|
Plagegeister aller Art und deren Bekämpfung: Dateien aus escan-log löschen ??Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.01.2005, 08:50 | #1 |
| Dateien aus escan-log löschen ?? Hallo zusammen, ich habe mit escan ein log erstellt, allerdings weiss ich nicht wie ich die angegebenen Dateien säubern soll. Einfach löschen ist doch nicht, oder?? unten das log: File C:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\winapi32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File C:\WINDOWS\dalin.exe infected by "not-a-virus:AdWare.WinAD.f" Virus. Action Taken: No Action Taken. File C:\WINDOWS\toolx.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\tool1.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\iwqgcoh.exe infected by "Trojan-Downloader.Win32.IstBar.go" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\o infected by "Trojan-Downloader.BAT.Ftp.c" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\winapi32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\winupdate.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\windupdates.exe infected by "TrojanDownloader.Win32.Monurl.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\winmedplay.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Gudrun\LOKALE~1\TEMPOR~1\Content.IE5\WTQ309IR\gen[1].exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\o infected by "Trojan-Downloader.BAT.Ftp.c" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\winapi32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\winupdate.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\windupdates.exe infected by "TrojanDownloader.Win32.Monurl.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\winmedplay.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\dalin.exe infected by "not-a-virus:AdWare.WinAD.f" Virus. Action Taken: No Action Taken. File C:\WINDOWS\toolx.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\tool1.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\iwqgcoh.exe infected by "Trojan-Downloader.Win32.IstBar.go" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K9UNKHER\istsvc[1].exe infected by "Trojan-Downloader.Win32.IstBar.gm" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SX27WDEJ\istrecover[1].exe infected by "Trojan-Downloader.Win32.IstBar.go" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Gudrun\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WTQ309IR\gen[1].exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP12\A0001965.exe infected by "not-a-virus:AdWare.WinAD.f" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP20\A0002051.EXE infected by "Trojan-Downloader.Win32.IstBar.gm" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP20\A0002118.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP20\A0002119.exe infected by "not-a-virus:AdWare.WinAD.f" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP20\A0002120.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP20\A0002176.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP20\A0002177.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. Was also tun? Lasst mich bitte von eurem Wissen profitieren. Danke Steffen |
06.01.2005, 10:31 | #2 |
| Dateien aus escan-log löschen ?? Du hast den hier: http://www.sophos.de/virusinfo/analy...2forbotcr.html
__________________und einige andere Backdoors. Ich würd zu Neuaufsetzen raten. |
06.01.2005, 11:09 | #3 |
Dateien aus escan-log löschen ?? zusatz von mir: am besten mach das was auf http://www.trojaner-board.de/showpos...28&postcount=2 steht.
__________________ |
06.01.2005, 12:51 | #4 |
| Dateien aus escan-log löschen ?? Hi, danke erstmal für eure schnellen Antworten. Bei dem Rechner ist ne Recovery-CD für die Systemwiederherstellung beigelegt gewesen. Ist diese Methode empfehlenswert, bzw. was versteht ihr genau unter Neuaufsetzen. Vielen Dank, Steffen |
06.01.2005, 13:20 | #5 |
| Dateien aus escan-log löschen ?? @split alles formatieren um sicher zugehen. chaosman
__________________ Bonus vir semper tiro |
06.01.2005, 13:36 | #6 |
Administrator, a.D. | Dateien aus escan-log löschen ?? Ja, durch den Einsatz der Recovery CD wird dein System wieder in den Auslieferungszustand zurückgesetzt.
__________________ --> Dateien aus escan-log löschen ?? |
07.01.2005, 20:58 | #7 |
| Dateien aus escan-log löschen ?? Dank euch vorerstmal, ich habe mir nun die Service-Pack2 von MS bestellt. Sobald sie da ist werde ichs angehen. Ich melde mich wieder wenn es so weit ist. Gruß Steffen |
26.01.2005, 00:36 | #8 |
| Dateien aus escan-log löschen ?? Hi, ich habe es endlich gepackt. Nachdem der Service-Pack 2 nach 1 Woche da war (hätte ich MS nicht zugetraut), habe ich das System neu aufgesetzt. Übrigends Danke für deine Anleitung, Cidre. Formatieren war das einzige was nicht ging, weder normal noch im abgesicherten Modus. Jedenfalls läuft nun bisher alles Prima. Soweit ich kontrollieren konnte keine Schädlinge mehr an Bord. Gruß Steffen |
Themen zu Dateien aus escan-log löschen ?? |
.exe, c:\windows, content.ie5, dateien, dokumente, einstellungen, erstellt, escan, files, hallo zusammen, infected, information, interne, internet, log, lokale, löschen, not-a-virus, profi, recover, system, system volume information, system32, temporary, update.exe, windows, winupdate.exe, zusammen, _restore |