Trojan Horse Downloader. Zlob.12.SThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
29.04.2008, 19:01
...neu hier
Beiträge: 10 |
#16
Die Datei scheint es bei mir nicht zu geben...
|
|
|
||
29.04.2008, 19:37
Moderator
Beiträge: 5694 |
#17
Hallo Jubson
Mache folgendes: 1. Klicke unter Start auf Arbeitsplatz. 2. Klicke im Menü Extras auf Ordneroptionen. 3. Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden --> Haken entfernen 4. Geschützte und Systemdateien ausblenden --> Haken entfernen 5. Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen --> Haken setzen. Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. Dann suche sie noch einmal Gruss Swiss |
|
|
||
29.04.2008, 19:58
...neu hier
Beiträge: 10 |
#18
Ooh so hatte ich es auch ursprünglich eingestellt, diese EInstellungen sind jedoch dank gewissen Programmen verloren gegangen.
Nein aber trotz umstellen habe ich auch mit der Suchfunktion nichts gefunden. |
|
|
||
30.04.2008, 01:17
Ehrenmitglied
Beiträge: 29434 |
#19
««
2008-04-23 21:06 . 2008-04-23 21:06 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy 2008-04-22 20:01 . 2008-04-22 20:01 10,008 --ah----- C:\h11.sy2 2008-04-22 20:00 . 2008-04-22 20:11 <DIR> d-------- C:\Programme\Zeugnis-Generator 2008-04-22 02:40 . 2008-04-22 02:40 81,920 -r------- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe 2008-04-22 02:39 . 2008-04-22 02:40 <DIR> d-------- C:\Programme\Logitech --------------- Virustotal http://www.virustotal.com/flash/index_en.html kopiere die Datei direkt in virus-Total ein, also nicht suchen C:\h11.sy2 (oder gleich die Datei mit korrektem Pfad einkopieren mit Strg V) --> Klick auf die zu prüfende Datei und öffnen--> klick auf "Senden der Datei"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
30.04.2008, 19:49
...neu hier
Beiträge: 10 |
#20
Ich habe schon versucht den Pfad reinzukopieren, jedoch bekam ich immer die Antwort 0 Bites recieved. Meine IE Sicherheitseinstellungen habe ich auch runtergeschraubt, da diese gerne mal gewisse Funktionen outknocken.
Ich wie bereits erwähnt nach der Datei suchen lassen, ohne Erfolg. Tut mir sehr Leid. Was sollte diese Datei denn sein!? Jubson |
|
|
||
30.04.2008, 20:00
Ehrenmitglied
Beiträge: 29434 |
#21
keine Ahnung...das wollte ich ja von Virus-Total wissen.
scanne mit Kaspersky + poste den report http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.05.2008, 19:55
...neu hier
Beiträge: 10 |
#22
-------------------------------------------------------------------------------
PROTOKOLL FÜR KASPERSKY ONLINE SCANNER Sonntag, 4. Mai 2008 19:44:30 Betriebssystem: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Version von Kaspersky Online Scanner: 5.0.98.1 Letztes Update der Antiviren-Datenbanken: 4/05/2008 Anzahl der Einträge in den Antiviren-Datenbanken: 660910 ------------------------------------------------------------------------------- Scan-Einstellungen: Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Standard Archive untersuchen: ja Mail-Datenbanken untersuchen: ja Untersuchungsobjekt - Arbeitsplatz: C:\ D:\ E:\ F:\ G:\ I:\ J:\ K:\ L:\ M:\ N:\ O:\ P:\ Q:\ Untersuchungsergebnisse: Untersuchte Objekte insgesamt: 119925 Viren gefunden: 0 Infizierte Objekte gefunden: 0 Verdächtige Objekte gefunden: 0 Untersuchungszeit: 01:39:53 Name des infizierten Objekts / Virusname / Letzte Aktion C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Wohlfarth\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Wohlfarth\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\CurrentDatabase_59R.wmdb Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Wohlfarth\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Wohlfarth\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Wohlfarth\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Wohlfarth\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Wohlfarth\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008050420080505\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Wohlfarth\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Wohlfarth\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen C:\System Volume Information\_restore{83B60A14-D1C0-4BF0-9D1A-7BF12E514B34}\RP137\change.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\$NtUninstallQ828026$\msdxm.ocx Das Objekt ist gesperrt übersprungen C:\WINDOWS\$NtUninstallQ828026$\wmp.dll Das Objekt ist gesperrt übersprungen C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen D:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen Die Untersuchung wurde abgeschlossen. Auch Kaspersky konnte die Datei nicht finden... |
|
|
||
04.05.2008, 20:14
Ehrenmitglied
Beiträge: 29434 |
#23
kaspersky hat die Datei gewiss gescannt, aber nicht als schädlich befunden.
belassen wir es also dabei. Wenn es noch Probleme geben sollte, melde dich. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.05.2008, 15:27
...neu hier
Beiträge: 10 |
#24
Ok
Dann bleibt nur noch eines: Und zwar mich für die sehr schnelle, kompetente sowie unkomplizierte Hilfe zu bedanken. Wirklichen Großen Respekt ich war bereits in vielen Foren aus allen möglichen Themenbereichen doch noch die habe ich einen derart aktiven User getroffen. Knapp 30000 Beiträge sind schon nicht ganz wenig. Vielen Dank und besten Gruß Jubson |
|
|
||