Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Unerwünschte Datei auf dem Desktop (https://www.trojaner-board.de/41025-unerwuenschte-datei-desktop.html)

philipp212 18.07.2007 14:25

ok also hab systemwiederherstellung deaktiviert und lasse jetzt nochmla regseeker meine regiestrierung säubern! fertig!!! und nun?
Ist das richtig?
Was muss ich sonst noch machen?
Wieso konnte ich die dateien nicht löschen die escan mir als viren angezeigt hat?

philipp212 18.07.2007 14:26

kannst du mir wohl nochmal erklären wie ich neuaufsetze wenn es dir nichts ausmacht?
und vor allem ob ich vorher was sichern muss oder sonst irgendetwas!

myrtille 18.07.2007 14:39

Es werden ja nur 2 Dateien als Viren angezeigt, beide Dateien befinden sich in einem Systemwiederherstellungspunkt. Auf diese Punkte kann man als Normalsterblicher nicht zugreifen, das lässt Windows nicht zu, allerdings kann man (und das haben wir auch schon getan ;)) die Systemwiederherstellung deaktivieren. Dann braucht man auch die Wiederherstellungspunkte nicht mehr, also werden diese gelöscht.
Ergo die Dateien sind weg. :)

Falls du doch noch probieren willst den Film wegzubekommen, dann vesuche mal folgendes:
Diesen Text in einen neuen Texteditor kopieren:
Zitat:

@echo off
if "%temp%"=="" set temp=%windir%\..
set lfile=%temp%\desktop.txt
pause
if exist %lfile% del %lfile%

pause
cd %userprofile%\Desktop
pause
dir /a:-d /o:-d >> %lfile%
pause
notepad %lfile%
exit
Den Text als "desktop.bat" speichern, Doppelklick und es sollte sich ein weiterer Texteditor öffnen, indem die auf deinem Desktop vorhandenen Dateien gelistet sind. Falls du diese Liste nicht der Allgemeinheit zugänglich machen willst, schick sie mir bitte per PM.
Danach probieren wir das löschen nochmal. :)

Zum Neuaufsetzen gibt es ebenfalls ne schöne Anleitung:
Neuaufsetzen
Bei weiteren Fragen hier melden.

Normale Dateien wie Bilder, Musik, Filme können gesichert werden. Bitte keine Setupdateien oder ausführbare Dateien sichern (also Dateien mit den Endungen .exe, .com...)
Danach nicht einfach nur Windows neuinstallieren sondern vorher bitte die Platte formatieren, nur so ist man ganz sicher das alles weg ist. :)

lg myrtille

philipp212 18.07.2007 22:36

also für mich als computer fachmann heißt das
start -> programme -> zubehör -> editor -> text hinein kopieren
und dann wie geht das mit dem speichern? einfach datei speichern unter und desktop.bat eingeben?

ok geschafft!

wie soll ich sie dir schicken

soll ich auch noch mal einen escan machen oder ist das egal?
komm ich denn auch ohne neuaufsetzung aus wenn ich jetzt dann alles erledigt habe oder bleibt mir das nicht erspart?

philipp212 18.07.2007 23:19

War ich zu spät?

Tut mir leid aber habe nur die ganze zeit drauf geachtet ob ein neuer eintrag war habe die kleine ein im posteingang nicht gesehn!

Tut mir echt leid

LG philipp212

myrtille 18.07.2007 23:23

Wie gesagt: Kein Thema. :) Die Datei liegt auf deinem Rechner, nicht meinem.
Meinetwegen können wir da auch nochmal ne Nacht drüberschalfen. :blabla: Ich dachte nur, du hättest die Datei gerne weg. ;)

lg myrtille

philipp212 18.07.2007 23:27

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\csjtlthg

*******************

Script file located at: \??\C:\vpvrhcow.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File College Fuck Fest - Teens - Frat Party Sex lolita hard sex porno sperma geil jung mÇôse muschi schlucken ficken blasen titen arsch spritzen fuck pussy teen blow lesdian adult masturbation selbstbefriedigung pl.mpg not found!
Deletion of file College Fuck Fest - Teens - Frat Party Sex lolita hard sex porno sperma geil jung mÇôse muschi schlucken ficken blasen titen arsch spritzen fuck pussy teen blow lesdian adult masturbation selbstbefriedigung pl.mpg failed!

