Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   kmd171_de und kmd202gu_de (https://www.trojaner-board.de/25924-kmd171_de-kmd202gu_de.html)

propylaia 16.01.2006 20:18

kmd171_de und kmd202gu_de
 
habe heute einen virenscan mit bitdefender free edition durchgeführt und folgende ergebnisse erhalten:

...\Eigene Dateien\internet_download\kmd171_de.exe=>(Instyler o)=>(Instyler Module 2)=>(ZIP Sfx s)=>cd_htm.dll Infiziert Adware.CyDoor

...\Eigene Dateien\internet_download\kmd171_de.exe=>(Instyler o)=>(Instyler Module 2)=>(ZIP Sfx s)=>cd_htm.dll Desinfizierung nicht durchgeführt

...\Eigene Dateien\internet_download\kmd171_de.exe=>(Instyler o)=>(Instyler Module 12) Infiziert Trojan.Downloader.3346.A

...\Eigene Dateien\internet_download\kmd171_de.exe=>(Instyler o)=>(Instyler Module 12) Desinfizierung nicht durchgeführt

...\Eigene Dateien\internet_download\kmd171_de.exe=>(Instyler o)=>(Instyler Module 12) Verschieben fehlgeschlagen

...\Eigene Dateien\internet_download\kmd202gu_de.exe=>(CAB Sfx o)=>\Disk1\data2.cab=>(IShield Module 9)=>(ZIP Sfx s)=>cd_htm.dll Infiziert Adware.CyDoor

...\Eigene Dateien\internet_download\kmd202gu_de.exe=>(CAB Sfx o)=>\Disk1\data2.cab=>(IShield Module 9)=>(ZIP Sfx s)=>cd_htm.dll Desinfizierung nicht durchgeführt

da nichts desinfiziert und verschoben werden konnte, weiß ich nun nicht recht, was ich damit anfangen soll. einfach löschen? aber da es sich um anwendungen handelt, sind die ja installiert, nehme ich an und einfaches löschen würde das problem nicht an den wurzeln packen?
das bizarre ist, dass das alles irgendwie kaaza ist - kaaza software ist bei mir runtergeladen und installiert worden, ohne dass ich dies je getan hätte. habe alle in frage kommenden pc-mitbenutzer interviewt, die alle ihre unschuld beteuern. das ding ist demnach von selber auf dem pc gelandet, wenn ich nicht an gedächtnisschwund leide. *g* hat jemand eine erklärung? wenn sowas einfach so passieren kann, wie schütze ich mich in zukunft davor? ich habe bitdefender free editon und spybot. empfehlenswerte tools?

stupormundi 17.01.2006 06:32

Servus!
Zitat:

kaaza software ist bei mir runtergeladen und installiert worden, ohne dass ich dies je getan hätte.
Nun, irgend jemand war es ganz sicher - von selbst installiert sich kazaa definitiv nicht!
Deinstalliere es und lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=24192 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas!
Außerdem doste doch einmal ein HJT-Logfile nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17493 hier! Wichtig dabei: Entpacke HJT in ein eigenes Verzeichnis (zB. C:\HJT). Nicht im Temporärordner laufen lassen!
stupormundi


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:01 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28