WinFuture-Forum.de: Virus Kommt Nach Löschen Immer Wieder. - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Virus Kommt Nach Löschen Immer Wieder.


#1 Mitglied ist offline   Hate-Love 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.765
  • Beigetreten: 26. Mai 06
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Bayern

geschrieben 14. August 2006 - 21:09

Hi leute,

Ich habe ein kleines problem.
Ich hab mir irgendwo nen virus bzw trojanisches pferd eingefangen wobei es Antivir wunderschön erkennt und auch löscht.

Nur das problem ist das es nach einiger zeit immer wieder kommt.

Das T. Pferd heißt: TP/Spy.Mormail.1 und is bei mir im Temp ordner zu finden.

Meine frage ist jetzt wie kann ich es endgültig löschen das es net wiederkommt?

Bzw wie lösche ich überhaupt files aus nem temp ordner das sie net wiederkommen?

Ich hoffe jemand weiß wie ich den schei** wegkriege.

Eingefügtes Bild

Dieser Beitrag wurde von Hate-Love bearbeitet: 14. August 2006 - 21:10

Overclocking is a science, as it were. It takes skill, knowledge and patience.
To many people expect to much without putting in any effort on the learning side of the culture.
If you are one of these, you are NOT!!! eligible to be an overclocker.
Eingefügtes Bild
Eingefügtes Bild


0

Anzeige



#2 Mitglied ist offline   Ü40 

  • Gruppe: aktive Mitglieder
  • Beiträge: 476
  • Beigetreten: 25. September 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 14. August 2006 - 21:21

Kompromittierung

ü40
kleine kinder kleine sorgen
Große Kinder Große Sorgen.
0

#3 Mitglied ist offline   Hate-Love 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.765
  • Beigetreten: 26. Mai 06
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Bayern

geschrieben 14. August 2006 - 21:38

Willst du mir weissmachen das mein sys nur wegen einem Trojaner (der nichtmal als gefährlich erkannt wurde) kompromiert ist? ;D
Overclocking is a science, as it were. It takes skill, knowledge and patience.
To many people expect to much without putting in any effort on the learning side of the culture.
If you are one of these, you are NOT!!! eligible to be an overclocker.
Eingefügtes Bild
Eingefügtes Bild


0

#4 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 14. August 2006 - 22:02

Er will das ja und ich will dir das auch weismachen.

Warum sollte der Trojaner nicht gefährlich sein?

Weist du was der alles macht,/gemacht hat?
0

#5 Mitglied ist offline   Hate-Love 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.765
  • Beigetreten: 26. Mai 06
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Bayern

geschrieben 14. August 2006 - 22:06

Beitrag anzeigenZitat (Flo: 14.08.2006, 23:02)

Er will das ja und ich will dir das auch weismachen.

Warum sollte der Trojaner nicht gefährlich sein?

Weist du was der alles macht,/gemacht hat?


Das is ja das komische. Es funktioniert alles (und ich meine wirklich alles). Keine fehler, kein gar nix. Ich weiß auch das ich ihn erst seit heute hab weil ich den Temp ordner vornerein immer im auge habe. Das problem ist nur wie bringe ich files die im temp ordner immer wieder kommen komplett weg? Abgesicherter modus vielleicht?

Und wenn es wirklich komp... sein sollte gilt das nur für windows xp das ich gerade benutze oder auch für die andere partition auf der ich vista habe, da ich sowieso vor hatte C: zu formatieren.
Overclocking is a science, as it were. It takes skill, knowledge and patience.
To many people expect to much without putting in any effort on the learning side of the culture.
If you are one of these, you are NOT!!! eligible to be an overclocker.
Eingefügtes Bild
Eingefügtes Bild


0

#6 Mitglied ist offline   timmy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.961
  • Beigetreten: 24. Juni 05
  • Reputation: 165
  • Geschlecht:Männlich

geschrieben 14. August 2006 - 22:24

je nachdem was du da hast, kann er natürlcih auch auf der anderen partition sein unwesen treiben.
also c formatieren und vista beobachten.
wenn da irgendwas auftauchen sollte, halt den kompletten rechner neu aufsetzen und sich gedanken über ein backup-programm machen ;D
0

#7 Mitglied ist offline   Hate-Love 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.765
  • Beigetreten: 26. Mai 06
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Bayern

geschrieben 14. August 2006 - 22:34

Beitrag anzeigenZitat (timmy: 14.08.2006, 23:24)

je nachdem was du da hast, kann er natürlcih auch auf der anderen partition sein unwesen treiben.
also c formatieren und vista beobachten.
wenn da irgendwas auftauchen sollte, halt den kompletten rechner neu aufsetzen und sich gedanken über ein backup-programm machen :D