Could not process line:
College Fuck Fest - Teens - Frat Party Sex lolita hard sex porno sperma geil jung mÇôse muschi schlucken ficken blasen titen arsch spritzen fuck pussy teen blow lesdian adult masturbation selbstbefriedigung pl.mpg
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.


immer noch da

philipp212 19.07.2007 00:03

und? sieht nicht gut aus oder?

KarlKarl 19.07.2007 00:06

Hi,

liegt wohl daran, dass der Name zu lang ist, kürzer wäre auch eindeutig gewesen ;)

Wie sah denn dein Avengerscript aus? Die Dateinamen müssen mit dem vollständigen Pfad angegeben werden. Dein Log lässt mich vermuten, dass das nicht der Fall war.

Dann fallen mir noch ein paar Varianten ein:

1. Den UNC-Namen benutzen, der anfängt mit \\?\C:\Dokumente ... (Rest passend zu deinem System ergänzen).

2. Ein virtuelles LAufwerm mit dem Befehl Sbst für das Desktopn-Verzeichnis einrichten (in der Eingabeaufforderung):
Code:

subst r: "C:\.....\Desktop"
Dadrin ist "r:" ein freier Laufwerksbuchstabe, sollte da schon ein Laufwerk bei dir liegen, dann einen anderen nehmen. Da wo ich 5 Punkte geschrieben habe, musst Du den Pfad ergänzen.

Danach das erstellte Laufwerk im Explorer öffnen, Datei löschen, Explorer wieder schließen. Danach in der Eingabeaufforderung mit
Code:

subst r: /d
das virtuelle Laufwerk wieder entfernen. "r:" eventuell wieder anpassen.

3. Eine Netzwerkfreigabe auf dein Destopverzeichnis einrichten und über die die Datei löschen. Danach die Freigabe wieder entfernen.

Gruß, Karl

philipp212 19.07.2007 00:10

hi du musst mir das für normalos erklären ich kann etwas mit dem pc umgehen aber nicht alles! bitte schritt für schritt
lg philipp212

KarlKarl 19.07.2007 00:13

Dann setz doch erstmal den vollständigen Pfad zu deinem Desktopverzeichnis hier rein, Vermutlich irgendwas wie

C:\Dokumente und Einstellungen\???\Desktop\

Der Teil mit den Fragezeichen fehlt mir. Damit kann ich es dann hoffentlich einfacher formulieren.

philipp212 19.07.2007 00:16

C:\Dokumente und Einstellungen\Philipp\Desktop\College Fuck Fest - Teens - Frat Party Sex lolita hard sex porno sperma geil jung mÇôse muschi schlucken ficken blasen titen arsch spritzen fuck pussy teen blow lesdian adult masturbation selbstbefriedigung pl.mpg

so?

myrtille 19.07.2007 00:17

Zitat:

Zitat von philipp212 (Beitrag 280625)
C:\Dokumente und Einstellungen\Philipp\Desktop\HijackThis.exe

Steht alles in den nichteditierten Logs! :blabla:

EDIT:
@Philipp:
er wollte ja erstmal nur seine Fragezeichen ersetzen können. :) Dafür reicht es zu wissen, dass der Pfad zu deinem Desktop der oben genannte ist.
Die Datei scheint ja einen falschen Namen, (bzw ich vermute einen zu langen Namen oder die ausgefallenen Sonderzeichen) vorzutäushcen, sodass man sie nicht löschen kann.

philipp212 19.07.2007 00:18

häh bin etwas durcheinander
weiß nicht was du meinst? oder meinst du karlkarl
bin gerade dabei den escan durchzufüren richtig?

terayaki 19.07.2007 00:20

Hallo,

Aha filesharing also;)

Naja...kannst du die betroffene Datei denn verschieben?

Z.b. in einen den ordner "Neuer Ordner" dann auf Ordner löschen klicken?

Klingt simpel aber schonmal versucht?


Ansonsten kannst du einmal versuchen dieses tool hier Killbox herunterzuladen, ausführen und die Datei nach Pfadangabe löschen, versuchen.



LG, Terayaki


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19