gulli:board Logo

Anzeige


  Antwort
Xalexa
Seit Oktober 2005 Papa !
 
Benutzerbild von Xalexa
 
Registrierungsdatum: Dec 2004
Ort: bei Hannover
Beiträge: 67
Question Bin verseucht - Help

Hi an alle,

ich habe ein großes Problem.
Mein Antivirusprogramm (Antivir Guard) findet zwar 2 Dateien .jar die verseucht sind, kann diese aber nicht löschen.
HiJack findet nichts. CWShredder auch nicht.
Habe somit keinen Namen wie der Virus (Trojaner) heißt.
Er versteckt sich in
Dokumente Einstellungen -> Temporäre INetdateien -> in irgendwelchen Unterordnern.

Das Problem hierbei ist, das das Antivir Programm diese durchsucht und findet und wie oben beschrieben nicht löscht.
Wenn ich Online bin meldet sich der Antivir, dass sich ein Programm ausführen will. (Fantasiennamen.exe)

Wenn ich über den Explorer in den Ordner rein will (Temporäre..) zeigt er mir KEINE Unterordner mehr an. Über Eigenschaften sehe ich aber, das dort Daten von ca. 90 MB rumliegen müßten.
Wieso sehe ich die Ordner nicht? Wie kann ich die wieder sehen ?
Was kann ich machen ?
Hättet ihr ne Idee mit welchen Programm ich Glück haben könnte um dies scheiß Ding zu löschen.
Alt 16. 12. 2004, 08:42 Xalexa is offline Mit Zitat antworten #1
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 16.165
[q]Wieso sehe ich die Ordner nicht? Wie kann ich die wieder sehen ?
Was kann ich machen ?[/q]

Das ist ein "Feature" von Windows, es zeigt die Inhalte des Webcaches schön mit Pfad und allem an. Leider versteckt es dabei die echten Inhalte. Ein weiterer solcher Kandidat ist z.B. das Fonts-Verzeichnis, da ist das gleiche Problem.

Abhilfe schafft ein Programm, das diese Sonderstati der Verzeichnisse ignoriert, mir fällt da spontan nichts ein, aber du kannst etwas tricksen, damit der Explorer die auch normal anzeigt:

In der Eingabeaufforderung wechselst du in das besagte Verzeichnis (normalerweise "cd %HOMEDRIVE%%HOMEPATH%\Lokale Einstellungen\Temporary Internet Files")und gibst "attrib desktop.ini -r -h" und dann "ren desktop.ini desktop.bak" ein. Dann sollte das Verzeichnis im Explorer normal angezeigt werden. Zum Rückgängigmachen benennst du die Datei wieder in desktop.ini um und setzt mit "attrib +r +h desktop.ini" die alten Attribute.

Das Löschen selber klappt wohl deshalb nicht, weil die Datei grad benutzt wird, vermutlich ist da irgendwas aktiv. Probier es im abgesicherten Modus zu löschen oder guck, ob du verdächtige aktive Prozesse im Taskmanager siehst. Alles dubiose einfach beenden. Guck auch, dass du die Datei mit dem Zufallsnamen löschst. Der von AntiVir angezeigte Name der Infektion wäre auch vielleicht interessant, weil man daraus vielleicht Überreste und Kopien davon vermuten könnte.

Du solltest dir vielleicht auch Gedanken machen, wie die Dinger auf dein System gekommen sind. Der IE ist höchstens dann halbwegs benutzbar, wenn man jedem aktuellen Patch hinterherrennt. Selbst dann gibt es meist immer noch genug Seiten, wo man sich irgendwelchen Schrott fangen kann. Außerdem ist es wichtig, dass du dein Windows absicherst. Entweder die Problembereiche gleich sicher konfigurieren oder bei XP zumindest die integrierte Firewall aktivieren. Und immer fleißig die Updates installieren...
Alt 16. 12. 2004, 16:58 aNtiCHrist is offline Mit Zitat antworten #2
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 21:22 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
epilepsy.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 1998-2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory