Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ca.exe verschwunden aber noch aktiv? (https://www.trojaner-board.de/130072-ca-exe-verschwunden-noch-aktiv.html)

Plermpel 25.01.2013 16:24

ca.exe verschwunden aber noch aktiv?
 
Hallo

Ich habe mich extra hier angemeldet, da ich schon seit Jahren vom selben Problem verfolgt werde, ich habe mir nämlich irgendwann eine ca.exe aufgehalst.
Sie befindet sich auf "C:\" und in "C:\WINDOWS", die exe startet sich sobald man einen infizierten USB-Stick am PC ansteckt und kopiert sich auf allen Festplatten. (Der Start erfolgt über Autorun) Sie vervielfältigt sich auch auf alle USB-Laufwerke die man an infizierten Computern ansteckt.

Ich bin mir nicht sicher ob das ein wirklich gefährlicher Virus ist, mir ist aufgefallen, dass ich keine versteckten Dateien und Ordner anzeigen kann, dass sich Laufwerke immer in einem zweiten Fenster öffnen und der Arbeitsplatz im Hintergrund offen bleibt, dass der abgesicherte Modus nicht mehr funktioniert und dass meine Sygate Personal Firewall beim Systemstart abstürzt.

Nun mein Problem ist: Ich habe die ca.exe und dessen Autorun mit Linux gelöscht und die Firewall und der Arbeitsplatz funktionieren wieder, doch der abgesicherte Modus und die versteckten Dateien sind noch immer weg.

Ich freue mich über jede Antwort, und vielen Danke :crazy:


_________________________________________________________________

Mein System:

Windows XP Professional 32Bit SP3
ASRock ConRoe 945G-DVI
Intel Pentium D @ 2 x 3,4GHz
4GB 667MHz DDR2
250GB HITATCHI HDD
NVidea GeForce 8600GT 1GB

markusg 25.01.2013 16:39

und wieso, wenn man ein Problem jahre lang hatt, setzt man nicht neu auf?
und wieso schließt du infizierte usb sticks an dein system, macht irgendwie nicht viel sinn, oder hast du dich nur falsch ausgedrückt...

Plermpel 25.01.2013 17:19

ca.exe verschwunden aber noch aktiv?
 
Ich habe meinen PC schon ZU OFT:rofl: neu aufgesetzt und auch meine USB Sticks mit Linux bereinigt, schlau wie ich bin habe ich einen sauberen Stick auf meinem zweiten (noch infizierten) PC angeschlossen und gedacht, dass ich wenn ich AutoRun in der Registrierung deaktiviere sicher bin... ich habe mich geirrt:headbang:

markusg 25.01.2013 17:59

hi
wenn das ein jahre lang infiziertes system is, weis man nicht, was da noch nachgeladen wurde.
deswegen einmal neu aufsetzen und wir sichern den dann richtig ab.
am besten mal alle usb laufwerke über linux formatieren.
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

Plermpel 25.01.2013 18:05

Wenn mir nichts anderes übrig bleibt werd ich das wohl machen, Windows XP CD habe ich.

markusg 25.01.2013 18:08

na daten sichern kannst du schon noch :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:22 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129