Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ich bekomme es nicht weg !!!!!!!!!!!!!!!!!! (https://www.trojaner-board.de/16409-bekomme-weg.html)

powergrid111 08.04.2005 16:47

Ich bekomme es nicht weg !!!!!!!!!!!!!!!!!!
 
Hallo ,
langsam verzweifel ich !!!! Jedesmal wenn ich eScan durchlaufen lasse bekomme ich Virusmeldungen . Ich habe schon einiges versucht aber diese Meldungen sind einfach nicht wegzubekommen .

Bei meinem 1. Problem weiß ich nicht wo ich was finden soll ( keine Pfadangaben oder ähnliches ) ?

Ein Auszug :
Thu Apr 07 11:37:22 2005 => System found infected with VB and VBA Program Settings Spyware/Adware! Action taken: No Action Taken.
Thu Apr 07 11:37:22 2005 => File System Found infected by "VB and VBA Program Settings Spyware/Adware" Virus. Action Taken: No Action Taken.

Thu Apr 07 11:37:22 2005 => Offending value found in HKCU\Software\WebSiteViewer !!!
Thu Apr 07 11:37:22 2005 => System found infected with WebSiteViewer Spyware/Adware! Action taken: No Action Taken.
Thu Apr 07 11:37:22 2005 => File System Found infected by "WebSiteViewer Spyware/Adware" Virus. Action Taken: No Action Taken.


Bei meinem 2. Problem finde ich den Ordner schon gar nicht ( Content.IE5 ). Komme nur bis " /Temporary Internet Files/ " und dieses Verzeichnis hat dann keine Unterverzeichnisse mehr .Also kann ich auch nichts löschen .

Ein Auszug :
C:\DOKUME~1\Jens\LOKALE~1\TEMPOR~1\Content.IE5\IXKR6J05\.exe infected by "Trojan-Downloader.Win32.Small.eh" Virus. Action Taken: No Action Taken.


Brauche also dringend eure Hilfeeeeeeeeeeeeeeeeee !!!!!!!!!!!!!!!!!!!

Danke powergrid111

dartus 08.04.2005 17:46

Hallo powergrid111,

das beschrieb ich Dir bereits:
http://www.trojaner-board.de/showpos...11&postcount=6

Zitat:

C:\DOKUME~1\Jens\LOKALE~1\TEMPOR~1\Content.IE5\IXK R6J05\.exe infected by "Trojan-Downloader.Win32.Small.eh" Virus. Action Taken: No Action Taken.
Du hast "clearprog", oder über die Windows-Datenträgerbereinigung.

dartus

powergrid111 09.04.2005 07:34

Hallo ,
ich habe alles so gemacht wie Dartus es beschrieben hat ! Jedoch kann ich es nicht ganz nachvollziehen das er mir z.B. diese Meldung anzeigt :

C:\DOKUME~1\Jens\LOKALE~1\TEMPOR~1\Content.IE5\IXK R6J05\.exe infected by "Trojan-Downloader.Win32.Small.eh" Virus. Action Taken: No Action Taken.


Ich habe den kompletten Tempörären Ordner mit allen Möglichkeiten geleert ( auch mit clearprog ) jedoch bekomme ich trotzdem die Fehlermeldung .Hinzu kommt das er mir in dem Ordner gar keine Unterverzeichnisse anzeigt ??

Gruß powergrid111

PS: Dartus hat mir schon sehr geholfen aber diese Probleme müßen doch auch zu lösen sein . Ich kann solche Meldungen innerlich einfach nicht übergehen !!!!!!!!!!

Cidre 09.04.2005 09:38

Normalerweise siehst du den Ordner 'Content.IE5' unter 'Temporary Internet Files' nicht.

Führe folgendes aus und überprüfe, ob der Ordner 'IXK R6J05' existiert. Wenn Ja, dann leere den kompletten Inhalt des 'Content.IE5' Ordners:

Lade den Total Commander und nimm folgende Einstellung vor:
Total Commander öffnen -> Konfigurieren -> Einstellungen -> Ansicht -> Haken setzen bei "Versteckte und Systemdateien anzeigen (nur für Experten)" -> OK

Navigiere im linken Fenster zum Ordner C:\DOKUME~1\Jens\LOKALE~1\TEMPOR~1\Content.IE5 und lösche (markieren -> F8 -> JA) die beanstandeten Dateien.

Rene-gad 09.04.2005 09:50

Hallo @ll
Temporary Internet Files -Ordner leeren:
Start/Einstellungen/Systemsteuerung/Internetoptionen/Dateien löschen/Alle Offlineinhalte löschen...

Dabei muss IE geschloßen sein. Danach bleiben im Ordner Content.IE5 nur 2 Dateien: desktop.ini und index.dat. Die erste ist klein und harmlos, die 2. enthält allerdungs alle Surf-Spuren in kompakter Form. Die Datei lässt sich nur im abgesicherten Modus unter Admin-Login löschen und wird nach dem Neustart bzw. Neuanmeldung von Windows wieder erstellt.

Wenn es bei dir anders aussieht, bist du nicht als Jens angemeldet oder hast du Linux ;).

BTW: Überpüfe unbedingt die "!"-Taste. Ich denke, die klemmt bei dir ein :).


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131