PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Trojaner Dldr.Small.ban.2



hubba
06.10.2005, 18:00
Hallo!

Seit 2 Tagen bekomme ich jedes mal, wenn ich meinen PC hochfahre von meinem Antivir Guard (free-av) eine Meldung in der Art "Die Datei C.\windows\system32\LDxxxx.TMP enthält das Trojanische Pferd Dldr.Small.ban.2"
Ich verweigere dann den Zugriff bzw. lösche und überschreibe die Datei, aber beim nächsten Starten kommt wieder das gleiche Problem...

Hab auch schon den Stinger von MacAfee drüber laufen lassen, aber ohne Erfolg...

Was macht dieser Trojaner??
Und wie werd ich ihn wieder los??

Vielen Dank im Voraus für Eure Hilfe!!!

Michax

Mikes-PCHilfe
06.10.2005, 18:47
Hallo,

versuchs mal mit der 30 Tage Testversion von Kaspersky

GRuß Mike

Michax
06.10.2005, 19:58
Kaspersky findet den auch, heißt da nur anders (Trojan.Win32.StartPage.xxx). Da ein Löschen nicht bei allen infizierten Dateien möglich ist wird ein Löschen beim nächsten Hochfahren empfohlen.
Hab ich auch so gemacht.
Aber dann ist der Virus wieder da. An anderen Stellen... :-(

Michax
06.10.2005, 23:48
hab das ganze nochmals durchgeführt...
und siehe da... KasperSky hats dann doch noch gepackt...
Das Programm gefällt mir sowieso ganz gut.
Schade nur, daß es meinen PC ein wenig ausbremst und man es für die 40 Taler nur ein jahr benutzen darf :-(
Wenns das nicht auf ein Jahr beschränkt wäre würde ich mir das echt zulegen..
Jedenfalls Danke für den guten Tip!!!

Michax

Mikes-PCHilfe
07.10.2005, 08:31
Hallo,

40€ für 1 Jahr Schutz ist es überhaupt nichts im gegensatz zu dem Aufwand, wenn du einen Virus hast.

Ich kann dir nur dazu raten, es zu kaufen.

GRuß Mike

rocrudi
09.11.2005, 20:53
Hallo,
den Kaspersky gabs kürzlich bei Media Markt für 29 Euronen.
Vielleicht gilt der Preis noch und dann zuschlagen.
Ich benutze den Kaspersky selbst und bin begeistert und das mit dem
1 Jahr stimmmt nur bedingt bei mir sind es 1 1/1 Jahre.
Allerdings weiß ich auch nicht warum kann mir nur erklären das das so ist
weil ich ein paar mal formatiert habe und jedesmal danach beim
updaten ist der immer ein Stückchen verlängert worden.


Viel Glück beim Kauf


Gruß Rocrudi

Mikes-PCHilfe
09.11.2005, 20:56
Hallo,

das Jahr gilt immer nach dem Installationszeitpunkt, und bei einem frischen System, weiß die SOftware nicht, dass sie schon mal installiert war :)

GRuß Mike

palti
16.11.2005, 21:54
ich habe diesen treat gelesen und ihr schreibt dass man kaspersky installieren soll. das geht bei mir aber nicht.

fehlermeldung:

the following product is already installed on your computer:

kaspersky anti-virus version 3.x

joint use of kaspersky anti-virus personal with this product is impossible. you must uninstall this product before continuing the installation.

ich hab aber auch versucht mein antivir zu löschen aber es ging trotzdem nicht. woher weiß ich jetzt welches programm sich mit kaspersky nicht verträgt? ich kann diesen virus nicht löschen wenn ich kaspersky nicht installieren kann. gibts doch nicht, dass nur ein antivir programm diesen löschen kann.

wer kann mir helfen....??????

baluff
16.11.2005, 22:38
Hallo

Scheinbar hast du irgendwo eine alte Version von Kaspersky installiert (aktuell ist Version 5.0.388).

