Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner manuell entfernen? (https://www.trojaner-board.de/58609-trojaner-manuell-entfernen.html)

eisentreiber 28.08.2008 18:03

D:\preinst.exe Komisch laufwerk D gibt es bei mir nicht nur I wo XP drauf und Y als Storage.

eisentreiber 28.08.2008 18:07

Ach ja und noch was, vielen Dank für das durchackern der Logs, dass ist ja nicht selbstverständlich:aplaus:

cosinus 28.08.2008 18:14

Findest Du eine preinst.exe per Windows-Suchfunktion?
Die von MBAM angemeckerte Datei I:\Programme\WordToPDF\PrInst.exe, das scheint mir ein Fehlalarm zu sein, da ist nur ein Virenscanner angesprungen.

Wegen der anderen Datei, kopiere den kompletten Pfad zu Datei, also

I:\WINDOWS\system32\WinSecDrv.sys

mit STRG+C in die Zwischenablage, klick dann ins Adressfeld bei Virustotal einmal rein und betätige dann die Tastenkombi STRG+V zum Einfügen...lad es dann hoch, welche Meldung kommt dann?

eisentreiber 30.08.2008 12:43

Ich glaub ich bin sie los. Avast hat mir die genau Pfadangabe gezeigt.
Code:

I:\Dokmente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook pst\...\UPS_Lierschein.exe                        Infektion Win32:Tiny-UR [Trj]
I:\Dokmente und Einstellungen\Admin\...\Rechnung____________________________NRDKJH8833423444229.exe                                Infektion Win32: Zbot-AJX [Trj]
I:\Dokmente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook.pst\Persönliche Ordner\...\REC719271.exe        Infektion Win32:Zbot-ALI [Trl]
I:\Dokmente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook.pst\Persönliche Ordner\...\In776162.exe                Infektion Win32:Rootkit-gen [Rtk]

Sie waren wohl nie aktiv sondern klebten wohl ungeöffnet an den Spam Mails die ich ungeöffnete gelöscht hatte. Lösung: .pst Datei in Outlook komprimieren und alles wieder fit.:aplaus::huepp:

cosinus 30.08.2008 12:46

Was ist mit meinem vorherigen Posting? Du solltest da noch die eine Datei auswerten! :killpc:

eisentreiber 01.09.2008 13:25

Da werde ich nochmal sicherheitshalber checken. Komme dummerweise erst immer nach dem dunkelwerden "at Home" Dann habe ich aber meist relativ dicke klüsen und bin froh nicht mehr auf den Schirm zu kucken.:(


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19