Thread!!!
|
shanty
Usernummer # 1007
|
verfasst
Moin, Hab mir gestern beim Surfen wohl das Teil eingefangen, zumindest hat mich mein AntiVir Guard gestern auf den Fund hingewiesen, ich gleich auf Löschen gedrückt. Heute beim Scan mit AntiVir Personal Edition meckert er:
Zitat: C:\Dokumente und Einstellungen\Martin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AH87CLOD 0006_regular[1].cab ArchiveType: CAB (Microsoft) --> istactivex.dll [FUND!] Ist das Trojanische Pferd TR/Dldr.IstBar.gen
Wenn ich dann auf C:\Dokumente und Einstellungen\Martin\Lokale Einstellungen\Temporary Internet Files\ nachschaue, finde ich in dem Verzeichnis nicht mal das, im obrigen Pfad angegebene, Content.ie5 Verzeichnis.
|
mr-mellow
Usernummer # 9747
|
verfasst
ich bin mir nicht sicher...aber hast du mal die versteckten ordner anzeigen lassen?
http://www.rokop-security.de/board/index.php?showtopic=3867
escan+killbox...das sollte dein problem auf jeden fall lösen.
|
shanty
Usernummer # 1007
|
verfasst
Ich lass mir alle Dateien und Ordner anzeigen. Die Windoofs Suche findet ja auch nix.
Ladt mir grade die, von dir empfohlenen Progs runter.
Danke schonmal, hoffentlich klappts.
|
mr-mellow
Usernummer # 9747
|
verfasst
Zitat: Ursprünglich geschrieben von: shanty: Ich lass mir alle Dateien und Ordner anzeigen. Die Windoofs Suche findet ja auch nix.
Ladt mir grade die, von dir empfohlenen Progs runter.
Danke schonmal, hoffentlich klappts.
Viel Glück
|
shanty
Usernummer # 1007
|
verfasst
Weg ist es schonmal! Musste ihn zwar zweimal löschen, da killbox ne backup-kopie erstellte.
Ich hoffe das keine weiteren Probleme auftreten, da ich das content.ie5 verzeichnis immer noch nicht auffinden kann, bei allen anderen Konten finde ich dieses unter den Temporary Internet Files.
|
talshia
Usernummer # 6048
|
verfasst
www.protecus.de
meld dich da mal an, die fixen deine registry....
|
Thomas Broda
Usernummer # 72
|
verfasst
Zitat: Ursprünglich geschrieben von: shanty: Wenn ich dann auf C:\Dokumente und Einstellungen\Martin\Lokale Einstellungen\Temporary Internet Files\ nachschaue, finde ich in dem Verzeichnis nicht mal das, im obrigen Pfad angegebene, Content.ie5 Verzeichnis.
a) Suche und lösche von der Shell, nicht vom Explorer aus
und
b) Verwende keinen Internet Explorer.
|
shanty
Usernummer # 1007
|
verfasst
Hhhhmm, von der Shell aus komm ich schonmal ins Verzeichnis, also scheint es ja noch da zusein. Hat einer ne Erklärung dafür, das ich es mit dem Explorer nicht mehr sehe?
Ich surfe jetzt grundsätzlich nur mit Firefox.
|
mr-mellow
Usernummer # 9747
|
verfasst
das verzeichnis selbst (content.ie5) ist auch nicht infiziert, sondern die darin befindliche datei. wenn das verzeichnis leer ist...ok. poste in dem forum (das talshia gepostet hat) mal nen hijackthis log. wenn noch was ist, können die jungs dir sicherlich helfen
aber firefox ist schon mal der schritt in die richtige richtung ![[Smile]](smile.gif) [ 22.11.2004, 18:08: Beitrag editiert von: mr-mellow ]
|