Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   WinXP Trojaner TR/Ladder, W32.Ladder (https://www.trojaner-board.de/6705-winxp-trojaner-tr-ladder-w32-ladder.html)

Darth-Judy 07.08.2004 08:41

WinXP Trojaner TR/Ladder, W32.Ladder
 
Liebe Forumsmitglieder,

Ich habe ein Problem mit einem Trojaner namens TR/Ladder bzw W32.Ladder.

Ich habe WinXP, Norton Antivirus 2004, Zonealarm, a2free-scan, und ad-aware 6.0.
Alle diese programme sind auf dem neuesten Stand.

Mir ist in der letzten Zeit aufgefallen, das sich mein PC anders verhält als sonst. Also habe ich regelmäßig scans mit allen mir zur Verfügung stehenden Programmen durchgeführt, auch in allen "Zuständen" des Rechners: Im abgesicherten Modus, mit Modem-Verbindung/ohne Modem-Verbindung, als admin, etc. Nichts außergewöhnliches wurde gefunden.
Da sich die Probleme aber nicht änderten, habe ich zusätzlich noch einen Free-online-scan von McAfee darüber laufen lassen.
Und siehe da, es wurde die Datei "ieloader[1].cab gefunden, ein Trojaner names TR/Ladder bzw W32.Ladder.

Ja, aber dummer Weise, ist KEINES meiner Programme in der Lage, die Datei, bzw den Trojaner zu finden.
Symantec.com bietet auch keine Removal instructions an.
Nicht wirklich. Es steht nur, dass man mit Norton Scannen soll, und die Datei, wenn sie gefunden wurde, löschen soll.
Ich finde die Datei aber nicht. Ich habe es auch schon mit der normalen Windows-suche versucht, und alle Versionen und abkürzungen der ieloader.cab als suchwort eingegeben.
NIX!

Auch meine anderen Virenprogramme versagen.
Ich habe keine brauchbaren Removal-instructions im Netz gefunden.

Was tun??

Für Rat und Hilfe wäre ich dankbar.

Liebe Grüße,
Darth-Judy

Rene-gad 07.08.2004 19:37

Hallo Darth-Judy
Zitat:

Und siehe da, es wurde die Datei "ieloader[1].cab gefunden, ein Trojaner names TR/Ladder bzw W32.Ladder.
über meine Kristallkugel habe ich herausgefunden, dass diese Datei in Internet-Explorer-Temp-Ordner liegt ;). Gehe bitte folgendermaßen vor:
1. Start/Systemsteuerung/Internetoptionen/Allgemein/Datein löschen/Alle Offline-inhalte löschen.
2. Virensignaturen updaten und Fullscan laufen lassen -d.h. alle Ordner, alle Dateitypen.
PS: Bitte nächstes Mal, falls dazu käme, den kompletten Pfad hier posten, da meine Kristallkugel auch versagen kann.

Darth-Judy 07.08.2004 21:36

Hi,

Ich habe mir aufgrund eines Tips einen Gratis - Viren Scan heruntergeladen, der Escan heißt und scheinbar von Kapersky ist.

Der hat mir 3 Viren gefunden und im abgesicherten Modus entfernt.

Wenn ich jetzt mit dem McAfee Online-Scan drüber gehe, findet er Nichts mehr.
Außerdem kann ich jetzt auch wieder ins Internet einsteigen, ohne zwei svchost-Dateien über Zonealarm die Erlaubnis dazu geben zu müssen.

Aber wie auch immer, Hauptsache jetzt ist Ruhe.

Vielen Dank für Deine Nachricht und liebe Grüße aus Wien,
Darth-Judy

PS: Ich konnte Dir leider keinen Pfad angeben, weil mir McAfee nur " C:/../ieloader[1].cab als "Standort" angegeben hat, deshalb konnte ich das Biest ja auch selbst nicht finden.

Rene-gad 08.08.2004 07:43

Hallo
Zitat:

Ich habe mir aufgrund eines Tips einen Gratis - Viren Scan heruntergeladen, der Escan heißt und scheinbar von Kapersky ist.
AFAIK-nein.
Zitat:

Der hat mir 3 Viren gefunden und im abgesicherten Modus entfernt.
Bist du sicher? Wieder mal- welche Viren, woher entfernt?
Zitat:

Außerdem kann ich jetzt auch wieder ins Internet einsteigen, ohne zwei svchost-Dateien über Zonealarm die Erlaubnis dazu geben zu müssen.
AFAIR es gibt nur eine svchost-Datei, die allerdings für einige Prozesse verantwortlich ist. Diese scvhost-Datei mit http://www.kaspersky.com/de/remoteviruschk.html prüfen.
Zitat:

Aber wie auch immer, Hauptsache jetzt ist Ruhe.
Schön, wenn...
Zitat:

Ich konnte Dir leider keinen Pfad angeben, weil mir McAfee nur " C:/../ieloader[1].cab als "Standort" angegeben hat..
Ich kenne McAfee kaum, vermute aber: es soll irgendwo eine Scanlog-Datei gespeichert werden.
PS: hast du mittlerweile die IE-Temp-Dateien-Ordner geleert? ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:24 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129