Stell den Trojaner als neues Thema auch noch ein besser ist das

Fjordschorsch

Auswanderer CH
Registriert
27 Oktober 2005
Beiträge
998
Alter
63
Moin Moin Leute endlich nach vier Tagen Arbeit kann ich wieder ohne Sorgen ins NAF.
Hatte einen ganz schlimmen Trojaner on Bord aber jetzt hab ich das Pferd in den Tiefen des Sognefjords versenkt:D :D :D :D
Das Teil mußte sich mein Sohn eingehandelt haben als er vom Internet das Programm SPY SHERIFF runtergeladen hat. Soll lästige Spys einem vom Leibe halten.
Nur bekam ich auf einmal vom Antivir die Meldung Trojaner sind auf meiner Platte.
Name des Pferdchens TR/Small.GA7
Dieses Unding versteckt sich im Ordner Windows/Temp und hat einen Dateinamen der sich beim Versuch Ihn zu löschen automatisch einen neuen zulegt bevor er gekillt ist.
Bevorzugte Namen sind Zahlen mit TMP Endung
zB.: 70F2.tmp und 7114.tmp beim Löschen erscheint nach Neustart 350.tmp und 3520.tmp. Ist eigentlich recht leicht auf die neuen Dateinamen zu stoßen Man muß unter Ansichten die Option nach Namen sortieren wählen und sich nur die Datein einzeln anklicken die mit Zahlen beginnen. Der Virenwächter müßte sogleich ansprechen und Ihr habt die Dinger. Notiert euch dann alle Zahlendateien die in unmittelbarer Nähe sind. Nach dem löschen der Infizierten Datein (was nicht so leicht ist aber dazu gleich) und einem Neustart seht Ihr sofort wie sie nun heissen. Es sind immer zwei.
Eine läst sich sofort löschen die andere verweigert den Zugriff mit der Meldung sie wird gerade von Windows verwendet.
Zum löschen:
Nach etlichen Versuchen ist dies die Vernüftigste Lösung.
Antivir kann die Datei selbst nicht auf Anhieb löschen, das Programm lockert die Datei nur auf und versucht das Ganze beim Neustart zu löschen.
Ergebnis: Er ist zwar momentan weg aber nach einem erneuten Neustart wieder da unter anderen Namen.
Das Problem liegt beim Spy Sheriff der einen versteckten Unterordner Namens
Mozilla.org anlegt.
Zuerst geht her und deinstalliert über den mitgelieferten Tool von Spy Sheriff das Program sucht dann nach Mozilla und löscht den kompletten Ordner. Danach sofort Papierkorb lehren.
Dann geht es ans Eingemachte.
Öffnet Windows und legt euch einen Neuen Ordner an, ich gab Ihm den Namen Temp 1
Zieht nun alle Dateien ausser die besagten Zahlendateien in Temp 1.
Manche wollen nur einen Verküpfung erstellen, hier müßt Ihr die Dateien Kopieren und Einfügen.
Danach gebt dem regulären Temp Ordner einen neuen Namen z.B.: Löschen.
Zieht euch diesen Ordner nun in den Papierkorb und startet euer Vierenprogramm. Es müßte nun die Datein im Papierkorb wieder finden. Antivir locker nun diese Datei auf und fordert wieder einen Neustart. Ja und das macht Ihr dann auch und schon liegt das Pferd auf 1200 Meter Tiefe auf Grund:D :baby:
Danach könnt Ihr die Dateien von Temp 1 in den neuen Ordner Temp der automatisch von Windows nach dem Neustart wieder angelegt wurde zurückschieben, muß aber nicht sein.

Grüße Fjordschorsch und:<-

Ps.: Pferde gehören in den Stall oder auf die Rennbahn aber nicht auf einen Rechner
 
Moin zusammen,
habe mir von einem Netzwerkspezialisten unserer Firma mal sagen lassen, das Antivir nicht optimalen Schutz bietet. Er schwörte auf VirusScan von McAfee. Ich habe das vor einem Jahr bei mir installiert und habe seitdem keine Probleme mehr gehabt. Wenn man sich einen Wurm oder Trojaner eingefangen hat, wird dieser sofort in die ewigen Jagdgründe geschickt. Das Programm kostet wohl Geld, aber ich glaube das es sich lohnt.
Viele Grüße

Holger
 
habe mir von einem Netzwerkspezialisten unserer Firma mal sagen lassen, das Antivir nicht optimalen Schutz bietet. Er schwörte auf VirusScan von McAfee. Ich habe das vor einem Jahr bei mir installiert und habe seitdem keine Probleme mehr gehabt.
Moin moin,
das unterschreibe ich sofort. Es ist auffallend, wie häufig man von Trojaner-Problemen im Zusammenhang mit AntiVir hört und liest. Kostenlose Programme schön und gut, aber was bringt es, wenn das Programm keinen echten Schutz bietet?
 
admiralrolli schrieb:
Manno, haste aber ganz schön was zu tun gehabt.
Ließen sich die Dateien auch nicht mal im abgesicherten Modus löschen?
Ne im abgesicherten gings auch nicht, war nach Neustart sofort wieder da.

Dann zum Antivir.
Dieses Programm ist nur für Privatpersonen kostenlos, Firmen sollten nach Allgemeiner Geschäftsbestimmung dafür Zahlen.
Hatte früher mal den Norten, aber den hab ich nach einiger Zeit dann doch wieder runter vom Rechner hat mich nicht so überzeugt.

Grüße Fjordschorsch
 
also ich habe antivir seid einem halben jahr und habe mir noch nichts gefangen.
und wenn ihr wüsstet wo ich so rum surfe.(grins)
 
Ja JA die Technik
war auch 2 Wochen Offline
Nach Format C und Magic Partition
geht es nu wieder habe mir Norten Internet Security auf den Rechner gebügelt
weil ich mir mit AntiVir ein paar böööse sachen eingefangen habe.
mir wurde gesagt das AntiVir nur in Verbindung mit DSL etwas taucht.????
is mir nu wurscht, ist eh weg.

Hilsen
 
mir wurde gesagt das AntiVir nur in Verbindung mit DSL etwas taucht.????
is mir nu wurscht, ist eh weg.

Hilsen[/quote]

Gut DSL hab ich zwar.
Mir scheind es aber so das es isch hierbei um einen ganz neuen handelt.
Hat sich heute als ich die Geschichte beim Schorsch um die Ecke schrieb und ides über Ms word einfach gemeldet und wollte mir was von Spyware auf meinen Rechner verklickern. Nur hat er dabei einen Fehler gemacht er hat in seiner Datei ein Erstelldatum zu gelassen und schon hatte ich Ihn am Wickel ich hoffe jetzt ist er entgültig weg.
Ansonsten war ich bisher sehr zu frieden mit Antivir und habe das Programm nun auch schon gut über ein Jahr laufen.



Grüße Fjordschorsch und frohe Weihnachten
 
Oben