Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Backdoor.Prorat

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.05.2004, 19:31   #1
Pyrokar
 
Backdoor.Prorat - Beitrag

Backdoor.Prorat



Mahlzeit.
Wie die Überschrift schon sagt hab ich mir den trojaner eingefangen.hab auch schon den letzten beitrag zu dem Trojaner gelesen und nun würd ich gern erfahren wo ich die registry einträge finde:

HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y} "StubPath"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run "DirectX For Microsoft® Windows"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell"

Wäre nett wenn mir da jemand weiterhelfen könnte da der prorat mir ziemlich auf denn sack geht .
Thx im voraus

Alt 08.05.2004, 19:36   #2
Olo
 

Backdoor.Prorat - Beitrag

Backdoor.Prorat



</font><blockquote>Zitat:</font><hr /> Wie die Überschrift schon sagt hab ich mir den trojaner eingefangen.hab auch schon den letzten beitrag zu dem Trojaner gelesen und nun würd ich gern erfahren wo ich die registry einträge finde: </font>[/QUOTE]dem hier entnehme ich das du nicht weiss wie man die registry editiert, nich wahr?

also zunächst musste se mal öffnen :
start-&gt;ausführn-&gt;regedit

dann haste ein fenster vor dir ähnlich dem explorer
auf der linken seite findest du dann die ordner mit den keys
am anfang sollte da schon "HKEY_LOCAL_MACHINE" zu finden sein. -&gt; doppelklick -&gt; doppelklick auf Software -&gt; Microsoft usw bis du bei em key bist den du haben willst


hoffe das war verständlich [img]smile.gif[/img]
__________________

__________________

Alt 08.05.2004, 19:44   #3
Pyrokar
 
Backdoor.Prorat - Daumen hoch

Backdoor.Prorat



Klasse , thx , die sind erstmal weg , dann stand da noch:

dann überprüfe bitte deine boot.ini auf folgende einträge:

c:\windows\system.ini, [boot] "shell"
c:\windows\win.ini, [windows] "run"

diese dürfen dort nicht stehen!!! diese bewirken sogar, daß der trojaner selbst im abgesicherten modus gestartet wird.

diese dateien löschst du dann auch noch von deinem system runter.

c:\WINDOWS\SYSTEM\winkey.dll
c:\WINDOWS\winlogon.exe


sollte dies nicht möglich sein, dann kannst du diese dateien erst beim nächsten reboot löschen, da windows dann nicht mehr auf diese dateien zugreift.

die winlogon.exe darf sich auf deinem system nur im SYSTEM32-ordner befinden - nirgends wo sonst

falls du probleme hast bei einigen sachen, bitte melden.

dies bitte im abgesichertem modus machen. danach dein system nochmals gründlich scannen und deine ganzen passwörter bitte erneuern!
der backdoor prorat bringt einen keylogger mit und liest so deine passwörter aus, somit ist dein system bei geplanter übernahme völlig offen.

Wenn das fertig ist hoffe ich ihn los zusein.Doch leider versteh ich nicht was er mit boot.ini meint , bitte nochmals um hilfe !!!!
__________________

Antwort

Themen zu Backdoor.Prorat
active, beitrag, components, directx, einträge, explorer, local, logon, machine, microsoft, prorat, registry, setup, shell, software, troja, trojaner, träge, version, weiterhelfen, windows, winlogon, ziemlich




Ähnliche Themen: Backdoor.Prorat


  1. prorat SE
    Alles rund um Windows - 23.12.2011 (7)
  2. ProRat 1.9
    Mülltonne - 10.01.2008 (1)
  3. Prorat v 1.9
    Mülltonne - 10.12.2007 (1)
  4. BDS/Prorat.19.i.2?
    Plagegeister aller Art und deren Bekämpfung - 21.04.2007 (13)
  5. BDS/Prorat.19.i.2
    Mülltonne - 21.04.2007 (3)
  6. prorat backdoor infiziert
    Log-Analyse und Auswertung - 25.02.2007 (19)
  7. ProRat entfernen
    Antiviren-, Firewall- und andere Schutzprogramme - 02.03.2006 (5)
  8. ProRat
    Mülltonne - 08.08.2005 (1)
  9. Backdoor.Win32.Prorat.b entfernen, wie???
    Log-Analyse und Auswertung - 11.06.2005 (5)
  10. BDS/Prorat.19.i.2?
    Plagegeister aller Art und deren Bekämpfung - 17.05.2005 (4)
  11. Backdoor.ProRat - PC-Cillin 2004 hat nichts gemerkt
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (17)
  12. Problem mit Backdoor.prorat
    Plagegeister aller Art und deren Bekämpfung - 12.12.2004 (6)
  13. ist Backdoor.Win32.Prorat.19 schlimm??
    Plagegeister aller Art und deren Bekämpfung - 21.11.2004 (2)
  14. Backdoor Prorat in reginv.dll NAV startet nicht
    Plagegeister aller Art und deren Bekämpfung - 27.09.2004 (2)
  15. Backdoor.Prorat bekomme ihn nicht weg!!!!
    Plagegeister aller Art und deren Bekämpfung - 27.05.2004 (19)
  16. Backdoor.Prorat
    Plagegeister aller Art und deren Bekämpfung - 23.05.2004 (6)
  17. backdoor prorat
    Plagegeister aller Art und deren Bekämpfung - 02.04.2004 (2)

Zum Thema Backdoor.Prorat - Mahlzeit. Wie die Überschrift schon sagt hab ich mir den trojaner eingefangen.hab auch schon den letzten beitrag zu dem Trojaner gelesen und nun würd ich gern erfahren wo ich die - Backdoor.Prorat...
Archiv
Du betrachtest: Backdoor.Prorat auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.