Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   MainApp.class (https://www.trojaner-board.de/22794-mainapp-class.html)

Tierliebhaber 16.10.2005 11:56

MainApp.class
 
Hallo zusammen,

Ich habe folgenden Trojaner auf meinem Computer gefunden: MainApp.class
Seit dem kann ich die Symbole auf dem Desktop nicht mehr verschieben und ich habe im Laufwerk C => Windows jede Menge Dateien hinzubekommen (blaue Schrift z.B: $NtUninstallKB833330$).

1. Was kann ich machen um diesen Trojaner zu entfernen? (Ich habe bereits unter der Suchfunktion nachgeschaut, aber nichts dazu gefunden.)
2. Ich habe Norton Anti Virus:
a) Wieso können sich trotzdem solche Viren auf meinem Rechner
breitmachen?
b) Wieso erkennt er den Virus und kann ihn nicht beheben? Er hat ihn jetzt
isoliert? Was bedeutet isoliert? Kann er dann trotzdem noch Daten
weitervermitteln oder was weiß ich noch so alles?

Danke und liebe Grüße
Claudia

P.S. Ich gehöre zu den Computernutzern, die jeden Tag aufs Neue froh sind wenigstens den An-/Ausschaltknopf zu bedienen. Mit anderen Worten: ich habe keine Ahnung. Daher wäre es nett, wenn ihr dementsprechend "kleinschrittig" bei mir vorhgeht.

Haui45 16.10.2005 18:14

Hallo,

welche Datei wurde denn von NAV beanstandet (z.B. C:\Windows\bla.exe)?

Zitat:

Seit dem kann ich die Symbole auf dem Desktop nicht mehr verschieben und ich habe im Laufwerk C => Windows jede Menge Dateien hinzubekommen (blaue Schrift z.B: $NtUninstallKB833330$).
Dies halte ich für unwahrscheinlich. Die "blauen Ordner" gehören zu Windows.
Mach mal folgendes: Rechtsklick auf den Desktop-> "Symbole anordnen nach"-> was ist dort aktiviert?

Zitat:

a) Wieso können sich trotzdem solche Viren auf meinem Rechner
breitmachen?
Weil kein Virenscanner perfet ist. -> http://www.dedies-board.de/wbb2/board.php?boardid=27

Zitat:

Was bedeutet isoliert?
Dass NAV die Datei in Quarantäne gesteckt hat. Der Virus - sofern es einer ist - sollte dann keinen Schaden mehr anrichten können.

Tierliebhaber 16.10.2005 20:14

[FONT=Arial]Hallo,

erstmal herzlichen Dank für die Antwort. :)

Ich bin bei NAV => Protokollanzeige => Viruswarnungen fündig geworden:

Zitat: Die komprimierte Datei MainApp.class innerhalb von C => Dokumente und Einstellungen => Claudia => Lokale Einstellungen => Temporary Internet Files => Content.IE5 => CT8523SL => proc[1].jar ist mit dem Virus Trojan Horse identifiziet: für weitere Informationen klicken sie hier.
Das habe ich gemacht und dann tat sich eine Seite von Symantec auf, auf der ich folgendes lesen konnte (was mir natürlich nichts sagte):

Trojan Horse
Discovered on: ,
Last Updated on: August 23, 2005 04:49:20 PM


Trojan horse is a generic detection for various Trojan horse programs.


Type: Trojan Horse
Infection Length: varies


Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


Wild

Number of infections: More than 1000
Number of sites: More than 10
Geographical distribution: Low
Threat containment: Easy
Removal: Moderate
Threat Metrics


Wild:
Medium
Damage:
Medium
Distribution:
Low


Damage

Payload Trigger: n/a
Payload: varies
Large scale e-mailing: n/a
Deletes files: n/a
Modifies files: n/a
Degrades performance: n/a
Causes system instability: n/a
Releases confidential info: n/a
Compromises security settings: n/a
Distribution

Subject of email: n/a
Name of attachment: n/a
Size of attachment: n/a
Time stamp of attachment: n/a
Ports: n/a
Shared drives: n/a
Target of infection: n/a


Keine Ahnung, ob das wichtig ist, aber ich hab gedacht vorsichtshalber schreib ich's mal.

Viele Grüße
Claudia

chaosman 16.10.2005 20:34

@Tierliebhaber
C => Dokumente und Einstellungen => Claudia => Lokale Einstellungen => Temporary Internet Files => Content.IE5 => CT8523SL => proc[1].jar
lade clearprog , alle häkchen bei windows und IE setzen, löschen.
leere den Quarantäne Ordner von Norton
chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131