![]() |
Dateien aus escan-log löschen ?? Hallo zusammen, ich habe mit escan ein log erstellt, allerdings weiss ich nicht wie ich die angegebenen Dateien säubern soll. Einfach löschen ist doch nicht, oder?? unten das log: File C:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\winapi32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File C:\WINDOWS\dalin.exe infected by "not-a-virus:AdWare.WinAD.f" Virus. Action Taken: No Action Taken. File C:\WINDOWS\toolx.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\tool1.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\iwqgcoh.exe infected by "Trojan-Downloader.Win32.IstBar.go" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\o infected by "Trojan-Downloader.BAT.Ftp.c" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\winapi32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\winupdate.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\windupdates.exe infected by "TrojanDownloader.Win32.Monurl.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\winmedplay.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Gudrun\LOKALE~1\TEMPOR~1\Content.IE5\WTQ309IR\gen[1].exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\o infected by "Trojan-Downloader.BAT.Ftp.c" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\winapi32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\winupdate.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\windupdates.exe infected by "TrojanDownloader.Win32.Monurl.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\winmedplay.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\dalin.exe infected by "not-a-virus:AdWare.WinAD.f" Virus. Action Taken: No Action Taken. File C:\WINDOWS\toolx.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\tool1.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\iwqgcoh.exe infected by "Trojan-Downloader.Win32.IstBar.go" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K9UNKHER\istsvc[1].exe infected by "Trojan-Downloader.Win32.IstBar.gm" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SX27WDEJ\istrecover[1].exe infected by "Trojan-Downloader.Win32.IstBar.go" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Gudrun\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WTQ309IR\gen[1].exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP12\A0001965.exe infected by "not-a-virus:AdWare.WinAD.f" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP20\A0002051.EXE infected by "Trojan-Downloader.Win32.IstBar.gm" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP20\A0002118.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP20\A0002119.exe infected by "not-a-virus:AdWare.WinAD.f" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP20\A0002120.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP20\A0002176.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{0ACEBCF8-A6FC-4399-94FD-2DEE45552192}\RP20\A0002177.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. Was also tun? Lasst mich bitte von eurem Wissen profitieren. Danke Steffen |
Du hast den hier: http://www.sophos.de/virusinfo/analy...2forbotcr.html und einige andere Backdoors. Ich würd zu Neuaufsetzen raten. |
zusatz von mir: am besten mach das was auf http://www.trojaner-board.de/showpos...28&postcount=2 steht. |
Hi, danke erstmal für eure schnellen Antworten. Bei dem Rechner ist ne Recovery-CD für die Systemwiederherstellung beigelegt gewesen. Ist diese Methode empfehlenswert, bzw. was versteht ihr genau unter Neuaufsetzen. Vielen Dank, Steffen |
@split alles formatieren um sicher zugehen. chaosman |
Ja, durch den Einsatz der Recovery CD wird dein System wieder in den Auslieferungszustand zurückgesetzt. |
Dank euch vorerstmal, ich habe mir nun die Service-Pack2 von MS bestellt. Sobald sie da ist werde ichs angehen. Ich melde mich wieder wenn es so weit ist. Gruß Steffen |
Hi, ich habe es endlich gepackt. Nachdem der Service-Pack 2 nach 1 Woche da war (hätte ich MS nicht zugetraut), habe ich das System neu aufgesetzt. Übrigends Danke für deine Anleitung, Cidre. Formatieren war das einzige was nicht ging, weder normal noch im abgesicherten Modus. Jedenfalls läuft nun bisher alles Prima. Soweit ich kontrollieren konnte keine Schädlinge mehr an Bord. Gruß Steffen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board