Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PW.Steal Trojan - Winsys.exe (https://www.trojaner-board.de/849-pw-steal-trojan-winsys-exe.html)

LuX 14.02.2004 12:12

Hallo Leute!
Ich hoffe das mir jemand weiter helfen kann!
Habe folgenden Trojaner auf meinem PC: PW.Steal Trojan NAV erkennt ihn zwar, aber kann ihn weder löschen, noch isolieren oder anderwertig entfernen.
hatte da schon jemand anderes erfahrung damit? bei mir heisst die identifizierte datei übrigens winsys.exe!
hoffe es kann mir jemand sagen wie ich das teil auch wieder los werde, und eventuell auch welche SW adäquat ist, damit mir so ein teil nicht wieder reinfahrt [img]smile.gif[/img] [das trotz firewall, NAV & adaware!]

vielen dank für die hilfe [img]smile.gif[/img]
greetz
LuX

tony manero 14.02.2004 12:22

eventuell mal gegenprüfen.
klick diesen link zu trendmicro housecall und leg in mal verknüpft am desktop oder zu den IE favoriten: http://de.trendmicro-europe.com/ente...secall_pre.php
...dann browser schliesen.

anschliesend firewall und norton deaktivieren, wächter ausmachen. unnötig im hintergrund mitlaufende anwendungen beenden, ordner temp leeren und papierkorb, temp.internetfiles löschen incl.offlineinhalte, verlauf löschen...

dann den link zum onlinecan anklicken...ausführen lassen...

be win me und/oder xp vor der säuberungsaktion die systemwiederherstellung deaktivieren...

bye
tony

edit: oder aber auch nochmals mit norton im abgesicherten modus nochmals scannen kann's auch schon bringen...(anstatt der onlinescan-aktion)!

[ 14. Februar 2004, 12:27: Beitrag editiert von: tony manero ]

mmk 14.02.2004 13:37

Hallo LuX,
willkommen an Board!

1.) Prüfe diese Datei bitte noch einmal separat hier:
http://www.kaspersky.com/de/remoteviruschk.html

Anhand einer nicht-heuristischen Bezeichnung kann man dann evtl. besser auf die mögliche Infektionsquelle schließen.

2.) Nutzt du Filesahringdienste?

piet 16.02.2004 01:37

Hallo,

sich so was einzufangen ist nicht schwer.

Wer Interesse hat liest mal den folgenden Thread und bilde sich seine eigene Meinung.

http://www.linuxforen.de/forums/show...hreadid=123182

piet

LuX 16.02.2004 12:20

danke euch 2 für die antworten!
habe nun mal bevor ich überhaupt was gemacht habe noch einmal adaware gestartet der mir dann a paar objekte isolierte... und anscheinend auch diese betroffene datei (auch wenn sie namentlich nicht wirklich als isoliertes objekt aufscheint!) jedenfalls schimpft mei zonealarm nimma das so eine datei access will und vom NAV wird auch nix mehr gefunden.
egal... i hab trotzdem noch mal das system wie vorgeschlagen geprüft - gsd nix [img]smile.gif[/img]
die andere methode ging dann leider nit, weil ja die befallene datei nimma da war.

filesharing programm benutze ich, ja... und i weiss a das des eigentlich eh ned sehr optimal ist, was die sicherheit angeht. -> und anscheinend bin i die anzige die trotz wall und nav si sowos einfangt *G*

möcht mi no mal bedanken
glg
LuX [img]smile.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131