Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hijack.PopCapLoa (https://www.trojaner-board.de/7814-hijack-popcaploa.html)

aelinor 24.09.2004 17:46

Hijack.PopCapLoa
 
Liebe Liste, bin neu hier und aus aktuellem Anlass: Habe heute eine Meldung bekommen: TR/Hijack.PopCapLoa gefunden. mit einem Eintrag in C:\WINDOWS\Temporary Internet Files\..\KRMVM745
popcaploader_v5[1]ca...popcaploader.inf
Was tun?!
lg
aelinor

*Christian* 24.09.2004 17:48

Lösche einfach deine Temp. Internet Files und scanne nochmal.
Es dürfte nun nichts mehr gefunden werden.

aelinor 24.09.2004 18:09

Hab ich bereits getan, ist aber immer noch da. Was nun?
aelinor

cacatoa 24.09.2004 18:27

Das einfache Löschen der temporary internet files dürfte nicht ausreichen, weil dank microsoft die Verläufe und temp. dateien nach dem Löschen nur verlagert werden und nochmals in der history und in content IE5 gespeichert sind. Geh mal in google und suche nach "ArchiCrypt Shredder". Lade Dir die Free-Version runter und laß´ den Shredder nach Schließen des Browsers laufen. Damit sind alle temp-files weg und die history, sowie content IE5 leer.
Und zwar echt leer, da der Shredder die Dateien mindestens dreimal mit Zufallszahlen überschreibt!
Viel Glück :daumenhoc
cacatoa

Nitro.berlin 05.10.2004 10:46

Hi
hm .... ich habe das selbe prob. habe den "ArchiCrypt Shredder" durchlaufen lassen. aber AntiVir sagt mir dass er immernoch da ist :mad:
Jetzt weiß ich ehrlichgesagt nich was ich noch machen soll
Hijack This hab ich auch durchlaufen lassen und war auf http://www.hijackthis.de um es auszuwerten aber er hat nix gefunden

Mit E-scan habe ich es noch nicht probiert, aber wenn das so weiter geht mach ich das

ich hoffe jemand kann mir helfen

Schonma THX für eure antworten/Hilfe :)

Shadowdance 05.10.2004 18:41

@ aelinor
@ Nitro.berlin

bitte erstellt ein Hijack This Logfile mit http://www.trojaner-board.de/51130-a...ijackthis.html und postet es mittels copy & paste.

SD


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131