Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   dirdr nervt (https://www.trojaner-board.de/87247-dirdr-nervt.html)

phosphorus 04.07.2010 13:14

ComboFix deinstallieren
 
Das Icon von ComboFix (war die Combo-fix.exe, die sollte ich da ja speichern). Ich habe inzwischen aber meinen Rechner mal neu gestartet und nun war das Icon weg.

Allerdings findet die Suche im Windows Explorer auf C: noch einen Ordner namens Combo-Fix, diverse Dateien (u.a. Logfiles) und die ComboFix-quarantined-files.txt auf c:\Qoobox. Ich interpretiere das mal so, dass das noch nicht vollständig deinstalliert ist.

Larusso 04.07.2010 13:19

Fahr mit schritt 2 fort. Das sollte die meisten überbleibsel ebenfalls löschen.

phosphorus 04.07.2010 13:28

Scheint geklappt zu haben, die Quarantäne-Textdatei war jetzt auch weg. Der ComboFix-Ordner mit zwei Dateien liegt aber immer noch auf C: herum, kann/soll ich den einfach per Hand löschen?

Larusso 04.07.2010 13:47

Start >> ausführen >> notepad (hineinschreiben)
Kopiere nun folgenden Text komplett ind das leere Textdokument
Code:

@ echo off
cd \
rd /s /q ComboFix
rd /s /q Qoobox
del combofix.txt
del Windows\pev.exe
del %0

Datei >> Speichern unter >>
Dateiname: cf.bat (hineinschreiben)
DateiTyp : Alle Dateien (auswählen)
Speichere die cf.bat auf den Desktop
Doppelklick auf die .bat

phosphorus 04.07.2010 13:56

Habe ich genau so gemacht. Der ComboFix-Ordner ist allerdings noch da. Die Dateien darin heißen NircmdB.exe und SWREG.cfxxe.

Larusso 04.07.2010 14:32

Bei XP hatte ich noch nie solche Probleme. Kannst Du den ordner manuell löschen ?

phosphorus 04.07.2010 14:52

Sorry, dass es wieder etwas gedauert hat, bis ich antworte (hier klingelt dauernd das Telefon).

Ja, das ging problemlos. Zack, war er im Papierkorb, den habe ich dann geleert.

Soll ich jetzt weiter machen mit Schritt 3?

Larusso 04.07.2010 14:53

Kein Problem, bei mir gehts ab morgen auch wieder los mit Dauerstreß ;)


:daumenhoc

Ja, noch andere Fragen oder Probleme ?

phosphorus 04.07.2010 14:56

Schritt 3 habe ich auch erledigt. Automatische Updates sind aktiv, hatte ich ja neulich schon wieder aktiviert.

Ja, ich habe noch zwei Fragen - Du meintest damals, wir kämen nochmals darauf zurück, wenn es soweit wäre.

1) Was mache ich mit meiner externen Festplatte? Da ist ja auch noch Dreck drauf, denn ich hatte ein Backup gemacht, als ich die Pest an Bord hatte.

2) Auf meinem Desktop liegen noch JavaRa.zip und gpl2-0.txt. Kann ich die irgendwohin anders verschieben oder löschen?

Larusso 04.07.2010 15:01

zu 1.

http://www.trojaner-board.de/87247-d...tml#post536945

zu 2.
Ja, kannst Du löschen

phosphorus 04.07.2010 15:05

Ah, sorry, das hattest Du ja neulich schon verlinkt. Mir war damals nur nicht klar, auf welche meiner Fragen sich das bezog. Da werde ich mich nun also mal durchwühlen. Die anderen Sachen habe ich gelöscht.

phosphorus 04.07.2010 16:03

externe Festplatte
 
Hmm. Die Suche nach autorun.inf auf der externen Festplatte hat nicht geklappt. Es lief ewig und irgendwann verabschiedete sich die Suche wegen eines runtime errors. Ich habe alles mit Acronis True Image auf der externen Festplatte gesichert. Liegt das vielleicht daran?

Ich mache jetzt einfach einmal einen Scan mit einem der Scanner.

phosphorus 04.07.2010 18:08

Online-Virenscanner
 
Ich habe zwei Online-Scanner drüberlaufen lassen. BitDefender Online Virus Scanner fand nix. Rising Online meldete zweimal Trojaner Agent.xeh auf C.

003E501.exe>>pv.exe in C:\Dokumente und Einstellungen\AllUsers\Anwendungsdaten\Avira\Antivir Desktop\TEMP\WEBGUARD

sowie

Flash_Disinfector.exe>>pv.exe in C:\Dokumente und Einstellungen\***\Desktop

Ist das nun ein Fehlalarm? Antivir hatte ich deaktiviert.

Larusso 04.07.2010 18:29

Ja, nutz eher bekannte Scanner wie Kaspersky oder Eset

phosphorus 04.07.2010 18:35

Online-Scanner
 
Kapersky ging nicht, den hatte ich vorher versucht. Ich versuche es jetzt nochmals mit Eset. Muss ich da auch mit HiJackThis irgendwelche Einträge fixen, wenn ich Eset über die externe Festplatte laufen lasse?


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131