Wenn du diese nicht über die Systemsteuerung -> Software deinstallieren kannst, empfehle ich dir, die Dateien manuell zu löschen von der Festplatte und mit RegCleaner die Registry zu säubern.

Gruss
baluff

Mikes-PCHilfe
17.11.2005, 08:16
Oder hast du Kaspersky nicht installiert?
Falls nein, könnte das auf einen Virus hindeuten, der das verhindern will, dass du da was installierst

Palti
17.11.2005, 17:26
ich habe den kasparsky nicht insatalliert. richtig. es kommt bei mir täglich folgende fehlermeldung:

C:\TEMP\180SAINSTALLER.EXE

Ist das Trojanische Pferd TR/Dldr.180Instal.1

den aktuellen kasparsky hab ich versucht zu installieren und das bringt eben oben genannte fehlermeldung. die hatten doch hier schon ein paar leute und haben doch auch den kasparsky installieren können. dieser trojaner kommt immer und immer wieder und zwar immer 3x hintereinander. und wenn ich auf löschen gehe heißt es immer die datei kann nicht gefunden werden. ich bin mal im explorer geblieben und hab gesehen wie die datei auftauchte, ich diese löschte, sie verschwand obwohl die meldung kam, kann nicht gelöscht werden weil sie nicht gefunden wurde und das spielchen dreimal und das täglich.

weiß jemand was ich tun kann??

Mikes-PCHilfe
17.11.2005, 18:57
Hallo,

versuchs mal mit dem www.bitdefender.de online scanner

Gruß Mike

Palti
17.11.2005, 22:08
.... findet zwar was aber den besagten trojaner leider wieder nicht...

:-(

Mikes-PCHilfe
18.11.2005, 08:39
Und mit dem Symantec Online Scanner?

Gruß Mike

Palti
18.11.2005, 09:09
Und mit dem Symantec Online Scanner?

Gruß Mike


was ist der symantec onlilne scanner? woher bekomme ich den denn?

des gibts doch ned, ich und meine blöden trojaner, wenns wenigstens brad pitt wär, dann würd ich ihn drauf lassen, aber so ??? *lol*

Palti
18.11.2005, 12:01
hab scannen lassen. dieser trojaner den ich suche hat er auch nicht gefunden, dafür ganz viele andere und ich weiß nicht wie ich die jetzt weg kriege:

C:\WINDOWS\system32\admdll.dll ist infiziert mit Remacc.Radmin
C:\WINDOWS\system32\raddrv.dll ist infiziert mit Remacc.Radmin
C:\WINDOWS\system32\r_server.exe ist infiziert mit Remacc.Radmin
C:\WINDOWS\Downloaded Program Files\MediaGatewayX.dll ist infiziert mit Adware.MediaPass
C:\unzipped\einfach_gut\einfach_gut.exe ist infiziert mit Joke Program
C:\Programme\Softwin\BitDefender Free Edition\Infected\LANGEWEI.EXE ist infiziert mit Joke Program
C:\Programme\Softwin\BitDefender Free Edition\Infected\npzango.dll ist infiziert mit Adware.ZangoSearch
C:\Programme\Softwin\BitDefender Free Edition\Infected\WinAdCtl.exe ist infiziert mit Adware.WinTaskAd
C:\Programme\Softwin\BitDefender Free Edition\Infected\WinAdShift.dll ist infiziert mit Adware.WinTaskAd
C:\Programme\Radmin\AdmDll.dll ist infiziert mit Remacc.Radmin
C:\Programme\Radmin\raddrv.dll ist infiziert mit Remacc.Radmin
C:\Programme\Radmin\radmin.exe ist infiziert mit Remacc.Radmin
C:\Programme\Radmin\r_server.exe ist infiziert mit Remacc.Radmin
C:\Dokumente und Einstellungen\mein verzeichnis\Lokale Einstellungen\Temp\Del86.tmp ist infiziert mit Adware.ZangoSearch
C:\Dokumente und Einstellungen\mein verzeichnis\Lokale Einstellungen\Temp\res2.tmp ist infiziert mit Adware.180Solutions
C:\Dokumente und Einstellungen\mein Verzeichnis\Lokale Einstellungen\Temp\res30.tmp ist infiziert mit Adware.180Solutions


oh mann, ich verzweifel hier bald....

