Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner Dldr Lastad H (https://www.trojaner-board.de/18157-trojaner-dldr-lastad-h.html)

CrashOverwrite 23.05.2005 15:31

Trojaner Dldr Lastad H
 
Hatte heute diesen Trojaner und fand so gut wie nichts im Internet über diesen Virus. Drum hier kurze Erklärung wie man ihn killt:

Virenscanner meldet eine .dll datei im system32 ordner als infiziert. Diesen Namen merken bzw notieren.

über ausführen -> msconfig nach suspekten Dateien im Systemstart suchen. Müsste eine exe datei mit drei buchstaben sein im System32 Ordner. Bei mir hieß sie qgi.exe
Man kann nun das Häckchen abwählen, aber eigentlich eh egal, weil man das Ding gleich löscht.

im abgesicherten Modus starten, die exe und die dll löschen. Die DLL beginnt ebenfalls mit den drei buchstaben der exe datei, sind also in der regel direkte untereinander aufgeführt.
Sicherheitshalber noch per regedit die Einträge mit diesen Dateien killen

fertich, hoffe ich konnte jemandem helfen

The Don - D.R. 23.05.2005 17:16

dieser trojaner ist auch unter
Trojan-Downloader.Win32.Lastad.h
bekannt

oder
Trojan.Downloader.Lastad.H

ich find auch nix drüber.
ausser die namen

peace D.R.

KAX 25.05.2005 12:28

Hallo,

ein Freund hatte das Vieh auch. Kein Virenkiller hat das Teil erkannt ausser Antivir und Antivir konnte Ihn nicht entfernen ebenfalls hatten diverse Trojaner und Spyware programme keinen Erfolg.


Mit dem Programm MSConfig konnte ich eine Exe Datei im Systemstartverzeichnis ausfindig machen, diese exe ist auch für diverse Einträge in die Registriy verantwortlich. Leider kann msconfig den exe Eintrag zwar entfernen, und anschliessend kann man die Reg Einträge löschen. Nach wenigen Minuten trägt sich der Virus aber im Systemstart wieder unter gleichem Namen ein und auch alle Einträge in der Registry sind wieder da.

Auch der abgesicherte Modus hat da nicht geholfen.

Geholfen hat mir schliesslich das Programm Security Taskmanager http://www.neuber.com/taskmanager/deutsch/index.html

Damit konnte ich die exe dauerhaft blockieren, anschliessend die Registry Einträge löschen ! Und auch noch 3 DLL suchen und löschen:

Dann war endlich ruhe ! Was sich hier so leicht schreibt hat 4 Stunden gedauert, bis ich dahinter gekommen bin.

Leider weiß ich den Namen der Exe nicht mehr abnlk.exe (?) oder so ähnlich. Startet im System32 Ordner von Windows ! Die 3 dll`s findet man nur wenn man nach versteckten Systemdateien sucht. Die dll hatten lange Namen, fingen aber mit den 3 Buchstaben der exe an. Also in meinem Beispiel abn

Den Namen QGI.exe von von Crashoverwrite kann ich nicht bestätigen, aber vielleicht tarnt sich das Vieh auch anders als bei mir.

Aber mit meinen Tips werden Ihr das Vieh sicher killen können.

Gruß KAX

Krax 01.06.2005 13:30

Hallo,

hatte auch diesen Strolch ( Dldr.Lastad.H ) drauf. Die infizierte Datei hieß Inzacsj.exe bzw. INYACSJNDW30103LIB.DLL .

Weitere waren bis jetzt nicht infiziert. Aber es scheint, als ob der Trojaner die infizierten Dateien selber generiert und irgendwie benennt.
Der Tipp von Kax mit dem Security Taskmanager http://www.neuber.com/taskmanager/deutsch/index.html war für mich echt Gold wert. Das Programm hat diese Dateien sofort als gefährlich eingestuft und geblockt. (Spybot, Anti-Vir, Firewall,... habens alle nichteinmal ekannt... :confused: ). Ich kann jetzt wieder arbeiten.

Besten Dank an Kax.

gimmetwofingers 01.06.2005 15:21

Hallo

Ich habe den wohl auch, aber msconfig gibt es bei mir (Win2k) nicht. Und durch den Security-Taskmanager steige ich nicht durch. Könnt Ihr mir evtl. erklären, wie ich den dann loswerde?
Danke schonmal


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:46 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129