Trojan.Delf.Shutdown.A wie entfern ich den?Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
03.01.2007, 23:15
Member
Beiträge: 16 |
||
|
||
04.01.2007, 00:21
Ehrenmitglied
Beiträge: 29434 |
#2
poste hier den scanreport von dem virensanner, den den pfad vom trojaner anzeigt
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.01.2007, 00:07
Member
Themenstarter Beiträge: 16 |
#3
also derpfad ist doch eigentlich egal aber okay:
c:\dokumente und einstellungen\user\eigene dateien\Hally\eigene bilder\special raw deluxe(1).rar=>Dieter Bohlen Shout von TV Total.bat Infiziert mit Trojan.Delf.ShutDown.A und dann auch ncoh so ein trojaner: c:\dokumente und einstellungen\user\eigene dateien\Hally\eigene bilder\special raw deluxe.rar=>Dieter Bohlen Shout von TV Total.bat |
|
|
||
06.01.2007, 01:55
Ehrenmitglied
Beiträge: 29434 |
#4
Avenger
http://virus-protect.org/artikel/tools/avenger.html kopiere rein Zitat Files to delete:Klicke die grüne Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten »» poste nach neustart das log vom avenger, was erscheinen wird __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.01.2007, 21:39
Member
Themenstarter Beiträge: 16 |
#5
hallo ich hab das versucht was du mir geschrieben hast jedoch heißt es:
Error: selected file does not appear to be a vaild script. error code: 0 Also im grunde konnte ich hier gar nichts ausführen obwohl ich alle fenster schließ und sogar virensystem beendet habe also alles war komplett geschlossen. und nun? |
|
|
||
06.01.2007, 21:43
Ehrenmitglied
Beiträge: 29434 |
#6
ist der pfad, den du geschrieben hast - korrekt ?
c:\dokumente und einstellungen\user\eigene dateien\Hally\eigene bilder __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.01.2007, 23:48
Member
Themenstarter Beiträge: 16 |
#7
Ja der ist aufjedenfall richtig das sagt mir zu mindet mein antivirussystem und ich habs nochmal überprüft.
halt nur statt user halt mein familienname. |
|
|
||
07.01.2007, 12:15
Ehrenmitglied
Beiträge: 29434 |
#8
du musst mir hier den korrekten pfad angeben, mit Usernamen , denn Avenger funktioniert logischerweise nur, wenn der pfad stimmt.
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
07.01.2007, 16:00
Member
Themenstarter Beiträge: 16 |
#9
C:\Dokumente und Einstellungen\FamilieKahsay\Eigene Dateien\Hally\Eigene Bilder\special raw deluxe(1).rar=>Dieter Bohlen Shout out von TV Total.bat
C:\Dokumente und Einstellungen\FamilieKahsay\Eigene Dateien\Hally\Eigene Bilder\special raw deluxe.rar=>Dieter Bohlen Shout out von TV Total.bat das hier spukt mir mein AVsystem aus aber irgendwie geht das ned mit dem pfad auch mit dem pfad : C:\Dokumente und Einstellungen\FamilieKahsay\Eigene Dateien\Hally\Eigene Bilder\special raw deluxe(1).rar C:\Dokumente und Einstellungen\FamilieKahsay\Eigene Dateien\Hally\Eigene Bilder\special raw deluxe.rar Funktioniert es nicht hab schon einiges ausprobiert. Muss ich nicht noch rein schreiben" Files to delete" und "registry keys to delete" weil bis jetzt hab ich nur den Pfad eingefügt. Dieser Beitrag wurde am 07.01.2007 um 16:05 Uhr von Mandylen editiert.
|
|
|
||
07.01.2007, 17:25
Ehrenmitglied
Beiträge: 29434 |
#10
versuche es mal
Zitat Files to delete: __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.01.2007, 18:38
Member
Themenstarter Beiträge: 16 |
#11
das hab ich doch auch schon ausprobiert, es funktioniert aber nicht.
es kommt immer der selbe error..... kann ich den trojaner nicht irgendwie anders entfernen? liegt es vielleicht an dem virus Win32.FileInfector, den hab ich irgendwie auch ncoh bekommen. Dieser Beitrag wurde am 10.01.2007 um 18:42 Uhr von Mandylen editiert.
|
|
|
||
10.01.2007, 19:55
Ehrenmitglied
Beiträge: 29434 |
#12
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
Zitat cd\ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.01.2007, 20:35
Member
Themenstarter Beiträge: 16 |
#13
ich bekomme da 2 fenster gleichzeitig geöffnet wenn ich es anklicke einmal so ein DOS fenster also in schwarz da steht fast das selbe drin wie in deinem Zitat oben, und dann einen editor dessen name "files" heißt da stehen daten über andere dateien, und ich hab beides versucht einmal den editor "files"mit den daten etc. und ich geh ja so vor:
1.input script manually 2. dann auf die lupe dann text einfügen und done klicken 3. dann auf die ampel aber irgendwie bekomme ich da immer wieder nen error. der lautet: error code 0 ,file does not vaild irgendwie funktioniert das leider trotzdem ned?! Leider ;( Danke für deine Bemühungen. |
|
|
||
11.01.2007, 23:57
Ehrenmitglied
Beiträge: 29434 |
#14
dieses script ist nicht fuer den avenger gedacht, sondern du sollst eine bat-Datei erstellen, so kann ich sehen, ob die pfade korrekt sind
Zitat cd\ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
13.01.2007, 18:21
Member
Themenstarter Beiträge: 16 |
#15
okay der pfad ist richtig denk ich sonst wär nicht ein neuer editor dabei enstanden "file" heißt er....und jetzt was muss ich den machen?
|
|
|
||
Die rede ist vom Trojaner Trojan.delf.Shutdown.A ich weis auch in welchem ordner er sich befindet wie er heißt etc. nur entfernen kann ich ihn nicht kann mir da einer helfen, denn mit normalen löschen funktioniert es ned.
Vielen dank im Voraus mandy.