Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner in einem versteckten Ordner (https://www.trojaner-board.de/49371-trojaner-versteckten-ordner.html)

milkcow 12.02.2008 11:58

Trojaner in einem versteckten Ordner
 
hallo leute! :dummguck:
gestern abend hat es mich erwischt, einmal zu schnell geklickt und es war passiert. genau genommen beim aufrufen eines komentars auf meinem blog bei blogspot. :heulen:
AVIRA zeigt mir an, dass sich ein trojaner namens TR/Spy.BZub.buz in dem ordner (C:\Users\.....\AppData\Local\Microsoft\Temporary Internet Files\Low\Content.IE5 ... befindet, den ich aber in meinem pc weder finde geschweige denn öffnen kann. :crazy:
habe mich bereits ausreichend über mich selbst geärgert, wie ich so bl... :o sein konnte. nun möchte ich den trojaner nur noch ganz schnell wieder loswerden.
kann mir jemand sagen, was zu tun ist?! ;)
vielen dank im voraus! :aplaus:
milkcow

cosinus 12.02.2008 14:17

Du hast anscheinend Vista, sieht man an den Ordnernamen. Wurdest du aufgefordert was zu bestätigen was Adminrechte erfordert? Die UAC sind ja bei Dir an oder? :)

Wenn nicht sind die angeblichen Malwaredateien nur im Ordner der temporären Internetdateien. Besorg dir mal sowas wie den ccleaner und leere diesen Ordner, eventuell mußt du AntiVir dafür kurz ausmachen damit beim Zugriff auf diese Dateien nicht wieder gemeckert wird. :mad:
Den ccleaner über Rechtsklick als Administrator starten.

Und nimm in Zukunft mal einen besseren Browser wie Opera oder Firefox oder Seamonkey. Der IE ist einfach nur schlecht und unsicher. :kloppen:

milkcow 12.02.2008 14:58

hallo root24

erst einmal vielen dank für deine antwort! :)

> Du hast anscheinend Vista, sieht man an den Ordnernamen.

ja richtig! :schrei:

> Wurdest du aufgefordert was zu bestätigen was Adminrechte erfordert?

nein! derjenige hat einen komentar auf meinem blog hinterlassen mit links zu seinem blog und einem video, was ich dummerweise angeklickt habe. AVIRA hat sofort etwas erkannt und gefragt: zugriff erlauben? (was ich verneint habe) bzw. in quarantäne? was ich zweimal geklickt habe, weswegen ich den namen der datei habe. :(

> Wenn nicht sind die angeblichen Malwaredateien nur im Ordner der temporären Internetdateien.

genau das ist das problem! es gibt keine temporären internetdateien bzw. finde ich keine! :confused:

> Besorg dir mal sowas wie den ccleaner und leere diesen Ordner, eventuell mußt du AntiVir dafür kurz ausmachen damit beim Zugriff auf diese Dateien nicht wieder gemeckert wird.
Den ccleaner über Rechtsklick als Administrator starten.

würde ich gerne machen, wenn ich den ordner finden würde! :kloppen:

> Und nimm in Zukunft mal einen besseren Browser wie Opera oder Firefox oder Seamonkey. Der IE ist einfach nur schlecht und unsicher.

danke für den tip! mache ich sonst ja auch, da nehme ich eher mozilla! :heilig:

danke nochmal & gruß!

milkcow

Windows_Fan 12.02.2008 14:59

Hijackthis-LOG posten.


Danke.:)

cosinus 12.02.2008 15:10

Zitat:

würde ich gerne machen, wenn ich den ordner finden würde!
In den Ordner selber kommst du nicht rein. Das hat M$ alles sehr undurchsichtig gemacht mit ihrem Filesystem unter Vista. :mad: :balla:
Ist auch nicht weiter nötig, besorg dir einfach den ccleaner und starte ihn als Admin über den Rechtsklick. Der sollte automatisch beim Bereinigen entsprechende Temp. Ordner finden und leeren denn der ist vistafähig.

Windows_Fan 12.02.2008 15:12

Zitat:

Zitat von root24 (Beitrag 321477)
In den Ordner selber kommst du nicht rein. Das hat M$ alles sehr undurchsichtig gemacht mit ihrem Filesystem unter Vista. :mad: :balla:
Ist auch nicht weiter nötig, besorg dir einfach den ccleaner und starte ihn als Admin über den Rechtsklick. Der sollte automatisch beim Bereinigen entsprechende Temp. Ordner finden und leeren denn der ist vistafähig.

Nein, da kommst du nicht rein. Bis "Tempory Internet files" geht es, doch "Low" sehe ich nie.

cosinus 12.02.2008 15:17

Zitat:

Zitat von Forum (Beitrag 321479)
He:confused:, ich habe Vista und kann da rein.

Dann hast du da aber was in den Sicherheitseinstellungen was umgebogen. http://www.trojaner-board.de/images/icons/icon31.gif
Es gibt so manche Ordner in Vista da kommt man nicht so einfach rein. Ob da C:\USERS auch mitzugehört weiß ich nicht denn so genau kenn ich das deppernde Vista nicht. :mad:

Windows_Fan 12.02.2008 15:21

Zitat:

Zitat von root24 (Beitrag 321480)
Dann hast du da aber was in den Sicherheitseinstellungen was umgebogen. http://www.trojaner-board.de/images/icons/icon31.gif
Es gibt so manche Ordner in Vista da kommt man nicht so einfach rein. Ob da C:\USERS auch mitzugehört weiß ich nicht denn so genau kenn ich das deppernde Vista nicht. :mad:

deppernde? Was hast du gegen Vista?

cosinus 12.02.2008 15:35

Zitat:

Zitat von Forum (Beitrag 321481)
deppernde? Was hast du gegen Vista?

Vista mag ich nicht.

Windows_Fan 12.02.2008 15:45

Zitat:

Zitat von root24 (Beitrag 321486)
Vista mag ich nicht.

WIESO DENN?

cosinus 12.02.2008 15:59

Zitat:

Zitat von Forum (Beitrag 321488)
WIESO DENN?

In diesem Fred will ich nicht über den Sinn und Unsinn von Vista debattieren das ist hier leicht offtopic. Mach Dir doch nen eigenen auf. :kloppen:

Windows_Fan 12.02.2008 16:04

Bitte nimm Combofix.

milkcow 12.02.2008 16:14

hi root24!

vielen dank nochmal für deine hilfe!

> Ist auch nicht weiter nötig, besorg dir einfach den ccleaner und starte ihn als Admin über den Rechtsklick.

also ich hab mir den ccleaner jetzt installiert und die temporären internet dateien damit bearbeitet. :daumenhoc
was meinst du mit rechtsklick? hab ich probiert, aber ohne installation gehts wohl nicht, oder? :confused:

> Der sollte automatisch beim Bereinigen entsprechende Temp. Ordner finden und leeren denn der ist vistafähig.

ja, komischerweise kann man da alles genau ankreuzen was er cleanen soll.

gruß! :aplaus:

milkcow

cosinus 12.02.2008 16:16

Zitat:

was meinst du mit rechtsklick? hab ich probiert, aber ohne installation gehts wohl nicht, oder?
Hab ich mich so unverständlich ausgedrückt? Nachdem Du es installiert hast solltest du den ccleaner als Admin über den Rechtsklick ausführen... :)

cosinus 12.02.2008 16:17

Zitat:

Zitat von Forum (Beitrag 321494)
Bitte nimm Combofix.

Mit Kanonen auf Spatzen schießen sag ich da nur... :pfui:


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131