Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   wndcom.exe ? (https://www.trojaner-board.de/91807-wndcom-exe.html)

markusg 02.11.2010 20:52

ich denke der ordner sollte es dann sein. ist denn da was mit dem mail konten namen deines vaters drinnen?

HRR 02.11.2010 20:54

Zitat:

Zitat von markusg (Beitrag 585116)
ich denke der ordner sollte es dann sein. ist denn da was mit dem mail konten namen deines vaters drinnen?

Wie meinst Du das ?

HRR

markusg 02.11.2010 20:58

so müsste das aufgebaut sein
Profile verwalten ? Thunderbird Mail DE
evtl. andere pfad angabe.

HRR 02.11.2010 21:07

Zitat:

Zitat von markusg (Beitrag 585120)
so müsste das aufgebaut sein
Profile verwalten ? Thunderbird Mail DE
evtl. andere pfad angabe.

Das ist dann aber der Standard Pfad, wenn das Profil auf C: liegt.

Die Profiles.ini, wo ja der Pfad festgelegt wird, verweist wie gesagt nicht auf den eigentlichen Speicherort (D).

Kann es in diesem Zusammenhang sein, wenn man TB updated, dass der Speicherort wieder auf default gesetzt wird?

HRR

markusg 02.11.2010 21:09

ja, ich sag ja, evtl. anderer pfad, du solltest nur mal schauen ob der name übereinstimmt.
du kannst ja mal den pfad in die profiles.ini einfügen und schauen was passiert.

HRR 02.11.2010 21:22

Zitat:

Zitat von markusg (Beitrag 585127)
ja, ich sag ja, evtl. anderer pfad, du solltest nur mal schauen ob der name übereinstimmt.
du kannst ja mal den pfad in die profiles.ini einfügen und schauen was passiert.

Garnix ist passiert, ausser dass Thunderbird noch nicht mal mehr startet und sofort abstürzt, sondern nur die Eieruhr läuft und wieder aufhört.

Im thunderbird ordner unter C: wurden allerdings einige Files kreiert, die vorher nicht da waren.

HRR

markusg 02.11.2010 21:23

dann musst dus eben löschen und hoffen das der profilordner auf d: liegt. laut thunderbird hilfe wird er sowieso nicht gelöscht bei deinstalation.
also deinstalieren, neustarten, neueste version laden, instalieren.

HRR 02.11.2010 21:26

Zitat:

Zitat von markusg (Beitrag 585138)
dann musst dus eben löschen und hoffen das der profilordner auf d: liegt. laut thunderbird hilfe wird er sowieso nicht gelöscht bei deinstalation.
also deinstalieren, neustarten, neueste version laden, instalieren.

Werd ich machen. Und wie stelle ich danach erfolgreich die Verknüpfung zum Ordner in D: wieder her?

HRR

markusg 02.11.2010 21:27

musst mal in den optionen schauen bzw beim instalieren, ich nutze kein thunderbird. müsste aber auf jeden fall in den optionen sein

HRR 02.11.2010 21:36

Zitat:

Zitat von markusg (Beitrag 585141)
musst mal in den optionen schauen bzw beim instalieren, ich nutze kein thunderbird. müsste aber auf jeden fall in den optionen sein

So wie es aussieht, gab es trotz Deinstallation irgendwo einen Verweis auf das Profilverzeichnis, da die Neuinstallation sofort den Pfad "wiedergefunden" hat, ohne dass ich etwas konfigurieren musste.

Gibt es jetzt abschließend noch einen Test, damit ich sicher sein kann, dass der Rechner sauber ist?

HRR

markusg 02.11.2010 21:38

eset online scan:
Free ESET Online Antivirus Scanner
ergebniss posten.

HRR 02.11.2010 21:49

Zitat:

Zitat von markusg (Beitrag 585145)
eset online scan:
Free ESET Online Antivirus Scanner
ergebniss posten.

Das kann ich dann aber erst machen, wenn der Rechner wieder bei meinem Vater ist. Hier kann ich ihn nicht ans Netz hängen, da mein Netzwerk nicht kompatibel ist.

HRR

markusg 03.11.2010 10:09

ok mach das.

HRR 09.11.2010 23:07

So, der ESET Scanner ist drübergelaufen. No threats found. Allerdings kam da nur ein Fenster, wo diese Nachricht stand, keine logfile wie bei den anderen Scannern.

Seltsamerweise hat vor dem Scan Avira mehrmals angeschlagen. "wndcom.exe" ist das Trojanische Pferd: TR.(Name weiss ich nicht mehr). War das vielleicht ein Fehlalarm?

Mittlerweile hab ich rausgekriegt, das wndcom.exe wohl Bestandteil einer Adobe Anwendung ist. Allerdings wie gesagt, im Netz steht darüber nichts.

HRR

markusg 10.11.2010 11:34

kannst du die avira meldung mal posten?


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131