WinFuture-Forum.de: Komplett Trojaner Verseucht ... - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Komplett Trojaner Verseucht ... gibts noch hoffnung ???


#1 Mitglied ist offline   b0toxXP 

  • Gruppe: aktive Mitglieder
  • Beiträge: 421
  • Beigetreten: 09. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Mainz/Neuruppin

geschrieben 08. April 2005 - 16:54

Hi,


C:\RECYCLER\S-1-5-21-776561741-839522115-854245398-500\DC69.EXE

Ist das Trojanische Pferd TR/Dldr.IstBar.IR


C:\SYSTEM VOLUME INFORMATION\_RESTORE{F8589B6F-66A5-488A-9B93-4FDE0B0900CC}\RP12\A0001008.EXE

Ist das Trojanische Pferd TR/Dldr.IstBar.AE.1


C:\SYSTEM VOLUME INFORMATION\_RESTORE{F8589B6F-66A5-488A-9B93-4FDE0B0900CC}\RP12\A0001009.EXE

Ist das Trojanische Pferd TR/Dldr.Dyfuca.ds



C:\SYSTEM VOLUME INFORMATION\_RESTORE{F8589B6F-66A5-488A-9B93-4FDE0B0900CC}\RP12\A0001010.EXE

Enthält Signatur des Droppers DR/180Solutions.B

C:\SYSTEM VOLUME INFORMATION\_RESTORE{F8589B6F-66A5-488A-9B93-4FDE0B0900CC}\RP12\A0001011.EXE

Ist das Trojanische Pferd TR/Dldr.TSUpdat.K

C:\SYSTEM VOLUME INFORMATION\_RESTORE{F8589B6F-66A5-488A-9B93-4FDE0B0900CC}\RP12\A0001011.EXE

Ist das Trojanische Pferd TR/Dldr.TSUpdat.K


C:\SYSTEM VOLUME INFORMATION\_RESTORE{F8589B6F-66A5-488A-9B93-4FDE0B0900CC}\RP12\A0001021.EXE

Ist das Trojanische Pferd TR/Dldr.IstBar.ER


Ok, ich schäme mich auch, aber kann ich noch hoffen das mein System wieder wird oder gibts nur noch einen weg ... FORMAT C: ?


MfG B0toxXP

P.S. Ich nutze Antivir Personal Edition, Ad Aware und Spybot S&D

Dieser Beitrag wurde von b0toxXP bearbeitet: 08. April 2005 - 16:57

Windows Live Mail: 3 Einladungen
Windows Live Messenger: 26 Einladungen (wenn die denn noch gebraucht werden?!)
GoogleMail: 99 Einladungen
Mabber: 10 Einladungen
0

Anzeige



#2 _gani7777_

  • Gruppe: Gäste

geschrieben 08. April 2005 - 16:59

Ich glaube , da hilft nur FORMAT C: .
0

#3 Mitglied ist offline   b0toxXP 

  • Gruppe: aktive Mitglieder
  • Beiträge: 421
  • Beigetreten: 09. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Mainz/Neuruppin

geschrieben 08. April 2005 - 17:02

*heul* kann doch nich sein *snief* *um hilfe bettel*
Windows Live Mail: 3 Einladungen
Windows Live Messenger: 26 Einladungen (wenn die denn noch gebraucht werden?!)
GoogleMail: 99 Einladungen
Mabber: 10 Einladungen
0

#4 Mitglied ist offline   dcom 

  • Gruppe: aktive Mitglieder
  • Beiträge: 127
  • Beigetreten: 11. Juli 04
  • Reputation: 0

geschrieben 08. April 2005 - 17:43

bin mir nicht sicher aber könnte es sein das es sich um einen fehlalarm handelt ?
die infizierten files sind doch alle im restore ordner von windows !
ist irgendwie seltsam !
aber warum löscht du nicht einfach die betroffenen files ? du kannst die größe für den restore ordner doch festlegen ! also wenn du den kleiner stellst als er momentan ist werden inhaltge gelöscht !
0

#5 Mitglied ist offline   speckmen 

  • Gruppe: aktive Mitglieder
  • Beiträge: 297
  • Beigetreten: 11. Januar 05
  • Reputation: 0
  • Wohnort:Pangea

geschrieben 08. April 2005 - 17:50

Hallo,

@b0toxXP

Die Trojaner aus dem Ordner "SystemVolumeInformationen" kannst du
mit Glück so löschen.

Vorausetzung ist allerdings: "Du hast XP"

Starte mit Start/alle Programme/Zubehör/Systemwiederherstellung die "Systemwiederherstellung"

1. Erstelle einen neuen Wiederherstellungspunkt:
2. Öffne den Arbeitsplatz und klicke deine Systemplatte ( C: ) rechts an.
3. Gehe im Kontext auf "Eigenschaften"
4. Klicke auf "Bereinigen"
5. Klicke im Register "Weitere Optionen" bei "Systemwiederherstellung" auf
"Bereinigen"
6. Bestätige 2x mit "OK"

Den Trojaner in dem Ordner: C:\RECYCLER\S-1-5-21-776561741-839522115-854245398-500\DC69.EXE kannst du evtl. löschen indem du in den Ordner-Optionen alle Dateien anzeigen lässt, es kann sein dass diese Datei unsichtbar ist.

Dann mit : Ctrl+Alt+Entf den Taskmanager starten und nach einem Eintrag suchen der auf den Trojaner hinweist: zB. DC69.EXE.

Diesen Prozess musst du beenden.

Jetzt müsstest du diese Datei auch manuell aus diesem Ordner C:\RECYCLER löschen können.

Hoffe geholfen zu haben.

mfg. --------------------> speckmen

Dieser Beitrag wurde von speckmen bearbeitet: 08. April 2005 - 18:01

0

#6 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 08. April 2005 - 18:05

Deaktivier doch einfach die Systemwiederherstellung, dann das System nochmal komplett Scannen, und dann die Systemwiederherstellung wieder aktivieren.

Dieser Beitrag wurde von Win-Fan bearbeitet: 08. April 2005 - 18:05

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0