BITTE um HILFE... :( hallo, bin ein absoluter newbie in diesem Forum, also seid bitte nicht böse wenn ich ab und an unverständlich schreibe...
Eine .tmp-Datei in Form eines ADODB.Exploit wird bei mir jedesmal von Antivir gefunden wenn ich meinen PC mit Adaware scanne, komisch daran ist nur dass diese Datei zuvor NICHT im C:\Windows\Temp - Verzeichnis existiert, nur eine .dat - Datei (vielleich hat die was damit zu tun, denn die hat auch bei jedem Neustart eine andere Nummer), dazu sei gesagt ich hab Antivir installiert, habs mal mit Avast probiert und mit AVG Free Edition probiert, also zuvor halt das andere Antivirenprogramm deinstalliert, die Registry nach Einträge durchforstet - diese gelöscht - neugestartet und das andere rauf, aber NUR und ausschließlich Adaware im Zusammenspiel mit Antivir findet mir diese P183.tmp (zB denn die hat auch immer ne andere Nummer), bekomm das nicht mehr weg, wenn ich offline scanne, dann findet ers, dann in die Quarantäne verschieben und dann von dort aus löschen, nochmal mit adaware scannen und Antivir schreit genau im gleichen Folder wieder mit einer .tmp-Datei, immer andere Nummern, habs dann wiederhergestellt ziemlich am Ende meines Herumprobierens und Daran-Verzweiflen, und hab den Code in eine txt Datei gespeichert und die tmp-Datei dann wieder gelöscht, und da kam n völlig kurzer VB Code zum Vorschein, wo eine ADODB Connection erstellt wird, die wird mit einem Source gefüllt und es ist ausserdem NUR eine Prozedur und das ist Form_Load ??? versteh ich absolut nicht, ausserdem wird im Code ein C:\temp.gif File erstellt, und dann wieder gekillt.
Falls jemand noch Fragen hat bitte posten - hjackthis sagt nichts aus hab ich schon probiert und woanders gepostet, kanns hier aber auch nochmal gern machen wenns jemanden weiterhilft...
Bin für jede Art von Hilfe sehr dankbar - ok c u bai then
Geändert von bug_Dad (12.02.2008 um 09:48 Uhr)
|