Trojaner Virus TR/Dldr.FFZ.17

#0
21.04.2006, 18:06
...neu hier

Beiträge: 2
#1 AntiVir erkennt diesen Virus, kann ihn aber nicht reparieren. Mehrfach gelöscht, schreibt sich immer in die RestorePoint (RPxxx) als z.B. A0047053.exe. Wer kann mir bitte weiterhelfen?
Seitenanfang Seitenende
22.04.2006, 01:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 QPTStephan

Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
http://virus-protect.org/systemwiederherstellung.html
dann wieder aktivieren ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
24.04.2006, 18:55
...neu hier

Themenstarter

Beiträge: 2
#3 Hallo Sabina,

anbei wie befohlen die 4 Dateien aus dem datfind.bat:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCE5-A863

Verzeichnis von C:\WINDOWS\system32

24.04.2006 18:37 41.103 vsconfig.xml
22.04.2006 19:47 2.550 Uninstall.ico
22.04.2006 19:47 1.406 Help.ico
22.04.2006 19:47 30.590 pavas.ico
21.04.2006 11:27 0 asfiles.txt
19.04.2006 17:40 13.646 wpa.dbl
15.04.2006 20:41 98.304 CmdLineExt.dll
14.04.2006 20:01 43.520 CmdLineExt03.dll
11.04.2006 10:54 209.696 FNTCACHE.DAT
29.03.2006 15:03 4.212 zllictbl.dat
26.03.2006 11:37 311.604 perfh009.dat
26.03.2006 11:37 39.992 perfc009.dat
26.03.2006 11:37 356.120 PerfStringBackup.INI
16.03.2006 11:34 71.448 zlcommdb.dll
16.03.2006 11:34 79.640 zlcomm.dll
16.03.2006 11:33 100.120 vsxml.dll
16.03.2006 11:33 382.744 vsutil.dll
16.03.2006 11:33 71.448 vsregexp.dll
16.03.2006 11:33 227.096 vspubapi.dll
16.03.2006 11:33 104.216 vsmonapi.dll
16.03.2006 11:33 141.080 vsinit.dll
16.03.2006 11:33 372.824 vsdatant.sys
16.03.2006 11:32 83.736 vsdata.dll
16.03.2006 11:16 54.960 vsutil_loc0407.dll
09.03.2006 16:21 4.799.320 MRT.exe
14.02.2006 09:20 550.120 LegitCheckControl.dll


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCE5-A863

Verzeichnis von C:\DOCUME~1\Michael\LOCALS~1\Temp

24.04.2006 18:38 365 ~WRD0000.doc
24.04.2006 18:38 512 ~DF7AFE.tmp
24.04.2006 18:36 206 jusched.log
3 Datei(en) 1.083 Bytes
0 Verzeichnis(se), 66.928.099.328 Bytes frei


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCE5-A863

Verzeichnis von C:\WINDOWS

24.04.2006 18:38 354 hpbafd.ini
24.04.2006 18:37 0 0.log
24.04.2006 18:37 1.506.575 WindowsUpdate.log
24.04.2006 18:37 159 wiadebug.log
24.04.2006 18:37 50 wiaservc.log
24.04.2006 18:36 2.048 bootstat.dat
24.04.2006 18:35 32.420 SchedLgU.Txt
24.04.2006 17:10 3.885 SYMEVENT.LOG
22.04.2006 19:47 32 pavsig.txt
22.04.2006 13:38 60 setupact.log
22.04.2006 13:35 169 RtlRack.ini
21.04.2006 20:41 25.313 setupapi.log
21.04.2006 15:13 89.904 ntbtlog.txt
21.04.2006 13:55 116 NeroDigital.ini
21.04.2006 11:27 632 win.ini
16.04.2006 13:27 19 SoundConverter.INI
13.04.2006 22:22 7.680 Thumbs.db
11.04.2006 13:06 923 spupdsvc.log
11.04.2006 13:04 77.981 ntdtcsetup.log
11.04.2006 13:04 444.765 iis6.log
11.04.2006 13:04 160.873 tsoc.log
11.04.2006 13:04 16.533 tabletoc.log
11.04.2006 13:04 19.229 ocmsn.log
11.04.2006 13:04 6.885 KB913446.log
11.04.2006 13:04 24.181 MedCtrOC.log
11.04.2006 13:04 58.522 netfxocm.log
11.04.2006 13:04 17.269 msgsocm.log
11.04.2006 13:04 324.809 FaxSetup.log
11.04.2006 13:04 117.638 msmqinst.log
11.04.2006 13:04 1.374 imsins.BAK
11.04.2006 13:04 8.623 KB911564.log
11.04.2006 13:04 11.053 KB911927.log
11.04.2006 13:04 16.177 updspapi.log
11.04.2006 13:04 8.313 KB911565.log
11.04.2006 13:03 10.153 KB908519.log
11.04.2006 13:00 7.406 WGA.log
08.01.2006 00:24 31.011 KB912919.log
08.01.2006 00:24 34.051 KB905915.log
08.01.2006 00:24 25.967 KB904706.log
08.01.2006 00:24 20.855 KB910437.log
08.01.2006 00:23 26.424 KB896424.log
08.01.2006 00:23 26.700 KB900725.log
08.01.2006 00:23 24.058 KB905749.log
08.01.2006 00:23 23.533 KB905414.log
08.01.2006 00:23 22.727 KB901017.log
08.01.2006 00:23 22.707 KB899589.log
08.01.2006 00:23 28.001 KB902400.log
08.01.2006 00:23 19.214 KB894391.log
08.01.2006 00:22 17.366 KB896423.log
08.01.2006 00:22 16.858 KB899587.log
08.01.2006 00:22 16.358 KB899591.log
08.01.2006 00:22 16.527 KB893756.log
08.01.2006 00:22 15.862 KB896358.log
08.01.2006 00:22 17.427 KB890859.log
08.01.2006 00:22 13.734 KB901214.log
08.01.2006 00:22 13.077 KB893066.log
08.01.2006 00:22 12.736 KB896428.log
08.01.2006 00:22 13.066 KB896422.log
08.01.2006 00:22 13.378 KB890046.log
08.01.2006 00:21 11.480 KB887742.log

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCE5-A863

Verzeichnis von C:\

24.04.2006 18:43 0 sys.txt
24.04.2006 18:43 8.709 system.txt
24.04.2006 18:43 393 systemtemp.txt
24.04.2006 18:41 100.621 system32.txt
24.04.2006 18:36 1.073.270.784 hiberfil.sys
24.04.2006 18:36 1.610.612.736 pagefile.sys
23.12.2004 19:34 0 AUTOEXEC.BAT
23.12.2004 19:34 0 CONFIG.SYS
23.12.2004 19:34 0 IO.SYS
23.12.2004 19:34 0 MSDOS.SYS
23.12.2004 19:29 211 boot.ini
04.08.2004 14:00 47.564 NTDETECT.COM
04.08.2004 14:00 250.032 ntldr
05.09.2001 22:00 1.700.352 gdiplus.dll
14 Datei(en) 2.685.991.402 Bytes
0 Verzeichnis(se), 66.928.078.848 Bytes frei

Ich hoffe, du kannst den Trojaner identifizieren. Vielen Dank im voraus.
Seitenanfang Seitenende
25.04.2006, 00:25
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 QPTStephan

mit Deaktivieren der Systemwiederherstellung (siehe oben) ist das Problem geloest ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: