Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Virus der sich immer wieder installiert! (https://www.trojaner-board.de/36061-virus-immer-installiert.html)

rollerfr3ak 05.02.2007 20:16

Virus der sich immer wieder installiert!
 
Hi ich bin hier neu un mir wurde das forum hier empfohlen!

Un zwar habe ich das Problem das ich einen komischen virus habe der sich immer wieder installiert....ich bekomme immer wieder meldungen indenen steht das ich auf eine seite gehn soll(die immer anders heist) un mir ein programm runterladen soll un dann alles wieder okay is.....jez habe ich das einem freund geschildert un der hatte das geliche prob. un dhatte sich das prog. geladen..un dann war alles vorbei meinte er...dann war er komplett z mit viren!
jetzt habe ich mal mien anti viren prog. durchfahrn lassen un stellt eine warnug fest. auf meiner festplatte unter dem Windows/system32 un zwar heist die file " pagefile.sys"...un wenn ichd ann da hin gehe is nur eine "pagefile"Config....so wenn ich diese datei dann löschen will ist sie kurz weg un sofort wieder da!..mein freund hat mir dann gesgat das der virus zusammenhängt un ich alle datein die mit dem virus zusammenhängen löschen muss!..Bitte helft mir!...sry für den langen text!

MfG
rollerfr3ak

cotton 11.02.2007 16:05

Zitat:

Hi ich bin hier neu un mir wurde das forum hier empfohlen!

Un zwar habe ich das Problem das ich einen komischen virus habe der sich immer wieder installiert....ich bekomme immer wieder meldungen indenen steht das ich auf eine seite gehn soll(die immer anders heist) un mir ein programm runterladen soll un dann alles wieder okay is.....jez habe ich das einem freund geschildert un der hatte das geliche prob. un dhatte sich das prog. geladen..un dann war alles vorbei meinte er...dann war er komplett z mit viren!
jetzt habe ich mal mien anti viren prog. durchfahrn lassen un stellt eine warnug fest. auf meiner festplatte unter dem Windows/system32 un zwar heist die file " pagefile.sys"...un wenn ichd ann da hin gehe is nur eine "pagefile"Config....so wenn ich diese datei dann löschen will ist sie kurz weg un sofort wieder da!..mein freund hat mir dann gesgat das der virus zusammenhängt un ich alle datein die mit dem virus zusammenhängen löschen muss!..Bitte helft mir!...sry für den langen text!

MfG
rollerfr3ak
6, setzen.

"pagefile.sys" (google) liegt normalerweise unter C:
Ich bin mir sicher, dass Dein System nicht mehr sauber ist.

Du kannst diese Datei (welche bei Dir in Windows/system32 liegt) bei Virustotal scannen lassen.

Und diese Anleitung lesen.
Anschließend die Log posten.

@thehop 28.03.2007 09:56

Also Keylogger, Virenbots, Trojaner, Toolkits udgl., die sich temporär in der
Pagefile.sys (= normale Auslagerungsdatei) oder Arbeitsspeicher einnisten bzw. de/installieren,
lassen sich wahrscheinlich nur mit speziellen Monitor- & Logprogrammen
von James Bond & Co. - oder gar nicht finden. ;)

Wirklich "Intelligente Schädlinge" wird man wohl nur dann aufspüren können,
wenn man vorher schon weiss wie sie vorgehen - leider.:(


salü
@thehop

orC 02.04.2007 08:16

Den Virus hab ich dir geschickt!^^

skandi1984 22.05.2010 13:03

Es ist definitiv ein Infekt!!! (Adloader-AC, Z-Bot, Exploit usw...)
Die ganze Palette!!! Und es sind sicherlich 60-70% infiziert!!!

Und ich weiß ab Montag, wie man ihn weg bekommt... Ich muß nur noch einen Test machen...

Larusso 22.05.2010 13:37

Und für deine tolle Anleitung brauchst du 3 Jahre ?

Na auf die bin ich ma gespannt.

skandi1984 22.05.2010 14:30

Zitat:

Zitat von Larusso (Beitrag 527718)
Und für deine tolle Anleitung brauchst du 3 Jahre ?

Na auf die bin ich ma gespannt.

Ich hab mich jetzt erst damit auseinandergesetzt... Wir haben jetzt ca. 4 Monate daran gearbeitet... Und es geht nur mit einer bootfähigen AntiVirus CD...

Und meine Anleitung ist vielleicht Gold wert, wenn ich sie bekannt gebe, weil den Adloader-AC haben sicherlich sehr viele... Vorsichtig ausgedrückt...

Ich kann aber erst Montag weiter machen ;)

skandi1984 22.05.2010 14:43

Zitat:

Zitat von skandi1984 (Beitrag 527714)
Es ist definitiv ein Infekt!!! (Adloader-AC, Z-Bot, Exploit usw...)
Die ganze Palette!!! Und es sind sicherlich 60-70% infiziert!!!

Und ich weiß ab Montag, wie man ihn weg bekommt... Ich muß nur noch einen Test machen...

Und das wahrscheinlich ohne Datenverlust!

skandi1984 24.05.2010 21:30

Ich sitz immer noch daran und arbeite an dem Problem!!!

Mitlerweile hab ich auch Datenverlust hinnehmen müssen, aber ich hab ihn trotz formatieren immer noch drauf!!! :(

Ich versuch ihn weiter los zu werden... Im moment heißt er "Suela 1042" bei mir, kann sich aber immer weiter verändern...

Ich bleibe dran und informiere euch sonst noch, falls ich das hinbekomme...

So ein dreck... :(

kickrom 25.05.2010 13:38

1. Daten sichern
2. Den Rechner komplett Stromlos machen und Power drücken dann hat auch der Arbeitsspeicher kein Strom mehr
4. Manche Filesyteme schreiben irgendwo auf der Platte ein Journal wie auch NTFS deswegen
alle Partitionen löschen. Mit der gparted live cd kein problem.
5. Jetzt hxxp://de.wikipedia.org/wiki/Darik's_Boot_and_Nuke
alle Daten auf der Platte schreddern lassen
6. Neuinstallation

skandi1984 28.05.2010 08:58

Danke :)

Leider muß man das so machen :(

Ich hatte versucht mit "Partition Cleaner 2005" die Platte zu säubern, aber das war wohl ein trugschluss...

Ich hatte vermutet, wenn man die "pagefile.sys" löscht und die Partition um das Betriebssystem herum überschreibt, dass er dann keine Grundlagen mehr haben kann, um sich zu "verstecken"...

Aber man müsste ein Knopix oder anderes bootfähiges Betriebssystem starten und dann vielleicht mit dem Tool alles bereinigen...

Aber soweit konnte ich das nicht ausprobieren... :(


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:39 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129