Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe fuer TR Wintrim.W (https://www.trojaner-board.de/1395-hilfe-tr-wintrim-w.html)

klarocek 16.04.2004 18:20

Kann mir jemand Rat geben zu TR Wintrim.W?

Pfad: C:\Documents and settings\... die datei ia_xp(1).cab ist das problem, kann jedoch nicht geloescht werden weil sie im archiv liegt.
Ich habe die SWH\restore funktion deaktiviert, die temp internet files geleert aber kriege den wurm dennoch nicht weg.

Was kann ich machen?

Vielen Dank!
Klara

Rene-gad 16.04.2004 18:53

Hallo und Willkommen an Board
</font><blockquote>Zitat:</font><hr />
Pfad: C:\Documents and settings\... die datei ia_xp(1).cab
</font>[/QUOTE]..könntest du noch statt drei Pünktchen den kompletten Pfd posten?
</font><blockquote>Zitat:</font><hr />
kann jedoch nicht geloescht werden weil sie im archiv liegt.
</font>[/QUOTE]ich sehe in meiner Kristallkugel, dass du Antivir Personal Edition hast ;) .
Wenn der Trojan nur in diesem Archv gemeldet wurde, lösche die Archiv-Datei komplett. Wenn aber gibt es noch irgendwo seine Spuren, dann poste bitte den Scanprotokoll (nur relevaten Teil, bitte).

klarocek 22.04.2004 13:12

Danke für den Rat- noch eine saublöde Frage: was ist eine archivdatei und wie lösche ich sie? Der genaue Pfad der Meldung ist:
C:\Documents and settings\klara\personal settings\... die datei ia_xp(1).cab
mehr steht im protokoll nicht drin.

Sorry, wahrscheinlich dumme fragen...

magellan26 23.04.2004 20:11

Hallo,

ich habe das gleiche Problem. Antivir gibt im Protokoll:
"C:\Dokumente und Einstellungen\Eric Ludwig\Lokale Einstellungen\Temporary Internet Files\Content.IE5\14GVL1GP
ia_XP[1].cab
ArchiveType: CAB (Microsoft)
--&gt; ia.dll
[FUND!] Ist das Trojanische Pferd TR/Wintrim.W"
Diese Datei ist aber nicht zu finden... und kann also nicht gelöscht werden.
Hat irgendjemand eine Idee ?
Es würde mich auch interessieren, was dieses Pferd überhaupt anstellen kann.

Danke.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131