Mikes-PCHilfe
18.11.2005, 15:50
Hallo,

versuch mal dieses RADMIN Programm zu deinstallieren, vielleicht über Software un der Systemsteuerung.

Ansonsten kann ich dir bei der Menge an Viren eigentlich nur noch empfehlen, Windows komplett neuzuinstallieren.

Gruß Mike

Palti
18.11.2005, 21:37
äh, hab versehentlich einen neuen treat aufgemacht, den kann man löschen - sorry.

hab jetzt nur noch folgende....

hallo, so, ich habe jetzt ein paar viren und trojaner löschen können (ich hatte irgendwie 20 stück) jetzt ist nur noch eins übrig:

Remacc.Radmin

und da gibts kaum info im netz und nichts womit man den killen könnte.....

eine boot cd hab ich nicht. fragt mich nicht wo ich die gelassen habe, ich hab hier zig cd's aber die zum booten und aufsetzen finde ich nicht mehr. soviel dazu den pc neu aufzusetzen... hoil.....


superliebentausenddankJ!!!!

:D

Palti
18.11.2005, 21:48
ich hab einige radmin.exe auf meinen pc. kann man die einfach löschen oder benötigt man die für irgendwas??

C:\Programme (Ordner radmin)
C:\Programme.Radmin (radmin.exe)
C:\unzipped.bilder (radmin21.exe)
C:\Eigene Dateien\dzip (privater ordner)

was davon könnte ich löschen???

Palti
18.11.2005, 21:52
also, so siehts inzwischen aus:

C:\WINDOWS\system32\admdll.dll ist infiziert mit Remacc.Radmin
C:\WINDOWS\system32\raddrv.dll ist infiziert mit Remacc.Radmin
C:\WINDOWS\system32\r_server.exe ist infiziert mit Remacc.Radmin
C:\Programme\Radmin\AdmDll.dll ist infiziert mit Remacc.Radmin
C:\Programme\Radmin\raddrv.dll ist infiziert mit Remacc.Radmin
C:\Programme\Radmin\radmin.exe ist infiziert mit Remacc.Radmin
C:\Programme\Radmin\r_server.exe ist infiziert mit Remacc.Radmin


schon besser als vorher. kann man einfach suchen und löschen oder müssen die deinstalliert werden? ich will nix löschen was nötig ist um den pc zu nutzen...

baluff
18.11.2005, 22:08
Falls möglich über Systemsteuerung deinstallieren.

Falls nicht möglich würd ich die Dateien mal löschen (Papierkorb) und neu starten. Falls keine Fehler -> ok, ansonsten mit RegCleaner oder sowas säubern (mit Vorsicht!).

Gruss
baluff

Palti
18.11.2005, 23:18
Falls möglich über Systemsteuerung deinstallieren.

Falls nicht möglich würd ich die Dateien mal löschen (Papierkorb) und neu starten. Falls keine Fehler -> ok, ansonsten mit RegCleaner oder sowas säubern (mit Vorsicht!).

Gruss
baluff


wenn aber das fürs hochfahren verantwortlich ist und es im papierkorb liegt hab ich ein problem. außerdem hab ich keinen regcleaner.... und ich weiß nicht was es heißt "zu säubern"

*grübel*

Mikes-PCHilfe
19.11.2005, 08:56
Hallo,

da du ja jetzt ein neues Topic eröffnet hast, ist dieses closed.

Hier gehts weiter: http://forum.mikes-pchilfe.de/index.php?topic=7122.0