Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   stündlich weiter trojaner/virus (https://www.trojaner-board.de/36128-stuendlich-trojaner-virus.html)

grandy 08.02.2007 10:23

stündlich weiter trojaner/virus
 
hi,

ich habe antivir(also das freewareteil) drauf und alle paar stunden macht mich der "guard" auf einen gefundenen virus/trjoaner aufmerksam

hier mal die letzten paar meldungen von antivir..

In der Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\sta98.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Swizzor.Gen' [TR/Dldr.Swizzor.Gen] gefunden.

In der Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\sta97.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Swizzor.Gen' [TR/Dldr.Swizzor.Gen] gefunden.

In der Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\sta93.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Swizzor.Gen' [TR/Dldr.Swizzor.Gen] gefunden.

so das waren die meldugen von heute, jetzt die von gestern..

In der Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\bis9E.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [TR/Crypt.XPACK.Gen] gefunden.

In der Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\staCD.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Swizzor.Gen' [TR/Dldr.Swizzor.Gen] gefunden.

In der Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\staB6.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Swizzor.Gen' [TR/Dldr.Swizzor.Gen] gefunden.

wie man sieht handelt es sich um zwei vieren
ich hab mich mit dieser ganzen viren/trojaner geschichte bisher zu wenig beschäfftigt als das ich das jetzt beurteilen könnte also überlass ich das lieber euch :)

wie entferne ich diese viren/würmer?

wär echt nett wenn jemand helfen könnte :)

mfg

undoreal 08.02.2007 11:43

Halloele.
Da du an zwei Tagen verschiedene Meldungen bekommen hast werden das nicht die einzigen Beiden auf deinem System sein. Ein Backdoorprogramm zieht meist einen ziemlich langen Rattenschwanz hinter sich her.

Jeder der dir helfen will braucht ein HJT Logfile. Anleitung findest du im Forum.

Das hier koenntest du deinem Pc mal goennen :

Internet Cleanup Download und Freeware kostenlos bei Vollversion.de!

da sich der Virus im Temp Ordner befindet. Viel bringen wird das allerdings nicht!!
Wenn du Java drauf hast wuerde ich es ueber die Systemsteuerung deinstallieren und falls du Firefox nutzt wuerde ich Java deaktivieren. Nur Java Applet aktivert lassen.

Gruss und viel Erfolg

irrlicht 08.02.2007 16:57

Hallo,
@undoreal
Na,überschlagen sich deine Gedanken oder hämmert dir jemand anderes dieses Wirrwar in die Tastatur ?
Wie wäre es wenn du zukünftig erst überlegst was du sagen willst,das Überlegte in verständliche Worte fasst,sodann Korrektur denkst und erst dann postest ?
Du würdest damit deine Fehler minimieren und die Auffassungsgabe der hier Mitlesenden nicht überstrapazieren....:rolleyes:
Irrlicht

undoreal 08.02.2007 17:32

@ irrlicht:
na, musst du wieder auf jemandem rumhacken anstatt was Produktives zum eigentlichen Thema hinzu zu fuegen?
Wenn dir meine Antworten nicht passen dann lies sie nicht; und wenn du dich ausmeckern moechtest dann schreib mir 'ne pn.
Dein Rumgeheule gehoert naemlich nicht in diesen Thread.

Im Uebrigen finde ich nicht, dass eine besonders hohe Auffassungsgabe von Noeten ist um meinen Post zu verstehen.

Mit ueberaus freundlichen Gruessen Undoreal

irrlicht 08.02.2007 20:05

Hallo,
@undoreal

Dein Link führt zu einem Tool das diese Vorraussetzungen verlangt :

Zitat:

Titel: Internet Cleanup
Autor/Hersteller: Ontrack
Sprache: Deutsch
Betriebssystem: Win 95, Win 98, Win ME
Systemanforderungen: keine besonderen
Enthalten auf: PCgo! 05/05


Woher nimmst du die Gewissheit,das der TO kein XP beispielsweise am Start hat ?
Zitat:

Da du an zwei Tagen verschiedene Meldungen bekommen hast
Woraus glaubst du das zu erkennen ?Ich kann kein Datum sehen....
Zitat:

werden das nicht die einzigen Beiden auf deinem System sein.
"einzigen Beiden" was ?
Zitat:

Ein Backdoorprogramm zieht meist einen ziemlich langen Rattenschwanz hinter sich her.
Das ist an sich schon richtig.
Aber woher die Gewissheit ein Backdoorprogramm gefunden zu haben ?
Wegen der "Swizor" Meldung ? In unserer Faq steht was dazu......
Zitat:

Wenn du Java drauf hast wuerde ich es ueber die Systemsteuerung deinstallieren
Welchen Grund gibt es,dieses vorzuschlagen ?

Ich habe nicht vor dich zu ärgern oder "rumzunörgeln"...
Ich möchte dir nur verständlich machen,das du eine ordentliche Portion Verantwortung trägst, wenn du hier Tip`s gibst.Es ist nunmal so ,daß die Hilfesuchenden meistens noch ahnungsloser sind als du und ich.Sie verlassen sich auf deine Hilfe und führen blind aus ,was du ihnen empfiehlst oder aufträgst.
Wenn du da,als Hilfegebender, gepfuscht hast,ruiniert sich der Hilfesuchende seine Kiste.
Als ich damit begonnen habe,hatte ich vorher lange Zeit nur still mitgelesen und versucht die Tip`s nachzuvollziehen.Wenn mir was unklar erschien,habe ich per PN nachgefragt.Immer habe ich Antwort bekommen und Links oder Tip`s zum Verständnis erhalten.Ich frage heute noch nach,wenn ich was nicht "raffe"...;)
War ein guter Weg,oder findest du nicht ?
Irrlicht

grandy 09.02.2007 10:14

also das ist nen dell notebook mit windows xp prof drauf(also halt des xp prof von dell mit allen möglichen updates)

desweiteren benutze ich einen firefox browser, hab antivir drauf und hock hinter ner fritzbox die ich von 1und1 bekommen hab :)

also das tool da bringt irgendwie garnichts ^^

nochdigger 09.02.2007 12:18

Hallo

mache bitte alle versteckten Datein und Ordner sichtbar.

Dann erstelle mal ein HijackThis Log
editiere alle Links (z.B. http -> hxxp) und personlichen Einträge.

Und das hier probieren wir auch mal aus, kopiere den folgenden Text :
Zitat:

cd\
dir "C:\Dokumente und Einstellungen\All Users" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temp" >>files.txt
dir "C:\Windows\tasks" >>files.txt
notepad files.txt
in den Editor (Start - Programme - Zubehör - Editor) und als Ordner.bat mit 'Speichern unter' auf dem Desktop ablegen und gebe bei Dateityp 'Alle Dateien' an, du solltest jetzt auf dem Desktop diese Datei finden --> Ordner.bat --> dann die Ordner.bat doppelt klicken (nur 1x) --> unter C:\files.txt findest du die Datei,
kopiere den Text ab und poste in hierher.

MFG


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:46 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129