Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Brasil, OpaSoft und Konsorten (https://www.trojaner-board.de/6821-brasil-opasoft-konsorten.html)

ghorn 12.08.2004 17:38

Brasil, OpaSoft und Konsorten
 
Neuerdings meldet mir mein Antiviren-Programm (AntiVir von HDBV Datentechnik) Viren verschiedener Namen u.A. Worm/OpaSoft.D, obwohl ich meine HDs vorher gescannt habe.
Ich stellte fest, dass in meiner WIN.INI Einträge hinzugekommen sind, und zwar in der folgenden Art:
run=C:\WINDOWS\SPEEDY.SCRc:\windows\speedy.scr
run=C:\WINDOWS\NATAL.SCRc:\windows\natal.scr
run=C:\WINDOWS\ALEVIR.EXEc:\windows\alevir.exe,c:\windows\natal!.pif
run=C:\WINDOWS\SCRSVR.EXEc:\windows\scrsvr.exe

Selbst wenn ich diese Einträge lösche, die Datei neu speichere, erscheinen sie nach ein paar Minuten wieder.

Frage: Welcher Strolch kritzelt in meiner WIN.INI herum ?
Und wie kann ich ihm das Handwerk legen ?

Gruß
Andreas

Shadowdance 12.08.2004 21:19

Hallo ghorn ... willkommen an Board,

hast Du windows geupdatet und alle Patches aufgespielt? Schau mal hier nach: www.windowsupdate.com. Ist Dein Browser auf dem neuesten Stand? Welchen Browser verwendest Du?

Das Wiedererscheinen der Einträge könnte dafür sprechen, dass Dein System über ein Browser HiJacking verunreinigt ist. Versuch's mal mit eScan. Lade das Programm down, entsprechend der Anweisung in diesem Thread, update es online und scanne Dein System im abgesicherten Modus offline:

www.trojaner-board.de/showthread.php?t=6083

Viel Erfolg!
SD

Cidre 12.08.2004 21:28

@ ghorn

Aufgrund dessen, daß du dein System bzw. die NT-Dienste nicht sicher konfiguriert hast, konnte sich der Wurm bei dir installieren.
Info: http://www.sophos.com/virusinfo/anal...2opaserva.html

NT- Dienste sicher konfigurieren http://www.ntsvcfg.de/

Erstelle mit HiJackThis ein Log-File und poste es hier rein.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:36 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129