Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Gaslide

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.03.2004, 12:44   #1
-=sister=-
 
Trojan.Gaslide - Unglücklich

Trojan.Gaslide



Hoi Ihr Wissenden

hab nen Riesenbroblem mit dem trojaner: Trojan.Gaslide

War in dieser per mule heruntergeladenen datei:

full_patch_for_icq_pro_2003b_build_3916_and_lower_ crack_the_adbanners_show_IP_and_many_more_secret_o ptions_in_this_hack.zip

Norton Antivirus meldet mir nun, dass die Datei '...windows\system32\notepad.exe' damit infiziert ist.
aber er kann sie weder reparieren, noch löschen (zugriff verweigert)

versuche schon seit Stunden dem Problem Herr/Frau zu werden.
Ich benötige dringend Hilfe! (werde schon langsam panisch ()

Vielen lieben Dank im Voraus
sister

Alt 22.03.2004, 13:08   #2
Shadow
/// Mr. Schatten
 
Trojan.Gaslide - Beitrag

Trojan.Gaslide



Ohne Garantie das es wirkt

- Bringe Norton AV auf den aktuellen Stand (falls nicht geschehen)
-(Hast Du XP oder ME, dann deaktiviere erst mal die Systemwiederherstellung)
- Starte Windows (welche Version hast Du?) im abgesicherten Modus
- Starte Norton...

//Edit
laut Symantec war dies schon der richtige Weg
=> http://securityresponse.symantec.com...n.gaslide.html

Du brauchst wohl leider eine neue Notepad.exe [img]tongue.gif[/img]
und musst auch ein paar Einträge in der Registry manuell wieder herstellen:
</font><blockquote>Code:</font><hr /><pre style="font-size:x-small; font-family: monospace;"> 1. Click Start, and then click Run. (The Run dialog box appears.)
2. Type regedit

Then click OK. (The Registry Editor opens.)

3. Navigate to each of the following keys:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

4. In the right pane, delete any values referring to the Trojan.

5. Navigate to the registry key:

HKEY_CLASSES_ROOT\exefile\shell\open\command

6. In the right pane, change the default value to: &quot;%1&quot; %*

7. Exit the Registry Editor.
</pre>[/QUOTE]PS: wie kann man nur eine solche Datei downloaden?

[ 22. M&auml;rz 2004, 14:14: Beitrag editiert von: Shadow ]
__________________

__________________

Alt 22.03.2004, 13:11   #3
Yopie
Moderator, a.D.
 
Trojan.Gaslide - Beitrag

Trojan.Gaslide



Hi sister,

willkommen an Board. [img]smile.gif[/img]

Zum Trojan.Gaslide findest Du hier eine genaue Beschreibung und Entfernungsanleitung (unter Removal Instructions), allerdings auf Englisch.

Bei der betroffenen Datei unter dem angegebenen Pfad handelt es sich nicht um das Windos Notepad, sondern das ist der Trojaner bzw. Browser Hijacker.

Versuch erstmal, nach der Entfernungsanleitung vorzugehen. Das sollte so klappen!

Und: Keine Panik!

Die Frage, warum Du Dir so obskure Dateien über emule runterziehst, verkneife ich mir mal.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie
__________________

Alt 22.03.2004, 13:15   #4
*Christian*
Gast
 
Trojan.Gaslide - Beitrag

Trojan.Gaslide



Man sollte Kazaa, emule und Co. für softwaredownloads verbieten.

Virenschleuder ersten Ranges! [img]graemlins/pfui.gif[/img] [img]graemlins/pfui.gif[/img]

Alt 22.03.2004, 13:15   #5
Shadow
/// Mr. Schatten
 
Trojan.Gaslide - Beitrag

Trojan.Gaslide



Mein Edit hat sich mit Yopies Posting überschnittetn

@ Yopie: ich habe mir DIE Frage nicht verkniffen

__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 22.03.2004, 13:15   #6
Yopie
Moderator, a.D.
 
Trojan.Gaslide - Beitrag

Trojan.Gaslide



</font><blockquote>Zitat:</font><hr />Original erstellt von Shadow:
Ohne Garantie das es wirkt
- Bringe Norton AV auf den aktuellen Stand (falls nicht geschehen)
-(Hast Du XP oder ME, dann deaktiviere erst mal die Systemwiederherstellung)
- Starte Windows (welche Version hast Du?) im abgesicherten Modus
- Starte Norton...
</font>[/QUOTE]Sollte lt. Symantec so passen.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Alt 22.03.2004, 13:16   #7
Shadow
/// Mr. Schatten
 
@Yopie: diesmal war ich ein paar Sekündchen schneller [img]tongue.gif[/img]
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 22.03.2004, 13:22   #8
Yopie
Moderator, a.D.
 
