Toppy 10 Geschrieben 2. November 2006 Melden Teilen Geschrieben 2. November 2006 Hallo alle zusammen! Habe da ein Problem und hoffe das mir da jemand Helfen kann! In meinem Windows\TEMP Order habe ich dateien die ich nicht sehen kann (weder mit dem Explorer noch dem Total Commander) * es sind keine versteckten dateien Sie sind nur kurz sichtbar im Virenchecker wenn ich einen Checker drüberlaufen lasse. Die dateien heissen meistens 000xxxxx.exe (xxx sind immer zahlen). Desweitern bekommt ich dateien direckt auf C: die mit .sqm enden. Egal welchen Virenchecker ich nehme keiner entfernt die Teile. Jetzt meine frage: Gib es ein Programm womit ich auf der Festplatte auch verzeichnisse wie BOOT$ u.s.w. sichtbar machen kann? Weil dann habe ich auch die Möglichkeit diese Dateien zulöschen. Bin für jede Hilfe Dankbar Danke Bemerkung: Kein MSN auf diesem System installiert und auch die Tools von Sysinternals helfen nicht weiter..... Order Option : System Dateien anziegen ist auch an Zitieren Link zu diesem Kommentar
Gulp 269 Geschrieben 2. November 2006 Melden Teilen Geschrieben 2. November 2006 *.sqm sind Dateien vom Windows Live Messenger und haben mit einem Virus nichts zu tun. Bei der 000xxxxx.exe würde ich mal mit dem ProcessExplorer von Sysinternals schauen, damit lässt sich auch der Prozess stoppen. Grüsse Gulp Zitieren Link zu diesem Kommentar
Toppy 10 Geschrieben 2. November 2006 Autor Melden Teilen Geschrieben 2. November 2006 *.sqm sind Dateien vom Windows Live Messenger und haben mit einem Virus nichts zu tun. Bei der 000xxxxx.exe würde ich mal mit dem ProcessExplorer von Sysinternals schauen, damit lässt sich auch der Prozess stoppen. Grüsse Gulp Also der MSN ist auf diesem System nicht installiert und auch die Tools von Sysinternals helfen nicht..... das habe ich alles schon durch....... Zitieren Link zu diesem Kommentar
Toppy 10 Geschrieben 2. November 2006 Autor Melden Teilen Geschrieben 2. November 2006 Es gibt Ordner auf der Platte die Du nicht sehen kannst wie z.B. BOOT$ und MFT$ ...... und ich brauche ein Tool mit dem ich diese Sichtbar machen kann und auch zugriff auf diese Ordner habe. Der FileMon zeigt diese nicht an weil sie für in ja nicht existent sind!!!! Diese .EXE Files versuchen eine Verbindung ins Netz aufzubauen und dann dateien zu installieren, deshalb sehen alle Virenchecker dieses auch nicht als Bedrohung an. Und Spy Bot und Co merken nichtmal das diese dateien da sind. Zitieren Link zu diesem Kommentar
Gulp 269 Geschrieben 2. November 2006 Melden Teilen Geschrieben 2. November 2006 RootkitRevealer, HiJackThis, Systemwiederherstellung deaktivieren, wenn das alles nicht hilft, wirst Du wohl oder übel die Platte formatieren und neu installieren müssen. Grüsse Gulp Zitieren Link zu diesem Kommentar
Toppy 10 Geschrieben 2. November 2006 Autor Melden Teilen Geschrieben 2. November 2006 RootkitRevealer, HiJackThis, Systemwiederherstellung deaktivieren, wenn das alles nicht hilft, wirst Du wohl oder übel die Platte formatieren und neu installieren müssen. Grüsse Gulp habe ich auch schon versucht! Bringt nichts........ wenn es nur das System wäre würde ich sagen Image rauf und gut aber das ist jetzt schon das 9 System und ich will eine Lösung finden..... es kann nicht sein das da nur eine Neuinstallation helfen kann. Habe auch schon den TEMP Ordner verlegt usw. auch alle REG Einträge geändert aber alles ohne Erfolg ich werde langsam beklopt....... Zitieren Link zu diesem Kommentar
Gulp 269 Geschrieben 2. November 2006 Melden Teilen Geschrieben 2. November 2006 ...snip ..... es kann nicht sein das da nur eine Neuinstallation helfen kann. ...snip Ist aber so ..... Grüsse Gulp Zitieren Link zu diesem Kommentar
solinske 10 Geschrieben 3. November 2006 Melden Teilen Geschrieben 3. November 2006 Hast du mal die Systenmwiederherstellung deaktiviert und das System im abgesicherten Modus hoch gefahren? Zitieren Link zu diesem Kommentar
weg5st0 10 Geschrieben 3. November 2006 Melden Teilen Geschrieben 3. November 2006 Ist aber so ..... Sehe ich genauso, wenn du noch nicht einmal weisst welcher Trojaner das ist, hast du keine andere Chance. Du weisst nicht was sonst noch an Rootkits und hdem ganzen Zeugs drauf ist. In jedem Fall ist eine Neuinstallation schneller und effektiver. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.