems

corangin 07.09.2005 11:36

Danke für die Info.

Schlimmer hätte es nicht kommen können :(
Was aber meinst Du mit Root Kit ?

Gruß
Patric

Gigamail 07.09.2005 11:58

Zitat:

Zitat von corangin
Was aber meinst Du mit Root Kit ?

http://www.mainzelahr.de/smile/schil...ckstduhier.gif http://de.wikipedia.org/wiki/Rootkit


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131