Ich wusste das ich irgendwas wichtiges vergessen hatte ;D

Naja pech für mich ich kann nur hoffen das auf meiner anderen partition (auf der eigentlich alle programme sind) nix passiert ist. Aber schon formatieren und net einfach drüber installieren oder?
Overclocking is a science, as it were. It takes skill, knowledge and patience.
To many people expect to much without putting in any effort on the learning side of the culture.
If you are one of these, you are NOT!!! eligible to be an overclocker.
Eingefügtes Bild
Eingefügtes Bild


0

#8 Mitglied ist offline   timmy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.961
  • Beigetreten: 24. Juni 05
  • Reputation: 165
  • Geschlecht:Männlich

geschrieben 14. August 2006 - 22:49

formatieren solltest du machen.
0

#9 Mitglied ist offline   Locke2412 

  • Gruppe: Mitglieder
  • Beiträge: 1
  • Beigetreten: 06. August 06
  • Reputation: 0

geschrieben 14. August 2006 - 23:09

Bzw wie lösche ich überhaupt files aus nem temp ordner das sie net wiederkommen?

hi. ich kann CCleaner empfehlen mit dem kann man den ordner temp leeren sowie temporäre internet files,cookies und vieles mehr. http://www.ccleaner.com/ ;D
0

#10 Mitglied ist offline   timmy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.961
  • Beigetreten: 24. Juni 05
  • Reputation: 165
  • Geschlecht:Männlich

geschrieben 14. August 2006 - 23:39

hallo locke

wenn du den thread gelesen hättest, wäre dir aufgefallen, das es eigentlich nicht um das löschen von dateien im tmp-ordner geht.
dein softwarevorschlag bringt hier leider nix.
0

#11 Mitglied ist offline   Der Kenner 

  • Gruppe: aktive Mitglieder
  • Beiträge: 574
  • Beigetreten: 30. Januar 05
  • Reputation: 0

geschrieben 14. August 2006 - 23:51

@Hate-Love: So wie dein PC aussieht, gehört er eh mal wieder formatiert...
0

#12 Mitglied ist offline   Hate-Love 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.765
  • Beigetreten: 26. Mai 06
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Bayern

geschrieben 15. August 2006 - 01:21

Beitrag anzeigenZitat (Der Kenner: 15.08.2006, 00:51)

@Hate-Love: So wie dein PC aussieht, gehört er eh mal wieder formatiert...


Hehe. Das höre ich nicht zum ersten ma laber du hast recht is lange her^^.

Jedenfalls hab ich neuigkeiten. Antivir erkennt den Trojaner zwar aber es ist keiner!!!!

Es is ne ganz simple anwendung bei dem er es als trojaner erkennt (glaub war nero agent oder so). Jedenfalls ohne der anwendung läuft alles perfekt. Trotzdem thx nochmal

(Formatieren tue ich trotzdem jetzt dann *G*)
Overclocking is a science, as it were. It takes skill, knowledge and patience.
To many people expect to much without putting in any effort on the learning side of the culture.
If you are one of these, you are NOT!!! eligible to be an overclocker.
Eingefügtes Bild
Eingefügtes Bild


0

#13 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 16. August 2006 - 12:35

Naja, im Zweifelsfalle wäre das natürlich anzuraten. Aber als Konsequenz solltest du auf jeden Fall die Deinstallation von AntiVir in Betracht ziehen, und auf jeden Fall mal die Meldungen auch verifizieren.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#14 Mitglied ist offline   gamefreak 

  • Gruppe: Mitglieder
  • Beiträge: 15
  • Beigetreten: 31. Juli 06
  • Reputation: 0

geschrieben 17. August 2006 - 17:45

ich hätte die systemwiederherstellung deaktiviert, dann die datei inclusive den temp ordner gelöscht, dann neugestartet.
wenns dann net geklappt hätte, hätte ich es im abgesicherten modus probiert oder Killbox.
eure Empfehlungen immer gleich System neuaufzusetzen is zwar erfreulich, aber nicht immer der richtige Weg.
in diesem fall hätte ich die datei auch bei virustotal.com hochgeladen, um rauszufinden ob es sich um ein Backdoor handelt oder eben nicht.
nu is auch zu spät.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0