Trojan.Gaslide - Beitrag

Trojan.Gaslide



</font><blockquote>Zitat:</font><hr />Original erstellt von Shadow:
@ Yopie: ich habe mir DIE Frage nicht verkniffen </font>[/QUOTE]Ich hab diese Klippe rhetorisch umschifft...

Liegt die Original-Notepad.exe wirklich in system32?

@*christian*
Warum verbieten? Nur, weil einige (viele) Leute damit nicht umgehen können? Dann könntest Du auch Autos verbieten! (Juhuu, wieder ein Autovergleich. )

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Alt 22.03.2004, 13:25   #9
Shadow
/// Mr. Schatten
 
Trojan.Gaslide - Ausrufezeichen

Trojan.Gaslide



</font><blockquote>Zitat:</font><hr />Original erstellt von Yopie:
Zitat:
Liegt die Original-Notepad.exe wirklich in system32?
Zitat:
</font>
äh ja, sie ist unter "system32" aber auch unter "c:\Windows" zu finden
//mich selber mal wunder, alle system haben das Zeug doppelt, na da haben wir ja eine Kopie für Sister

Muß irgendeine Kompatibilitätsk**ke sein

[ 22. M&auml;rz 2004, 14:39: Beitrag editiert von: Shadow ]
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 22.03.2004, 13:26   #10
*Christian*
Gast
 
Trojan.Gaslide - Beitrag

Trojan.Gaslide



Na, die allermeisten wissen doch gar net was sie runterladen.
Vielleicht sollte man doch einen Internet-Führerschein einführen.

Alt 22.03.2004, 13:35   #11
Shadow
/// Mr. Schatten
 
Trojan.Gaslide - Icon22

Trojan.Gaslide



</font><blockquote>Zitat:</font><hr />Original erstellt von *Christian*:
Na, die allermeisten wissen doch gar net was sie runterladen.
Vielleicht sollte man doch einen Internet-Führerschein einführen.
</font>[/QUOTE]Wenn, dann ein PC-Führerschein mit Zusatzmodul "Internet".
[img]graemlins/teufel3.gif[/img]
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 22.03.2004, 13:40   #12
Yopie
Moderator, a.D.
 
Trojan.Gaslide - Beitrag

Trojan.Gaslide



</font><blockquote>Zitat:</font><hr />Original erstellt von Shadow:
</font><blockquote>Zitat:</font><hr />Original erstellt von Yopie:
Liegt die Original-Notepad.exe wirklich in system32?
</font>[/QUOTE]äh ja, sie ist unter "system32" aber auch unter "c:\Windows" zu finden
//mich selber mal wunder, alle system haben das Zeug doppelt, na da haben wir ja eine Kopie für Sister
</font>[/QUOTE]Bei Win98SE liegt sie nur in c:\Windows. Aber wer hat dieses olle BS schon noch...?

Vielleicht hast Du Dir ja auch den Trojan.Gaslide gefangen?

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Alt 22.03.2004, 13:49   #13
Shadow
/// Mr. Schatten
 
Trojan.Gaslide - Beitrag

Trojan.Gaslide



</font><blockquote>Zitat:</font><hr />Original erstellt von Yopie:
Bei Win98SE liegt sie nur in c:\Windows. </font>[/QUOTE]Na da haben wir unsere Kompatibilitätswurzel schon.

