Trojaner Virus TR/Dldr.FFZ.17 |
||
---|---|---|
#0
| ||
21.04.2006, 18:06
...neu hier
Beiträge: 2 |
#1
AntiVir erkennt diesen Virus, kann ihn aber nicht reparieren. Mehrfach gelöscht, schreibt sich immer in die RestorePoint (RPxxx) als z.B. A0047053.exe. Wer kann mir bitte weiterhelfen?
|
|
|
||
22.04.2006, 01:21
Ehrenmitglied
Beiträge: 29434 |
#2
QPTStephan
Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren. http://virus-protect.org/systemwiederherstellung.html dann wieder aktivieren __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
24.04.2006, 18:55
...neu hier
Themenstarter Beiträge: 2 |
#3
Hallo Sabina,
anbei wie befohlen die 4 Dateien aus dem datfind.bat: Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCE5-A863 Verzeichnis von C:\WINDOWS\system32 24.04.2006 18:37 41.103 vsconfig.xml 22.04.2006 19:47 2.550 Uninstall.ico 22.04.2006 19:47 1.406 Help.ico 22.04.2006 19:47 30.590 pavas.ico 21.04.2006 11:27 0 asfiles.txt 19.04.2006 17:40 13.646 wpa.dbl 15.04.2006 20:41 98.304 CmdLineExt.dll 14.04.2006 20:01 43.520 CmdLineExt03.dll 11.04.2006 10:54 209.696 FNTCACHE.DAT 29.03.2006 15:03 4.212 zllictbl.dat 26.03.2006 11:37 311.604 perfh009.dat 26.03.2006 11:37 39.992 perfc009.dat 26.03.2006 11:37 356.120 PerfStringBackup.INI 16.03.2006 11:34 71.448 zlcommdb.dll 16.03.2006 11:34 79.640 zlcomm.dll 16.03.2006 11:33 100.120 vsxml.dll 16.03.2006 11:33 382.744 vsutil.dll 16.03.2006 11:33 71.448 vsregexp.dll 16.03.2006 11:33 227.096 vspubapi.dll 16.03.2006 11:33 104.216 vsmonapi.dll 16.03.2006 11:33 141.080 vsinit.dll 16.03.2006 11:33 372.824 vsdatant.sys 16.03.2006 11:32 83.736 vsdata.dll 16.03.2006 11:16 54.960 vsutil_loc0407.dll 09.03.2006 16:21 4.799.320 MRT.exe 14.02.2006 09:20 550.120 LegitCheckControl.dll Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCE5-A863 Verzeichnis von C:\DOCUME~1\Michael\LOCALS~1\Temp 24.04.2006 18:38 365 ~WRD0000.doc 24.04.2006 18:38 512 ~DF7AFE.tmp 24.04.2006 18:36 206 jusched.log 3 Datei(en) 1.083 Bytes 0 Verzeichnis(se), 66.928.099.328 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCE5-A863 Verzeichnis von C:\WINDOWS 24.04.2006 18:38 354 hpbafd.ini 24.04.2006 18:37 0 0.log 24.04.2006 18:37 1.506.575 WindowsUpdate.log 24.04.2006 18:37 159 wiadebug.log 24.04.2006 18:37 50 wiaservc.log 24.04.2006 18:36 2.048 bootstat.dat 24.04.2006 18:35 32.420 SchedLgU.Txt 24.04.2006 17:10 3.885 SYMEVENT.LOG 22.04.2006 19:47 32 pavsig.txt 22.04.2006 13:38 60 setupact.log 22.04.2006 13:35 169 RtlRack.ini 21.04.2006 20:41 25.313 setupapi.log 21.04.2006 15:13 89.904 ntbtlog.txt 21.04.2006 13:55 116 NeroDigital.ini 21.04.2006 11:27 632 win.ini 16.04.2006 13:27 19 SoundConverter.INI 13.04.2006 22:22 7.680 Thumbs.db 11.04.2006 13:06 923 spupdsvc.log 11.04.2006 13:04 77.981 ntdtcsetup.log 11.04.2006 13:04 444.765 iis6.log 11.04.2006 13:04 160.873 tsoc.log 11.04.2006 13:04 16.533 tabletoc.log 11.04.2006 13:04 19.229 ocmsn.log 11.04.2006 13:04 6.885 KB913446.log 11.04.2006 13:04 24.181 MedCtrOC.log 11.04.2006 13:04 58.522 netfxocm.log 11.04.2006 13:04 17.269 msgsocm.log 11.04.2006 13:04 324.809 FaxSetup.log 11.04.2006 13:04 117.638 msmqinst.log 11.04.2006 13:04 1.374 imsins.BAK 11.04.2006 13:04 8.623 KB911564.log 11.04.2006 13:04 11.053 KB911927.log 11.04.2006 13:04 16.177 updspapi.log 11.04.2006 13:04 8.313 KB911565.log 11.04.2006 13:03 10.153 KB908519.log 11.04.2006 13:00 7.406 WGA.log 08.01.2006 00:24 31.011 KB912919.log 08.01.2006 00:24 34.051 KB905915.log 08.01.2006 00:24 25.967 KB904706.log 08.01.2006 00:24 20.855 KB910437.log 08.01.2006 00:23 26.424 KB896424.log 08.01.2006 00:23 26.700 KB900725.log 08.01.2006 00:23 24.058 KB905749.log 08.01.2006 00:23 23.533 KB905414.log 08.01.2006 00:23 22.727 KB901017.log 08.01.2006 00:23 22.707 KB899589.log 08.01.2006 00:23 28.001 KB902400.log 08.01.2006 00:23 19.214 KB894391.log 08.01.2006 00:22 17.366 KB896423.log 08.01.2006 00:22 16.858 KB899587.log 08.01.2006 00:22 16.358 KB899591.log 08.01.2006 00:22 16.527 KB893756.log 08.01.2006 00:22 15.862 KB896358.log 08.01.2006 00:22 17.427 KB890859.log 08.01.2006 00:22 13.734 KB901214.log 08.01.2006 00:22 13.077 KB893066.log 08.01.2006 00:22 12.736 KB896428.log 08.01.2006 00:22 13.066 KB896422.log 08.01.2006 00:22 13.378 KB890046.log 08.01.2006 00:21 11.480 KB887742.log Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCE5-A863 Verzeichnis von C:\ 24.04.2006 18:43 0 sys.txt 24.04.2006 18:43 8.709 system.txt 24.04.2006 18:43 393 systemtemp.txt 24.04.2006 18:41 100.621 system32.txt 24.04.2006 18:36 1.073.270.784 hiberfil.sys 24.04.2006 18:36 1.610.612.736 pagefile.sys 23.12.2004 19:34 0 AUTOEXEC.BAT 23.12.2004 19:34 0 CONFIG.SYS 23.12.2004 19:34 0 IO.SYS 23.12.2004 19:34 0 MSDOS.SYS 23.12.2004 19:29 211 boot.ini 04.08.2004 14:00 47.564 NTDETECT.COM 04.08.2004 14:00 250.032 ntldr 05.09.2001 22:00 1.700.352 gdiplus.dll 14 Datei(en) 2.685.991.402 Bytes 0 Verzeichnis(se), 66.928.078.848 Bytes frei Ich hoffe, du kannst den Trojaner identifizieren. Vielen Dank im voraus. |
|
|
||
25.04.2006, 00:25
Ehrenmitglied
Beiträge: 29434 |
#4
QPTStephan
mit Deaktivieren der Systemwiederherstellung (siehe oben) ist das Problem geloest __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||