Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner Downloader.Zlob.FWR (https://www.trojaner-board.de/34845-trojaner-downloader-zlob-fwr.html)

WallyWood 01.01.2007 03:04

Trojaner Downloader.Zlob.FWR
 
Hallo Leute,

das AntiVir von AVG hat diesen Trojaner beim entpacken einer Zip-Datei abgefangen und in Quarantäne gesteckt.
Meine Frage ist jetzt - kann ich das Ding jetzt gefahrlos löschen, oder muß ich da so vorgehen wie das BSI für den Downloder.RY emfiehlt.
Konnte für den -.Zlob.FWR keine weiterführende Beschreibung finden.

Vergesst heute früh die Heringe nicht. Helfen gegen den Kater.:party:

Es grüßt euch

Wally

cronos 01.01.2007 03:18

@WallyWood

Vorsatz fürs neue Jahr: Probleme möglichst genau beschreiben!

BSI zu erwähnen macht diesen Thread auch nicht unbedingt attraktiver:
Lies Punkt 5 in den NUB und dir wird dein Fehler auffallen.

WallyWood 01.01.2007 03:35

Ich wollte mit der Erwähnung des BSI nicht angeben, oder so, nur hab ich mich halt schon umgehört, und dabei bin ich auf so viele Vierennamen getroffen, das mir jetzt noch der Kopf schwirrt.
Also eine Empfehlung die ich habe, ist, daß man Windows beenden soll, im abgesicherten Modus starten, die wiederherstellung deaktivieren, einen Virenscaner laufen lassen soll, entfernen lassen, neu booten, wiederherstellungspunkte aktivieren.
Meine Frage lautet schlicht und einfach:
Kann ich den Virus einfach in der Quarantäne löschen ohne jetzt WinXP zu beenden, da er ja abgefangen wurde, bevor er irgendetwas anstellen konnte, oder stimmt das nicht?

WallyWood 01.01.2007 15:22

Hallo Leute,

Ich werd noch wahnsinnig!
Hab die Datei jetzt noch bei Jotti scannen lassen. Dort findet AVG von Griesoft keinen Virus, dafür aber die anderen Programme.
Ich kann die Kiste nicht ewig laufen lassen. Werd jetzt das Ding einfach killen lassen!
Mal sehen was passiert!


Status: INFIZIERT/MALWARE
Entdeckte Packprogramme: FSG, PEBUNDLE

AntiVir Keine Viren gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
F-Secure Anti-Virus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
VirusBuster novirus:Packed/FSG gefunden
VBA32 Trojan-Dropper.Agent.104 (paranoid heuristics) gefunden (mögliche Variante)

WallyWood 06.01.2007 18:33

Hallo Leute,

bin wieder hier. Okay ich hab da vor ein paar Tagen nen ziemlichen Koller bekommen, als ich das Ding da entdeckt hatte. War richtig schön am Verzweifeln und hab mich desshalb vermutlich nicht ganz korrekt verhalten und auch ne ziemlich blöde Frage gestellt.
Mein AV war damals noch ne englische Version, und wer dieser Sprache nicht ganz so mächtig ist, bekommt erstmal gar nichts auf die Reihe und weiß im ersten Moment auch nicht wie er sich verhalten soll. Und wenn man sich, so wie ich, erst seit ein paar Wochen im Internet tummelt schrillen zuerst einmal alle Alarmglocken und die Selbskasteiung beginnt.
Ich weiß jetzt zumindet was eine Virenquarantäne ist und flipp nicht mehr gleich aus.
Das wollte ich noch schreiben und wenns jemand liest, der in der gleichen Situation sitzt - kühlen Kopf bewahren!
PS: Das löschen hat ohne Probleme geklappt.

Gruß Wally


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131