Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   unbekannt Virus (https://www.trojaner-board.de/8844-unbekannt-virus.html)

porto1 26.10.2004 15:32

unbekannt Virus
 
Hi!
Ich habe ein infiziert PC mit ein Virus dass immer Malvare installiert.
Meine Antivir findet nichts, es ist auch unmöglich neu Antivirus Progr. zu installieren, eine online scan ist auch nicht möglich die LINK werden systematisch gekillt, die .EXE datei entpacken sie nicht, und werden danach gelöscht, habe auch mit removal tools versucht McAffeeStinger findet nichts un Clav von Kaspersky wird gekillt, F-Prot funzioniert nicht weil ich ein NTSF Partition habe. Ich habe mich entschieden für eine neu Installation, aber ich habe eine OEM version von Win XP SP1 auf ein Recovery Disk, mein PC es ist ein Targa Visionary, wenn ich den Recovery Disk abspiele wird eine neuinstallation geführt oder nur drauf gespielt?????
Hat jemand erfahrung gemacht???


Jeder Hilfe bin ich dankbar!!

ANTon

Cidre 26.10.2004 16:09

Zitat:

wenn ich den Recovery Disk abspiele wird eine neuinstallation geführt oder nur drauf gespielt?????
Durch den Einsatz der Recovery CD wird dein System in dem Urzustand, wie beim Kauf, wieder zurückgesetzt, d.h. alle erstellten Dateien und Partitionen werden unwiderruflich gelöscht.

porto1 26.10.2004 18:07

Danke Cidre !
Dann wäre gut für mich weil 90% meine wichtigste Dateien sind auf ein andere PC.
Es ist dann empfohlen,in meiner Fall den Recovery Disk zu benutzen?
Kriege mit diese Prozedur den Virus weg oder muss ich zuerst den Festplatte formatieren?
Oder ubernimmt den Recovery Disk das formatieren ?


DAnke
ANTon

Cidre 27.10.2004 00:19

Zitat:

Es ist dann empfohlen,in meiner Fall den Recovery Disk zu benutzen?
Ja
Zitat:

Kriege mit diese Prozedur den Virus weg
Ja
Zitat:

oder muss ich zuerst den Festplatte formatieren?
Oder ubernimmt den Recovery Disk das formatieren ?
Siehe http://www.trojaner-board.de/showthread.php?t=8684

porto1 27.10.2004 09:28

lsass.exe
Danke Cidre ich habe jetzt im System lsass.exe gefunde lässt nicht löschen un die prozesse auch nicht killen.
Habe ich den Removal Tool Sasser.A-G Removal Tool 1.0.4 von symantec laufen lasse aber hat nichts gefunden.
Was soll ich noch machen?????
danke
ANTon

Malkesh 27.10.2004 13:22

lsass.exe lässt sich nicht löschen/beenden, da diese ein System-Prozess von Windows ist. Das vorhanden sein dieser Datei weißt also nicht auf den Sasser-Virus hin.

porto1 30.10.2004 21:39

Hallo!!
Ich bin wieder,
nach Drei Tage kampf mit Viren ist mein PC fast sauber.
Da mein Antivir nicht benutzte könnte und alle online scan unmöglich waren bin ich in system32 und selber verdächtige Datei aufzuspüren zwei gefunden:
"kjcthg9e0jpe7.dll" und
"b33hmsewzdp.dll"
die erste könnte ich löschen die zweite nicht weil möglich aktiv war.
Mit HijackThis bin ich zu <Config>MiscTools>Delete a file on reboot, die Datei "b33hmsewzdp.dll" gesucht und dann eingetragen ein scan gestartet und
"R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=9"
und auch
"O20 - AppInit_DLLs: b33hmsewzdp.dll"
das alles in Abgesichertemodus.
Neustart wieder in Abgesichertemodus und die Datei "b33hmsewzdp.dll" war gelöscht ich könnte wieder die *.exe dateien ausführen und mein Antivir wieder benutzen.
nach der erste scan hat 3 Trojaner gefunden:
Trojan.Win32.Krepper.q
TrojanDownloader.Win32.Agent.dg
Trojan.Win32.Krepper.ac.
und gelöscht.
Ad-Aware 1.0.5 gestartet und jede menge Spyware typ Cool/Web/Search gefunden und auch gelöscht.
Nach eine Antivir Virusdefinition Update hat noch 2 Trojaner gefunden
Trojanische Pferd TR/Winad.A
Trojanische Pferd TR/Drop.Small.JU.2
und gelöscht.
Jetzt findet nur aber immer wieder den Trojanische Pferd TR/Winad.A in die CAB Datei und da hat Antivir H+BEDV probleme.
Die Frage lautet :
Welche Antivirus kann CAB Datei reparieren????
Danghiu!

ANTon

*Christian* 31.10.2004 13:27

Leere deinen Temp- und deinen Temp.-Internet-Files-Ordner mit diesem Tool: http://www.clearprog.de/programme/clearprog/index.php


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131