Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Geisterverzeichnisse (https://www.trojaner-board.de/50213-geisterverzeichnisse.html)

Chrush 05.03.2008 20:43

Geisterverzeichnisse
 
Hi!

Ich hatte einen einen Trojaner und deswegen meine Festplatte formatiert. Mit XP Pro-CD alle Partitionen gelöscht, dann die ganze Platte NTFS formatiert, Formatierung gelöscht, XP-Partition formatiert und installiert. Dann Suse Linux 10.3 installiert von mit Start-CD übers Internet.

Dann alle überschüssigen Dienste mit Xp-Antispy und Windowsprogramme incl. Outlook und Messenger deaktiviert. Free-AV, Spybot und Firewall installiert. Alles schön offline. Nur mit meinem Linux bin ich zwischendurch online (zu unsicher?), ansonsten schön immer Stecker gezogen.

Und was sehe ich dann unter C:\Programme -> Ordner "\microsoft frontpage\version3.0\bin" Inhalt 0kB. Beim Löschen kein Zugriff, wegen benutzt.
Im abgesicherten Modus ließ er sich zumindest löschen, aber der Computer fährt nicht runter und beim Neustart wie von Geisterhand alles wieder da.

Noch kein Office oder frontpage bisher installiert auch kein SP > 2.
Dann gibt es noch einen höchst ungewöhnlichen Ordner Gem. Dateien unter C:\Programme zusätzlich zu c:\Dokum~

Dann habe ich noch ein bißchen in der Verwaltung rumgeschnüffelt und da habe ich unter Freigaben und Ordner drei Freigaben $admin , $IPC und noch irgendein $...

Früher konnte ich von meinem Linux noch in meine Windowspartition zwecks info schauen, aber das geht leider auch nicht mehr.

Geisterordner Windowsmacke oder Trojaner?
Ist die Formatierung sicher oder ungenügend?
Die erwähnten Freigaben normale Systemeinstellung?


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131