|
Log-Analyse und Auswertung: Antivir meldet TR/TCPParams.D.1 -> »Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.12.2006, 21:46 | #1 |
| Antivir meldet TR/TCPParams.D.1 -> » Hallo zusammen, (mein) System hat sich diverse Viren eingefangen. Momentan beschäftige ich mich mit dem TR/TCPParams.D.1 (C:\Dokumente und Einstellungen... \1.reg) Hatte zuvor noch weitere, bei denen zwar keine Meldung mehr kommt, weil ich sie villeicht gelöscht habe. Sicher bin ich mir aber nicht. W32/Parite.B.1 (C:\Dokumente und Einstellungen... \sna3.tmp) WORM/Rbot.210944 (msns.exe und dlm.exe) Systemwiederherstellung hab ich deaktivirt und im abgesicherten Modus ein Scan mit CounterSpy laufen lassen. Ergebnis 2 VX2.Transponder (C:\Windows\System32\o) Rbot (C:\Windows\System32\bling.exe) Hier mal die Log von Hijack Logfile of HijackThis v1.99.1 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/showpost.php?p=171957&postcount=1 danke GUA [/edit] |
14.12.2006, 21:52 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir meldet TR/TCPParams.D.1 -> »Zitat:
Der Rbot hat Backdoorfunktionen!
__________________ |
14.12.2006, 22:20 | #3 |
| Antivir meldet TR/TCPParams.D.1 -> » was heisst Backdoorfunktionen?
__________________Wenns mein System wäre, hätte ich's schon lange neu aufgesetzt. Ist aber der PC meiner Frau. ö Frau vs. Update ö -> Was ist Update? Hat sich dieses Wirwar im W-lan ausbreiten können? Hab keine noch keine direktverbindung mit "komalimiertem" PC, oder so ähnliche hergestellt. |
14.12.2006, 22:24 | #4 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir meldet TR/TCPParams.D.1 -> »Zitat:
Zitat:
Beobachte, ob andere Rechner, die auch im Netzwerk bzw. WLAN waren, seltsame Verhaltensweisen zu Tage legen.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Antivir meldet TR/TCPParams.D.1 -> » |
abgesicherten, abgesicherten modus, angezeigt, antivir, antivir meldet, black, bli, c:\windows, diverse, ergebnis, gelöscht, hallo zusammen, hijackthis, links, log, melde, meldet, meldung, modus, scan, system, system32, tan, viren, windows, zusammen |