Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Troj/VB-CSA / ctfmon Virusinfektion (https://www.trojaner-board.de/44462-troj-vb-csa-ctfmon-virusinfektion.html)

B-Bert 10.10.2007 15:34

Troj/VB-CSA / ctfmon Virusinfektion
 
Hy Erstmal!

Ich hätte da folgendes Problem, welches auch schon bei anderen Usern aufgetaucht ist:
PROBLEM mit AVG und Festplatte! - PC-WELT - FORUM

Folgendes hat sich zugetragen:

- Ich habe eine Prüfung mit Antivir gemacht
- Antivir hat den Trojaner Troj/VB-CSA in meiner autorun.inf entdeckt.
Und das macht er: Troj/VB-CSA - Trojan - Sophos threat analysis
- Ich habe dummerweise die Systemwiederherstellung deaktiviert und Antivir den Trojaner löschen lassen. In meiner Sorge um mein System habe ich „Lösung auf folgende Funde anwenden“ angeklickt.
- Somit wurde auch automatisch auf jeder Festplatte die Datei ctfmon.exe aus \recycled\Recycled\ctfmon.exe gelöscht.
- Die wirkliche ctfmon.exe ist ja ein Office Tool für Alternative Spracherkennung und wird im Autostart geführt. Dieses zu beenden hat keinen Sinn.

Aber nun zu dem Problem: Seit Antivir die verseuchten ctfmon.exe aus dem Recycled Ordner gelöscht hat, habe ich eine Zugriffsverweigerung auf eine meiner Festplatten.
Anscheinend weil die Datei ctfmon.exe in dem Recycled Ordner nicht gefunden wurde.
Über rechten Mausclick>öffnen habe ich Zugriff, aber nicht wie gewöhnlich mit Doppelclick.

Die Lösung ist recht simpel, doch hat es mich einige Zeit gekostet es herauszufinden, was ich anderen Menschen ersparen möchte:

1. Systemwiederherstellung deaktivieren
2. Neuste Antivir Version drüberjagen und Viren löschen
3. Ctfmonremover runterladen http://www.gerhard-schlager.at/files...verDE-v2.2.zip
4. Ctfmonremover benutzen
5. In „Ordneroptionen“ alle Dateien anzeigen lassen, auch versteckte.
6. Auf jedem Laufwerk im Ordner „Recyled“ und "\recycled\Recycled" die ctfmon.exe sowie die autorun.inf löschen.

Hiernach müsste alles wieder wie gewohnt funktionieren! :rolleyes:


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131