Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Ewig langer Dateiname nach Trojaner? Bitte Lesen!

OWausK / 2 Antworten / Baumansicht Nickles

Erstmal Tach zusammen!


 


Ich kann mehrere Dateien weder einsehen noch löschen...


 


Vorgeschichte:


War Googeln wegen einer Matrox G400 und dabei hatte ich ca. 10 Seiten gleichzeitig geöffnet. Alle prima, aber plötzlich war jede neue Seite "kann nicht angezeigt werden"...


zwei Sekunden später schrie Zone Alarm, dass sich eine dl11.exe einwählen möchte.


Ich www gesperrt und in C: liegt diese dl11.exe mit Tittenbildchen. Klassischer Dialer.


TrendMicro SystemCleaner drüberlaufen lassen und erste Überraschung:


1. troj_multidrop.z und 2. porndial.bp


Angeblich beide gelöscht, ich wieder ins Netz. Sobald online "pop" und dl11.exe wieder da.


 


Dann habe ich angefangen zu recherchieren und eigentlich nicht viel gefunden.


Soviel aber, dass der Trojaner angeblich Dateien mit ewig langem Namen anlegt.


 


Habe dann mein System sauber bekommen, aber danach nur noch Probleme mit Rechten:


War Hauptbenutzer, konnte nix installieren, kein garnichts. Also alles zurück gefahren und nur noch Admin am System. Beim Versuch alte Ordner des Hptbenutzers zu löschen dann Probleme:


Hier liegen in C:...Temporary Internet Files des Hautbenutzers 4 Dateien die nicht gelöscht, gelesen oder Eigenschaften angeziegt werden können.


Ich kann hier nicht mal ne Kopie posten...


...geht aber etwa so: G400_16MB-hewgfuuhmn_hewich83n 2d3iud 2782d8zc813 m3 c3ucg83rz[1]


Typ: Datei


Alle vier Dateien sind je ca 50kb gross und beziehen sich in irgendeiner Form auf die G400.


 


Jeder Versuch die Dateien zu löschen ist bisher gescheitert. Nicht normal, kein abgesicherter Modus, kein DOS, kein Hilfsprogramm kein Nichts kann sie löschen...


 


WER KANN MIR HELFEN?


 


Ich möchte nochmal betonen: W2K SP4 alle!! Updates, neustes ZoneAlarm, SpyBot, RegCleaner, keine BrowserHelperObjects laufen, alle unnötigen Ports geschlossen, kein NetBios, Dienste konfiguriert und den ganzen Scheiss um halbwegs klar zu kommen...


...nie irgenein Problem und jetzt so'n Schei..


 


 

Nicht die Probleme die wir haben belasten uns, sondern die Gedanken, die wir uns darüber machen!
bei Antwort benachrichtigen
GarfTermy OWausK „Ewig langer Dateiname nach Trojaner? Bitte Lesen!“
Optionen

dein system ist kompromittiert.

lösung...

neuinstallation MIT formatierung der systempartition von originaldatenträgern, oder alternativ, zurücksichern des vertrauenswürdigen images.

und...

gegen erneuten befall vorsorge treffen. mehr dazu in hülle und fülle auf diesem brett.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Sesselpuppser OWausK „Ewig langer Dateiname nach Trojaner? Bitte Lesen!“
Optionen

Wenn ich so ein Problem hätte, würde ich a) Mit Hilfe des CIA (nein, nicht der Geheimbund aus den USA sondern ein Programm von www.datapol.de) die nicht löschbaren Dateien zu löschen, damit ich in aller ruhe meine Daten retten kann! Und b) im anschluß an meine Sicherung mein System nach garftermy´s rat installieren bzw. mein Image zurückspielen!

Du kannst dir nie Sicher sein, ALLE "bösen" Dateien gelöscht zu haben und es kann genauso gut ein unerkannter Trojaner dabei sein, der dir immer wieder dialer oder Viren oder sonstwas rüberschickt!

bei Antwort benachrichtigen