Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Tldr.Agen.QT.1.D. - Trojaner lässt sich nicht entfernen! (https://www.trojaner-board.de/29553-tr-tldr-agen-qt-1-d-trojaner-laesst-entfernen.html)

hoerstube 29.05.2006 15:44

TR/Tldr.Agen.QT.1.D. - Trojaner lässt sich nicht entfernen!
 
Hallo! Wegen diesem Problem habe ich mich hier im Forum angemeldet und erhoffe mir durch das Know How der User gute Hilfe.

Ich habe den o.g. Trojaner nun seit ca. vier Stunden und bekomme ihn nicht weg. Am Anfang lag er als *.exe auf meinem Desktop, wo ich ihn mit Antivir einer Prüfung unterzog. Diese Prüfung verlief negativ. Kein Wurm. Mir ist jetzt auch klar, das Antivirenprogramme nicht unbedingt trojanische Pferde erkennen müssen, da es sich hier nicht unbedingt um bösartigen Code handelt!

Ich benutze Spybot S&D. Nachdem ich also nun auf die *.exe klickte, kopierte sich das Pferd in die Lokalen Einstellungen zu den Anwendungsdaten (TEMP, Temporary IFiles). Danach kopierte es eine winz32[1].exe in den System32 Ordner. Was dann geschah kann ich nicht genau durchblicken, aber ich glaube, das es weiterhin versucht hat sich zu vervielfältigen... S&D gab mir viele Order mich für eine Veränderung in der REG zu entschliessen, was ich jedoch standardmässig verneinte...

Nachdem ich wusste, dass dieses Pferdchen nun schon so tief im System verankert ist, und auch beim nächsten Neustart immernoch da sein würde, zog ich den Netzwerkstecker und ließ den Rechner im A-Modus hochfahren. Nun konnte ich bequem die erzeugten *.exe (srvbyo[1].exe, srvvee[1].exe, wizp32[1].exe, etc.)) löschen und die Temp-Ordner leeren...

S&D ließ ich darauf noch komische Einträge in der REG suchen, doch hier kam nichts... Nun weiß ich nicht weiter und frage die Cracks unter euch was ich tun kann, denn meine Suche bei Google und Co. hat mir nichts gebracht, da die Hilfen bei ähnlichen Problemen immer mit einer LogFile von HJThis und Co. verbunden waren, also alle sehr dynamisch...

Was kann ich jetzt machen? Ich muss dieses Ding doch auch wieder loswerden können, nicht wahr?? :schmoll:

LG hoerstube

josoisdes 29.05.2006 16:16

servus , ich bin zwar ein computerlaie ,.. ich hatte den selben sack auf meiner platte, aber mit dem teil --->http://front.prevx.com/ hab ich den schmarotzer vernichtet, möge seine seele in frieden ruhen ^^

hoffe es funkt auch bei dir.

gruß

ich ;)

irrlicht 29.05.2006 16:53

Hallo hoerstube,
schau dich hier auf der Startseite unter "Anleitungen,FAQ,Links" mal um da findest du eine Anleitung zu Hijackthis und EScan.Beides führdt du durch und postest beide Log`s hier.Beachte aber die Anleitungen genau !
@josoisdes
Mehr Software bringt nicht mehr Sicherheit.
Mehr nachdenken und Finger ruhig halten bringt ein sicheres System.
Irrlicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:23 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130