Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Probleme mit Viren/Dialern (https://www.trojaner-board.de/1055-probleme-viren-dialern.html)

Zero85 24.06.2004 21:19

Hi,

seit kurzem habe ich riesige Probleme mit einem Virus, der meine Antivirusprogramme lahmlegt und so nicht entfernt werden kann. Ich hoffe Ihr könnt mir helfen!

Der Virus (Name unbekannt) muss in einem Archivordner im Windowsverzeichniss sein. Weder Fprot, noch AntiVir lassen sich öffnen. Auch die Registry kann nicht geöffnet werden. Allerdings kann AntiVir noch eine Diagnose anstellen. Diese sagt aus, dass Viren in einem Archivöffner sind und nicht entfernt werden können.

Bitte helft mir! Der Virus richtet zwar kein Schaden an, aber die Registry brauche ich doch mal ab und zu. Leider wird diese vom Virus auch verschlossen gehalten!

Noch ein weiteres Problem: Verschiedende Dialerprogramme (z.B. Siliwolf) versuchen sich, nachdem ich die Internetverbindung (Modem) beendet habe, sich wieder einzuloggen. Welche Programme wären praktisch um diese zu entfernen?

Vielen Dank für Eure Hilfe!

Yopie 24.06.2004 21:45

Hi Zero85,

willkommen an Board. [img]smile.gif[/img]

</font><blockquote>Zitat:</font><hr />Original erstellt von Zero85:
Weder Fprot, noch AntiVir lassen sich öffnen. Auch die Registry kann nicht geöffnet werden. Allerdings kann AntiVir noch eine Diagnose anstellen. Diese sagt aus, dass Viren in einem Archivöffner sind und nicht entfernt werden können.</font>[/QUOTE]Wie jetzt? AV-Programme lassen sich nicht öffnen, Antivir gibt aber eine Diagnose? Wie lautet die genaue Meldung?

Das Problem mit der Registry könnte durch "Swen" verursacht werden. Versuch mal mit Stinger zu scannen.

Dialerscanner: a²-free ( http://www.emsisoft.de/de/software/free/ )

Außerdem empfehlenswert: Spybot S&D als Anti-Spyware-Tool.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Zero85 25.06.2004 20:37

Sorry, habe mich dämlich ausgedrückt! AV scannt die Festplatte, meldet keinen genauen Virus, aber schreibt nach der Diagnose: "Mehrere Viren in Archiven gefunden!"
Nun ist das Problem: FProt und die Registry lassen sich gar nicht öffnen und die Autostartfunktion von AV ist deaktiviert. Mehr als scannen kann AV dann auch nicht...

mmk 26.06.2004 03:01

Hallo!

Dass sich regedit und FProt nicht öffnen lassen, deutet auf eine Kompromittierung mit einem Backdoor oder einen Wurm mit Backdoorfähigkeiten hin. Erstell bitte ein LogFile und poste dann hier dessen Inhalt.

Zero85 26.06.2004 07:00

Hi,

nach dem Rat von Yopie führte ich alles wie beschrieben aus und die Probleme sind weg!
Danke [img]smile.gif[/img] !

@ mmk: Es war auch ein Backdoor, du hast Recht!

Wenn ihr mir noch mit einem anderen Problem helfen könntet, wäre das super. Ob das etwas mit Viren/Dialern zu tun hat, wage ich allerdings zu bezweifeln!

Ich habe Win XP, habe in der letzten Zeit nichts neues installiert, aber bekomme auf einmal Probleme mit dem Explorer. Seit neuesten stürzt der Explorer (Explorer) beim Systemstart ab (Explorer.exe hat ein Problem festgestellt...)! An was kann das líegen? Mit welchem Prog kann ich den Fehler scannen?

Yopie 26.06.2004 10:52

</font><blockquote>Zitat:</font><hr />Original erstellt von Zero85:
Es war auch ein Backdoor, [...]</font>[/QUOTE]Dann solltest Du formatieren und das System komplett neu aufsetzen und anschließend alle Kennwörter (Mail, Homebanking etc.) ändern. Denn Du weißt nicht, was durch den Backdoor alles an Deinem System verändert wurde. Das rät Dir auch Microsoft.

Wahrscheinlich ist dann auch Dein anderes Problem gelöst!

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131