Bei NT4, Win2000, XP
ist es unter %systemroot% und unter %systemroot%/system32 zu finden
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 22.03.2004, 16:52   #14
borg22
 
Trojan.Gaslide - Beitrag

Trojan.Gaslide



</font><blockquote>Zitat:</font><hr />Original erstellt von *Christian*:
Man sollte Kazaa, emule und Co. für softwaredownloads verbieten.
</font>[/QUOTE]des is verboten!!

Alt 22.03.2004, 17:06   #15
Cobra
 
Trojan.Gaslide - Beitrag

Trojan.Gaslide



Du redest Mist. Nichts als Mist.

Emule und Konsorten sind nicht verboten.

Cobra

Antwort

Themen zu Trojan.Gaslide
antivirus, benötige, build, datei, dringend, hilfe, hilfe!, icq, infiziert, langsam, lieben, löschen, melde, meldet, notepad.exe, patch, problem, reparieren, stunden, system, system32, this, trojaner, verweigert, zugriff, zugriff verweigert



Ähnliche Themen: Trojan.Gaslide


  1. [Win XP] botnet: ntp-muliplier; desinfect: Trojan.Script.Iframer, Trojan.Heur.TP, Win.Trojan.Iniduoh, Win.Trojan.Ramnit
    Log-Analyse und Auswertung - 08.02.2014 (16)
  2. Mehrere Trojaner im Temp Ordner (Trojan.Citadel.IE, Trojan.Ransom.CT, Trojan.Zlob)
    Log-Analyse und Auswertung - 14.04.2013 (7)
  3. Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten?
    Plagegeister aller Art und deren Bekämpfung - 02.04.2013 (29)
  4. Bublik b.; Trojan.Ransom.ED; Trojan.Agent.ED und Trojan.FakeMS.PRGen in Email?
    Mülltonne - 28.03.2013 (0)
  5. BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes)
    Log-Analyse und Auswertung - 17.03.2013 (4)
  6. TR/ATRAPS.Gen und TR/Kazy durch Antivir gemeldet; ferner Trojan.Agent.MRGGen, Trojan.0Access, Trojan.Dropper.BCMiner
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (10)
  7. Wohl mehrere Viren: Rootkit.0Access Trojan.Zaccess Trojan.RansomP.Gen Trojan.Agent bzw. TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (13)
  8. Trojan.Apppatch,Trojan.Agent.BVXGen und Trojan.Midhos in C:\Users\inet-kid\AppData,TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 13.09.2012 (35)
  9. EXP/2008-5353.AO TR/Kazy.80527.3 Trojan.BT.Soft.Gen Trojan.Banker Trojan.Agent
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (5)
  10. Spam mails vom computer? Trojan.sirefef, Trojan.dropper, trojan.small, etc.etc.
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (13)
  11. Hilfe! Trojan.Small; Trojan.Sirefef; Rootkit.0Access; Trojan.Atraps.Gen2 auf meinem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (11)
  12. Trojan.Agent, Trojan.FakeAltert, Trojan.Hiloti.Gen gefunden und gelöscht,aber wirklich weg?
    Log-Analyse und Auswertung - 27.04.2011 (11)
  13. Trojan.BHO, Spyware.Passwords.XGen, Trojan.Dropper und Trojan.Agent mit Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (9)
  14. Diverse Trojaner vom Typ Trojan.Rodecap, Trojan.Dropper und Trojan.Agent! Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 09.08.2010 (16)
  15. trojan.gaslide.b
    Log-Analyse und Auswertung - 06.04.2006 (5)
  16. Trojan.Gaslide.B
    Plagegeister aller Art und deren Bekämpfung - 02.04.2006 (5)
  17. Trojaner Gaslide
    Plagegeister aller Art und deren Bekämpfung - 13.01.2006 (13)

Zum Thema Trojan.Gaslide - Hoi Ihr Wissenden hab nen Riesenbroblem mit dem trojaner: Trojan.Gaslide War in dieser per mule heruntergeladenen datei: full_patch_for_icq_pro_2003b_build_3916_and_lower_ crack_the_adbanners_show_IP_and_many_more_secret_o ptions_in_this_hack.zip Norton Antivirus meldet mir nun, dass die Datei '...windows\system32\notepad.exe' damit - Trojan.Gaslide...
Archiv
Du betrachtest: Trojan.Gaslide auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.