Trojan.Downloader.Swizzor.EN

#0
08.07.2006, 02:07
...neu hier

Beiträge: 3
#1 Hallo Zusammen,

wie schon in der Titelzeile zu lesen ist habe ich seit ca.2 Wochen sehr große Probleme mit: Trojan.Downloader.Swizzor.EN ,dieser Trojaner raubt mir den letzten Nerv.Er läst sich nicht mehr entfernen,da er immer wieder zurück kehrt.Um ein wenig Transparenz zu vermitteln hier ein paar eck Daten:

Betriebssystem: Win98

Browser: Mozilla Firefox

Eingesetzte Progs:

Bitdefender, Ad-aware SE , a², Stinger von Mc Affee und FxBeagle


FxBeagle ??????

Es sollte noch gesagt werden das ich zu vor mit dem Worm

Win32.worm.Beagle.BW zu tun hatte.

erst nach dem ich ca. 5-6 mal hintereinander meine Abblider der von mir benutzten Festplatten wiederhergestellt habe,war ich
Win32.worm.Beagle.BW los geworden.Aber statt dessen zeigte mir Bitdefender dann diesen Bericht an.Hat jemand evt. eine lösung parat?

Dank euch im voraus

NIX-WEISS

Zusammenfassung:

C:\WINDOWS\Anwendungsdaten\Mozilla\Firefox\Profiles\.............default\Cache\........................ .............DlPlugin-Moz\buddy.exe Infiziert mit: Trojan.Downloader.Swizzor.EN
C:\WINDOWS\Anwendungsdaten\Mozilla\Firefox\Profiles\..............default\Cache\....................... .............DlPlugin-Moz\buddy.exe Desinfizieren fehlgeschlagen
C:\WINDOWS\Anwendungsdaten\Mozilla\Firefox\Profiles\..............default\Cache\....................... .............DlPlugin-Moz\buddy.exe Verschieben fehlgeschlagen[/b]
Seitenanfang Seitenende
08.07.2006, 11:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 look.zip laden - entpacken - look.bat - doppeltklicken - kopiere den Text ab, der erscheint
http://virus-protect.org/zip/look.zip
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.07.2006, 18:52
...neu hier

Themenstarter

Beiträge: 3
#3 Hi Sabine,

dank dir erst ein mal.

Habe das Zip file runtergeladen und entpackt wie du es beschrieben hast.Jedoch weiss ich nicht so recht wo hin ich was Kopieren soll.

"achsel zuck " " kopf kratz "

MfG

NIX-WEISS
Seitenanfang Seitenende
08.07.2006, 19:24
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 NIX-WEISS

du hast auf G:\ entpackt und nicht auf C:\ , wie es eigentlich sein sollte..........und deshalb funktioniert es nicht.

scanne mit dr.web und poste den scanreport
http://virus-protect.org/cureit.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
09.07.2006, 22:23
...neu hier

Themenstarter

Beiträge: 3
#5 Hi Sabine,

hier das Ergebnis von Dr.Web :


NMRES.DLL;C:\Programme\NetMeeting;Modifikation von Win32.Bumblebee.3649;Verschoben.;

NMRES.DLL;C:\DoctorWeb\Quarantine;Modifikation von Win32.Bumblebee.3649;Verschoben.;

Des weiteren habe ich erneut beide Partitionen wieder Hergestellt .Alle mir zur Verfügung stehenden AntiVir Progs habe ich durchlaufen lassen,bis auf BitDefender der mir die Meldung : Trojan.Downloader.Swizzor.EN


Zusammenfassung:

C:\WINDOWS\Anwendungsdaten\Mozilla\Firefox\Profiles\.............default\Cache\.......................... .............DlPlugin-Moz\buddy.exe Infiziert mit: Trojan.Downloader.Swizzor.EN
C:\WINDOWS\Anwendungsdaten\Mozilla\Firefox\Profiles\.............default\Cache\.......................... .............DlPlugin-Moz\buddy.exe Desinfizieren fehlgeschlagen
C:\WINDOWS\Anwendungsdaten\Mozilla\Firefox\Profiles\.............default\Cache\.......................... .............DlPlugin-Moz\buddy.exe Verschieben fehlgeschlagen

Erneut anzeigte ,haben die anderen nichts gefunden.

Habe im Anschluss den Rechner im Abgesicherten Modus gestartet. So wohl BitDefender ( da er nicht lief ) als auch die anderen Progs haben nichts gefunden.Ausnahme bildete da Dr.Web,der mir dann folgendes berichtet hat :

[Prüfpfad] C:\
C:\Programme\NetMeeting\NMRES.DLL infiziert mit einer Modifikation Win32.Bumblebee.3649 - verschoben
>C:\Programme\WinRAR\Dos.SFXC:\DoctorWeb\Quarantine\NMRES.DLL infiziert mit einer Modifikation Win32.Bumblebee.3649 - verschoben
C:\DoctorWeb\Quarantine\NMRES__0.DLL infiziert mit einer Modifikation Win32.Bumblebee.3649 – verschoben


Nach dem ich dann den Rechner erneut gestartet hatte ( Normal Modus ) zeigte sich mein Desktop etwas merkwürdig. Alle Verknüpfungen waren in ihrer Anordnung verschoben. Die Symbol größen hatten sich ein wenig verkleinert.

Nun das sollte erst einmal für Heute genügen : - ))

MfG
NIX-WEISS
Seitenanfang Seitenende
10.07.2006, 01:38
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 **

CCleaner

loescht auch das Cache vom Firefox:

z.B:
C:\Dokumente und Einstellungen\Username\Anwendungsdaten\Mozilla\profiles\default\fz5ckvln.slt\cache\035EB40Bd01 47,73KB
C:\Dokumente und Einstellungen\Username\Anwendungsdaten\Mozilla\profiles\default\fz5ckvln.slt\cache\1CB0E97Ed01 0,12MB
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: