Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan Download Chekin/Windows 2000 (https://www.trojaner-board.de/2156-trojan-download-chekin-windows-2000-a.html)

mirimu 31.07.2003 11:51

Hallo,

vielleicht kann mir jemand weiterhelfen?

mein Norton Virenprogramm hat den o.g. Virus entdeckt und 2 Dateien (SBsrch_v22.dll und Ttps.exe)in Quarantäne gesteckt. Laut Norton sollte man dann nach sysreg oder owmngr in regedit suchen. Leider finde ich keinen solchen Eintrag in den Registrierungsdate [img]graemlins/heulen.gif[/img] n. Die Datei WINNT/System32/SbSrch_V22.dll kann ich auch nicht löschen, da WINDOWS darauf zugreift und ich die Anwendung nicht im Task-Manager finde und beenden könnte;-(. Was soll ich also tun? Mir geht es besonders um die Löschung der doofen dll.

Dankeschön!

Hendrik 31.07.2003 12:26

Versuche mal, im abgesicherten Modus (mit F8 beim Booten) zu starten und dann die Festplatten zu scannen. Dann sollte sich eigentlich alles löschen lassen können.
Hendrik

Schorty 31.07.2003 12:43

Es kann sein, dass sich die Anwendung im Taskmanager "tarnt" - z.B als "svchost.exe".

Ich empfehle dir "Process Explorer", der dir alle aktuellen Windows - Prozesse und ihre Informationen anzeigt. So lässt sich schnell herausfinden, wer der "Übeltäter" ist.

</font>

mirimu 03.08.2003 14:04

Hallo,

vielen Dank für die Antworten, besonders zu svchost.exe. Leider hat alles (Taskmanager-Programme, Norton und "Abgesicherter Modus" nicht geholfen. Immerhin habe ich die REGEDIT -Eintragung HKEY....IExplore\Ads\Aid\ID\LoggedIn gefunden und gelöscht. Aber immer noch nicht sysreg und owmngr. Ich finde den Pseudotask einfach nicht!

Habt Ihr noch eine Idee?

Christian 03.08.2003 14:39

Vielleicht ist auch noch ein rookit installiert dass die Registrierungseinträge versteckt.Sinnvoll wäre ein Scan mit den KAV Rettungsdisktetten durchzuführen.(Vorsicht bei NTFS !!)


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55