Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan Download Chekin/Windows 2000 (https://www.trojaner-board.de/2156-trojan-download-chekin-windows-2000-a.html)

mirimu 31.07.2003 11:51

Hallo,

vielleicht kann mir jemand weiterhelfen?

mein Norton Virenprogramm hat den o.g. Virus entdeckt und 2 Dateien (SBsrch_v22.dll und Ttps.exe)in Quarantäne gesteckt. Laut Norton sollte man dann nach sysreg oder owmngr in regedit suchen. Leider finde ich keinen solchen Eintrag in den Registrierungsdate [img]graemlins/heulen.gif[/img] n. Die Datei WINNT/System32/SbSrch_V22.dll kann ich auch nicht löschen, da WINDOWS darauf zugreift und ich die Anwendung nicht im Task-Manager finde und beenden könnte;-(. Was soll ich also tun? Mir geht es besonders um die Löschung der doofen dll.

Dankeschön!

Hendrik 31.07.2003 12:26

Versuche mal, im abgesicherten Modus (mit F8 beim Booten) zu starten und dann die Festplatten zu scannen. Dann sollte sich eigentlich alles löschen lassen können.
Hendrik

Schorty 31.07.2003 12:43

Es kann sein, dass sich die Anwendung im Taskmanager "tarnt" - z.B als "svchost.exe".

Ich empfehle dir "Process Explorer", der dir alle aktuellen Windows - Prozesse und ihre Informationen anzeigt. So lässt sich schnell herausfinden, wer der "Übeltäter" ist.

</font>

mirimu 03.08.2003 14:04

Hallo,

vielen Dank für die Antworten, besonders zu svchost.exe. Leider hat alles (Taskmanager-Programme, Norton und "Abgesicherter Modus" nicht geholfen. Immerhin habe ich die REGEDIT -Eintragung HKEY....IExplore\Ads\Aid\ID\LoggedIn gefunden und gelöscht. Aber immer noch nicht sysreg und owmngr. Ich finde den Pseudotask einfach nicht!

Habt Ihr noch eine Idee?

Christian 03.08.2003 14:39

Vielleicht ist auch noch ein rookit installiert dass die Registrierungseinträge versteckt.Sinnvoll wäre ein Scan mit den KAV Rettungsdisktetten durchzuführen.(Vorsicht bei NTFS !!)


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131