Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "Trojan.Win32.StartPage.qr" HILFE!! (https://www.trojaner-board.de/14493-trojan-win32-startpage-qr-hilfe.html)

Haui45 26.02.2005 15:26

Poste doch mal bitte das, worum ich dich gebeten hatte.

wecker 26.02.2005 15:32

der will die datei nich hoch laden
(Die Datei erfüllt nicht unsere Kriterien. Es werden keine .log, .txt oder .html Dateien angenommen. Maximal darf die Datei 2 MB groß sein. Es kann auch sein, dass die Datei auf Ihrem Rechner nicht mehr existiert)

Haui45 26.02.2005 15:34

Ich meinte den zweiten Teil meines Posts...

wecker 26.02.2005 15:38

ich weiß jetzt nich genau wo ich das finden soll

Haui45 26.02.2005 15:40

Du hast doch mit eScan gescannt -> c:\bases\mwav.log öfnnen und den besagten Teil posten.

wecker 26.02.2005 16:00

Total Number of Files Scanned:2954
Total Number of Virus(es) Found:2
Total Number of Disinfected Files:0
Total Number of Files Renamed:0
Total Number of Deleted Files:0
Total Number of Errors:1
Time Elapsed: 00:04:33

Haui45 26.02.2005 16:03

Zitat:

Total Files Scanned: 2954
Du hast eScan falsch ausgeführt. => Scanne dein System erneut mit eScan und halte dich diesmal bitte genau an die Anleitung ("all local drives" muss aktiviert sein).


Alle Haken müssen so gesetzt sein
http://www.trojaner-info.de/hijacker/bilder/escan2.jpg

wecker 26.02.2005 16:17

ich glaub das is garnich gut

Total Number of Files Scanned:20090
Total Number of Virus(es) Found:6
Total Number of Disinfected Files:0
Total Number of Files Renamed:0
Total Number of Deleted Files:0
Total Number of Errors:0
Time Elapsed: 00:09:56

File C:\WINDOWS\System32\ljak.dll infected by "Trojan.Win32.StartPage.qr" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\w3(k3r\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ETK7V36A\index[3].html infected by "Trojan-Clicker.JS.Linker.h" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\w3(k3r\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ETK7V36A\prompt[1].php infected by "Trojan-Downloader.JS.IstBar.b" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\w3(k3r\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLIFOD6V\index[5].html infected by "Trojan-Clicker.JS.Linker.h" Virus. Action Taken: No Action Taken.
File C:\Programme\AVPersonal\INFECTED\kyqvpv.VIR infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\Programme\AVPersonal\INFECTED\kyqvpv.VIR00 infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

*Christian* 26.02.2005 19:48

Zitat:

Zitat von wecker
hab die beiden dateien hochgeladen da schreibt der das

"Die Datei erfüllt nicht unsere Kriterien. Es werden keine .log, .txt oder .html Dateien angenommen. Maximal darf die Datei 2 MB groß sein. Es kann auch sein, dass die Datei auf Ihrem Rechner nicht mehr existiert."

hatte die dateien von der cd geladen

Wie groß sind denn die Dateien?

Schicke sie bitte mal an partytime-germany.ice@web.de

Danke.

wecker 27.02.2005 04:47

hab dir die dateien geschickt @*Christian*
??

wecker 27.02.2005 17:25

??????????

Haui45 27.02.2005 17:35

1.) Wurde der Rbot im Quarantäneverzeichnis von AntiVir noch "vor der Infektion" vom Hintergrundwächter entdeckt, oder erst später?
2.) Die 20090 Files erscheinen mir immer noch ein bisschen wenig...
3.) Warte mal das Ergebnis ab.

wecker 27.02.2005 18:03

ich hatte erst am do formatirt un hab nur winXP und hl2 drauf
weiß nich ganau wer eher da war hab schon oft formatirt

Haui45 27.02.2005 18:12

Es müsste dir doch auffallen, wenn AntiVir anschlägt...
Wenn du erst formatiert hast, könntest du das doch nochmal machen, aber diesmal bitte nach dieser Anleitung vorgehen.
Dann hättest du die Sicherheit wieder mit einem sauberen System zu arbeiten.


btw: wenn der RBot aktiv war bleibt dir sowieso nur das...

wecker 27.02.2005 18:18

was macht der rBot eigentlich genau weil mein system läuft zur zeit ganz gut


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131