Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.DiHide.A (https://www.trojaner-board.de/6163-trojan-dihide-a.html)

Lary 02.07.2004 23:44

Trojan.DiHide.A
 
Hallo Leute,
volle Panik bei mir - eine Ladung Trojaner, 59 (!!!) Stück, alle namens "Trojan.DiHide.A", haben sich bei mir eingeschlichen. Mein Virenprogramm G-Data Antivirenkit hat sie erkannt und in Quarantäne geschickt. Aber da kann ich sie ja nicht löschen, denn sie sind in den Systemdateien "C.\System Volume Information \ Restore\...." . Und desinfizieren tut sie das Programm nicht.
Was soll / kann ich tun ???
Mein Betriebssystem ist übrigens Windows XP.
Dank´ Euch.
Lary

Cassandra 03.07.2004 01:39

hallo!

die dateien befinden sich in der sogenannten systemwiederherstellung, und die kann man deaktivieren: rechte maustaste auf arbeitsplatz -> eigenschaften -> systemwiederherstellung -> systemwiederherstellung auf allen laufwerken deaktivieren. anschließend den rechner mal neustarten und dann noch mal scannen :).


gruß,
Cassandra

Lary 03.07.2004 08:55

Hallo Cassandra,
habe alles gemacht, wie Du es gesagt hast, nur: mein Scanner hat die Trojaner noch in Quarantäne, und er kann sie noch immer nicht desinfizieren.
Soll ich sie vielleicht vor dem Scan erst "frei lassen"?
Irgendwie scheint es mir, habe ich den falschen Virenscanner.
Hilfst Du mir weiter?
Lary

Cassandra 03.07.2004 22:51

hallo!

ich habe nicht wirklich viel über DiHide finden können. leider funktioniert auch die board-suche nicht (bin mir sicher, daß da schon mal was war). aber vielleicht helfen dir erstmal diese links weiter:

http://board.protecus.de/showtopic.p...ghlight=Dihide

http://www.chip.de/forum/thread.html?bwthreadid=661738

solltest du deinen "fall" nicht wiedererkennen, kann ein highjackthis-scan nicht schaden (1. link, 2. posting, dort sind anleitung und downloadlink ;)).

es ist etwas ungewöhnlich, daß ein av-proggie sein eigenes quarantäne-verzeichnis bemängelt. hast du vll mehrere scanner installiert?


gruß,
Cassandra

Lary 04.07.2004 10:51

Hallo Cassandra,

nun, dann bilde ich mir mal ein, daß "Fall 2", der unter

http://www.chip.de/forum/thread.html?bwthreadid=661738

beschrieben ist, auf mich zutrifft. Ganz wohl ist mir jedenfalls nicht. AVK 2004 arbeitet mit 2 Scannern, aber ich habe nur AVK selbst installiert. Auf den von Dir angegebenen links werde ich mal weiterforschen, ich weiß ja letzten Endes
noch immer nicht genau, was ich mit DiHIde in der Quarantäne machen soll.
Vorhin Versuch gestartet: Einen entlassen, neuen Scan durchgeführt - nix wurde gefunden! Onlinescan mit Bitdefender: Nix! :confused: Und nun? Cassandra hilf...
Lary

Cassandra 04.07.2004 15:04

hallo!


du hast also den logitech desktop auf dem rechner?

wenn ja, war es vermutlich ein fehlalarm von AVK (wie auch bei chip beschrieben). dann solltest du den "trojaner" aus der quarantäne holen, im logitech desktop die update-funktion deaktivieren, neustarten, nochmal scannen. sollte dann nichts gemeldet werden, kannst du davon ausgehen, daß es das war. andernfalls....

....wenn nicht, dann erstelle bitte ein highjackthis-log und poste es hier.


gruß,
Cassandra

Lary 04.07.2004 20:48

Hi Cassandra,

danke für Deinen Tip! Ich habe die "Trojaner" aus der Quarantäne geholt, Logitech-Update deaktiviert, neu gescannt, und kein neuer Virenfund.
Die ganze Aufregung war also umsonst.
Eins hab ich wenigstens gelernt, daß ich jetzt mit Firefox surfen werde und...
daß ich Deine Hilfe ganz toll fand - vielen lieben Dank dafür.
Lary :party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55