Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Löschung mit norton antivirus fehlgeschlagen (https://www.trojaner-board.de/21568-loeschung-norton-antivirus-fehlgeschlagen.html)

corangin 07.09.2005 08:16

Löschung mit norton antivirus fehlgeschlagen
 
Hallo.

Es ist dad erste mal das mein Norton Antivirus die Einträge nicht löschen kann.
Zum Schluss bleibt mir immer nur den Button zu bestätigen:
"Ihr System ist immer noch infiziert"

Was kann ich noch tun ?

Hier die Log Datei der Bedrohungswarnung:

Kategorie: Bedrohungswarnungen
Datum,Funktion,Bedrohungsname,Ergriffene Maßnahme,Elementtyp,Ziel,Verdächtige Aktion,Version der Virendefinitionen,Produktversion,Benutzername,Computername,Details
07.09.2005 08:34:46,Virenprüfprogramm,IRC Trojan,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: setuphlp.cmd,Beschreibung: Die komprimierte Datei setuphlp.cmd innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus IRC Trojan infiziert."
07.09.2005 08:34:46,Virenprüfprogramm,Hacktool,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: setsys.exe,Beschreibung: Die komprimierte Datei setsys.exe innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus Hacktool infiziert."
07.09.2005 08:34:46,Virenprüfprogramm,IRC Trojan,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: qos.dll,Beschreibung: Die komprimierte Datei qos.dll innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus IRC Trojan infiziert."
07.09.2005 08:34:46,Virenprüfprogramm,Backdoor.Trojan,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: ms32.dll,Beschreibung: Die komprimierte Datei ms32.dll innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus Backdoor.Trojan infiziert."
07.09.2005 08:26:11,Virenprüfprogramm,IRC Trojan,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: setuphlp.cmd,Beschreibung: Die komprimierte Datei setuphlp.cmd innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus IRC Trojan infiziert."
07.09.2005 08:26:11,Virenprüfprogramm,Hacktool,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: setsys.exe,Beschreibung: Die komprimierte Datei setsys.exe innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus Hacktool infiziert."
07.09.2005 08:26:11,Virenprüfprogramm,IRC Trojan,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: qos.dll,Beschreibung: Die komprimierte Datei qos.dll innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus IRC Trojan infiziert."
07.09.2005 08:26:11,Virenprüfprogramm,Backdoor.Trojan,Löschung fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,"Bedrohungskategorie: VirusQuelle: ms32.dll,Beschreibung: Die komprimierte Datei ms32.dll innerhalb von C:\WINDOWS\system32\~uninstal.exe ist mit dem Virus Backdoor.Trojan infiziert."
07.09.2005 07:44:50,Auto-Protect,IRC Trojan,Zugriff verweigert,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,Quelle: C:\winnt\system32\setuphlp.cmd
07.09.2005 07:44:49,Auto-Protect,IRC Trojan,Reparatur fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,Quelle: C:\winnt\system32\setuphlp.cmd
07.09.2005 07:44:49,Auto-Protect,Hacktool,Automatisch gelöscht,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,Quelle: C:\winnt\system32\setsys.exe
07.09.2005 07:44:49,Auto-Protect,IRC Trojan,Zugriff verweigert,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,Quelle: C:\winnt\system32\qos.dll
07.09.2005 07:44:49,Auto-Protect,IRC Trojan,Reparatur fehlgeschlagen,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,Quelle: C:\winnt\system32\qos.dll
07.09.2005 07:44:49,Auto-Protect,Backdoor.Trojan,Automatisch gelöscht,Datei,N/A,N/A,200508310016,11.0.11.4,Leivar,RAVIEL,Quelle: C:\winnt\system32\ms32.dll

So wie es aussieht hat dieser Trojaner eine System Datei überschrieben, da eine System Warnung dem ganzen vorrausging.

Kann mir da jemand weiter helfen ?

Chris14 07.09.2005 08:52

ms32.dll ist mit dem backdoor,trojan infiziert!
das reicht für eine neuinstallation
außerdem hast du vermutlich ein rootkit drauf!
Neuaufsetzen und Absichern des Systems

corangin 07.09.2005 11:36

Danke für die Info.

Schlimmer hätte es nicht kommen können :(
Was aber meinst Du mit Root Kit ?

Gruß
Patric

Gigamail 07.09.2005 11:58

Zitat:

Zitat von corangin
Was aber meinst Du mit Root Kit ?

http://www.mainzelahr.de/smile/schil...ckstduhier.gif http://de.wikipedia.org/wiki/Rootkit


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19