Hallo,
seit einigen Tagen habe ich folgendes Phänomen auf meinem PC. Vorausschicken will ich, daß ich eine ständige Internetverbindung über T-DSL habe, als Betriebssystem WIN XP Prof. und als Schutz Norton Antivirus sowie Norton Internet Security. Die aufgeführte Software ist auf dem aktuellen Stand durch entsprechende laufend durchgeführte Updates. Das automatische Update von Microsoft ist nicht aktiviert. Entsprechende Updates rufe ich ab. Nun zum eigentlichen Problem: Im temporären Ordner unter Windows wird alle 2 Minuten eine Datei hinterlegt. Die Benennung ist z.B. WIN2D5.tmp, WIN362.tmp, WIN36A.tmp usw. Alle Dateien haben eine Größe von 0-Byte. Somit ist nach einigen Stunden der Temporäre Order knallvoll. Der Großteil läßt sich wohl wieder löschen, jedoch einige dieser Dateien nicht. Ein Abscannen mit dem Antivirusprog. hat keinen Virus angezeigt, bzw. erkannt, desgleichen ein Scannen mit Spybot Search & Destroy.
Hat jemand eine Idee was das sein könnte, oder schon mal das Gleiche erlebt und wie kann man diesen Umstand beseitigen. Für Antworten und Ratschläge zur Abhilfe schon mal vielen Dank.
Archiv Windows XP 25.916 Themen, 128.567 Beiträge
...sieht nach Trojaner aus, lade Dir mal HijackThis, oder noch besser ewido -onlineScan, könnte dann sowas erscheinen:
ewido: (http://www.ewido.net/de/onlinescan/)
C:\WINDOWS\Temp\win18.tmp -> Trojan.Dialer.qs : Cleaned with backup
C:\WINDOWS\Temp\win1B.tmp -> Trojan.Dialer.qs : Cleaned with backup
C:\WINDOWS\Temp\win1D.tmp -> Trojan.Dialer.qs : Cleaned with backup
C:\WINDOWS\Temp\win20.tmp -> Trojan.Dialer.qs : Cleaned with backup
C:\WINDOWS\Temp\win22.tmp -> Trojan.Dialer.qs : Cleaned with backup
C:\WINDOWS\Temp\win25.tmp -> Trojan.Dialer.qs : Cleaned with backup
C:\WINDOWS\Temp\win27.tmp -> Trojan.Dialer.qs : Cleaned with backup
C:\WINDOWS\Temp\win29.tmp -> Trojan.Dialer.qs : Cleaned with backup
C:\WINDOWS\Temp\win2E.tmp.exe -> Trojan.Pakes : Cleaned with backup
C:\WINDOWS\Temp\win6.tmp.exe -> Trojan.Pakes : Cleaned with backup
oder so ähnlich....
also mal mit ordentlichem Tool durchscannen den Rechner (von Norton halte ich personlich nix), zB versuche doch mal Spybot S&D, adaware....
Hallo,
danke für deinen Tip. Hab mit ewido die Platte abgescannt und den gefundenen Trojaner gekillt.
Mal noch ne Frage? Das Norton nicht das "Gelbe vom Ei" ist, das ist mir inzwischen bekannt. Kannst Du eventuell bessere Progs empfehlen, also Firewall und Antivirusprog? Meine kostenfreie Norton Updateberchtigung läuft eh in paar Wochen aus, wenns was besseres gibt schmeiß ich das Teil runter.
Also nochmals danke und Grüße,
Peter
"...Das automatische Update von Microsoft ist nicht aktiviert. ..."
wozu soll das denn gut sein?
"......sieht nach Trojaner aus,..."
lies die untere zeile in meinem post.
"...also mal mit ordentlichem Tool durchscannen den Rechner (von Norton halte ich personlich nix), zB versuche doch mal Spybot S&D, adaware.... ..."
tja - nur ist norton von dem, was du aufzählst, der einzige explizite virenscanner - die beiden anderen tools scannen nach adware und co.
wenn also schon scannen - dann sowohl MIT einem virenscanner UND den genannten.
;-)
Danke für deine Info. Hab den Trojaner inzwischen gefunden und gekillt. Übrigens Spyware S&D hat den Trojaner nicht gefunden, Norton auch nicht. Habs mit "ewido" gemacht, war ein Tip von "Triology61". Kann das Prog nur empfehlen.
Übrigens die Updates von Microsoft hol ich mir dann runter wenn se angezeigt werden. Bin nicht gerne permanent online mit Microsoft.
Nochmal danke und Gruß
Peter
"...Bin nicht gerne permanent online mit Microsoft...."
...was unwissenheit doch so an komischen meinungen produziert...
wenn automatische updates aktiv sind, machen sie das, was du auch machst - regelmäßig nach updates suchen, in aller regel 1x/tag. da ist nix mit "permanent" online.
"...Hab den Trojaner inzwischen gefunden und gekillt..."
dein system gehört formatiert und neu aufgesetzt - dann erst ist alles wieder ok.
;-)