Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   server.exe - trojaner (https://www.trojaner-board.de/70569-server-exe-trojaner.html)

KarlKarl 23.03.2009 22:44

Dann schau mal in diesen Thread, dort den zweiten Beitrag mit dem Log von Malwarebytes. Dessen Funde sind typische Beispiele dafür.

OneZero 25.03.2009 18:44

Jedenfalls hab ich den Trojaner immernoch oder einen anderen...
Ich wüsste halt nur gerne wie ich meine Möglichkeiten ausschöpfen könnte ihn zu finden, außer neu aufsetzen.
Ich weiß, dass das keine 100%-Lösung ist, KarlKarl :P
Aber ich kann wirklich nichts anderes tun.

Danke!

OneZero 25.03.2009 22:24

Außerdem: wenn man sich an einem eingeschränkten Benutzerkonto einloggt, kommt kurz ein schwarzes Fenster (cmd,...) aufgeblitzt.
Sollte ich nochmal silent runner ausführen?

danke für alles

OneZero 07.05.2009 18:42

wollt nur noch sagen:

wenn ich mich in mein (admin) benutzerkonto einlogge, kommt noch vor antivir ein oder mehrere fenster ganz kurz und sind sofort danach wieder weg.

könnte das noch immer ein trojaner sein?

bedanke mich herzlich
onezero

k1x 07.05.2009 19:00

Hi,
Also an deiner Stelle würde ich mir sowieso eine neue Windows CD kaufen! Früher oder später wirst du die brauchen glaub mir. Ich habe mal ein bischen im Forum gelesen und erfahren das Trojaner sich nur sehr schlecht entfernen lassen... Ich würde dir raten avira zu instalieren und einen Scan machen um zumindest mal zu wissen WAS du überhaupt hast. Danach kannste ja nach dem Virus googlen und guggen ob es irgendwelche scripts oder soetwas gibt. Und die CMD`s kommen bestimmt vom Trojaner du hast ihn ja auch noch nicht gelöscht... Und wie dein Helfer auch schon so schön gesagt hat kannst dus ja auch lassen wenn dir dein Bank konto und ICQ am Ar... vorbei geht. Glaub kaum das eine "Killbox" so einen Mist entfernen kann!!! Achso nochwas gib deinem "Freund" der dir diesen Trojaner geschickt hat doch mal von mir persöhnlich nen Tritt in den Ar*** denn sowas ist rücksichtslos!! Glaub mir ich hab selber gerade nen Trojaner und Steam + MSN Acc sind schon gehackt auch weger nem "Freund" !!

KarlKarl 07.05.2009 19:08

Das wird auch so bleiben. Ich hab ja vor über zwei Monaten schon meine Meinung dazu geäußert, was angesagt ist. Deine Entscheidung, es sein zu lassen, aber dann ist eben alles möglich. Du hast jemand anderem, der kein Vertrauen verdient, kompletten Administratorzugriff auf dein System eingeräumt. Der konnte damit jedes Bit auf deiner Festplatte, jede Systemdatei, beliebig verändern. Das lässt sich jetzt nicht mehr nachvollziehen. Es gibt da z.B. nette Techniken, wie man an eine vorhandene Programmdatei noch was anderes "dranhängt" was dann bei Benutzung der Programmdatei ebenfalls ausgeführt wird. Aller Wahrscheinlichkeit nach hast Du mehrere GByte Programmdateien (System und installierte Anwendungen), die können wir nicht Bit für Bit einzeln kontrollieren.

Silentrunners kannst Du natürlich erneut ausführen, aber bereits die erste Ausführung oben war eindeutig, bereits damals war dein System auf dem Müll gelandet.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131