Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Prorat-fservice,sservice-winlogon ;(

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.05.2005, 07:23   #1
felix1
/// Helfer-Team
 
Prorat-fservice,sservice-winlogon ;( - Standard

Prorat-fservice,sservice-winlogon ;(



Du hast unter Deinen eigenen Dateien einen Ordner "Favoriten". Dort stehen die Links. Den musst Du sichern.

Alt 27.05.2005, 07:31   #2
Lutz
 

Prorat-fservice,sservice-winlogon ;( - Standard

Prorat-fservice,sservice-winlogon ;(



Für das Sichern der Favoriten (und anderer persönlichen 'Dinge') bei Mozilla, Firefox und Thunderbird empfehle ich MozBackup...

Insbesondere zum Sichern der Mailbox(en) von Mozilla und Thunderbird imho sehr empfehlenswert.
__________________

__________________

Alt 29.05.2005, 00:13   #3
cosmo
 
Prorat-fservice,sservice-winlogon ;( - Standard

Prorat-fservice,sservice-winlogon ;(



ich hab c formatiert und der virus ist mmer noch drauf -.-*
ich hab jetzt also ne ganz dumme frage,ich hab zu früh formatiert und konnte eure antw. net mehr lesen:
ich hab einfach den kompletten iexplorer und firefox ordner mitgebrannt,sind die favoriten da mit bei?

ansonsten hab ich die jetzt auch noch verloren und das war so ne schöne sammlung ;(
__________________

Alt 29.05.2005, 02:32   #4
cosmo
 
Prorat-fservice,sservice-winlogon ;( - Standard

Prorat-fservice,sservice-winlogon ;(



also services und winlogon werden im taskmanager noch angezeigt....die fservice und sservice datei ist weg....nur noch die winlogon datei ist da...sieht aus wie ein fenster ^^

antivir und avg entlarven das teil nicht als virus,aber antivir hat den immer erkannt.
kann es sein,dass es gar kein virus mehr ist,sondern eine ganz normale datei?

Alt 08.06.2005, 09:45   #5
KaFu
 
Prorat-fservice,sservice-winlogon ;( - Standard

Prorat-fservice,sservice-winlogon ;(



Hallo allerseits,

ich habe gestern den Sch***-Trojaner mit einem Trick aus dem System geworfen. Ich konnte mich nicht mit einer Neuinstallation abfinden. Leider kommt mein Tip etwas spät für manch andere hier:
Ladet Euch DelayDel oder ein ähnliches Tool aus dem Netz und installiert es. Dieses Programm löscht Dateien beim Systemstart - also wenn sie nicht mehr geschützt sind und der Trojaner noch nicht aktiv ist.
Der Trojaner verhindert, dass man seine Dateien einfach auf das "DelayDel"-Symbol ziehen kann. Also musste ich per Kommandozeile die Dateien mit DelayDel "bekannt machen". Dabei geht man nach folgendem Muster vor:

delaydel C:\Windows\System\service.exe
delaydel C:\Windows\System32\fservice.exe
.
.

Führt diese Befehlszeile unbedingt für alle vorhandenen Trojaner-Dateien aus. Eine Liste findet Ihr auf den Vireninfo-Seiten der Antivirus-Hersteller. Die Dateien sind versteckt. Um sie mit dem Explorer oder ähnlichen Tools zu sehen, muss man einstellen, dass man versteckte und System-Dateien sehen möchte. So kann man schon schauen, welche der Dateien sich wirklich auf dem System tummeln (EXE & DLL-Dateien).

Danach das System neu starten. Wenn Windows jetzt zur Begrüßung eine Felermeldung bringt, dass es die Datei XYZ nicht gefunden hat, habt Ihr es schon fast geschafft. Jetzt müssen nur noch die Registry-Einträge (auch auf den Antivirus-Seiten zu finden) restauriert werden und fertig. Antiviren- und Firewallprogramme sollten auch wieder starten. Jetzt das System erstmal grundreinigen.
Falls keine Fehlermeldung kommt, hat man eine Datei vergessen. Dann muss man nochmal ganz genau gucken. Bei mir hat es aber auf anhieb funktioniert.

@cosmo: Die Dateien "services.exe" und "winlogon.exe" sind auch ganz normale Windows-Dateien. Der Trojaner nutzt deren Namen als Tarnung. Er hat die Dateien nur in anderen Verzeichnissen abgelegt. Also lösche nur die Daeien, die auf den Antivirus-Seiten angegeben sind bzw. die vom Virenprogramm bemängelt werden.

Tschüß,
KaFu


Alt 08.06.2005, 11:22   #6
Rene-gad
 
Prorat-fservice,sservice-winlogon ;( - Standard

Prorat-fservice,sservice-winlogon ;(



@KaFu
Lese mal bitte hier und überlege 2 Sachen noch mal:
1. Ob dein PC wirklich sauber geworden ist
2. Ob du solche 'Ratschläge' geben darf .

Alt 09.06.2005, 07:21   #7
KaFu
 
Prorat-fservice,sservice-winlogon ;( - Standard

Prorat-fservice,sservice-winlogon ;(



@Rene-gad
Zum einen ist es nicht mein PC. Ich würde so eine Aktion nicht flüchtig machen. Wenn es dem einen oder anderen lieber ist, bei jeder Infektion eines Rechners (von Bekannten und Freunden), den Rechner komplett neu aufzusetzen, dann bitte schön. Das ist ja die sicherste Lösung - und die einfachste. Man macht es sich leicht und überlässt das Gefummel, neue Software u.s.w. aufzuspielen anderen. Das ist nicht meine Art. Ich tüftele, bis ich einen Weg finde, den PC ohne Datenverlust zu retten. Es gibt natürlich auch Probleme, die ich auch nur durch Neuinstallation fixen kann. Sicher hätte man keine Chance, wenn so ein Wurm- oder Trojanervieh irgendwelche Systemdateien verändert und sich so ins System schleicht. Das war aber früher sicher verbreiteter, als es noch "anständige" Viren gab. Da brauchte man schon ein gutes Tool (oder Backup ;-)), um den Virencode aus den verseuchten Dateien zu bekommen. Wenn aber so ein in Delphi programmiertes, über 100k größes Programm mit ein paar DLLs daher kommt, wieso soll man da den Kopf in den Sand stecken und zum Holzhammer greifen?

Zitat:
2. Ob du solche 'Ratschläge' geben darf
Das ist schon sehr traurig für ein Board, dass sich meines Wissens der Hilfe für User verschrieben hat, die gegen Trojaner & Co. kämpfen. WIESO sollte man keine Ratschläge geben dürfen, die den Trojaner vernichten??? Das ist doch absurd! Und dann kommt diese Zeile noch von einem so erfahrenen Mitglied des Boards.

Tschüß
KaFu

Antwort

Themen zu Prorat-fservice,sservice-winlogon ;(
ad-aware, antivir, beitrag, beiträge, datei, dämliche, einfach, gelöscht, helfen, immer wieder, jijackthis, kommt immer wieder, leute, logon, löschen, neustart, prozess, schonmal, sofort, spybot, suche, taskmanager, troja, trojaner, virus, winlogon




Ähnliche Themen: Prorat-fservice,sservice-winlogon ;(


  1. prorat SE
    Alles rund um Windows - 23.12.2011 (7)
  2. ProRat 1.9 Fund
    Antiviren-, Firewall- und andere Schutzprogramme - 28.05.2011 (2)
  3. prorat tojaner
    Log-Analyse und Auswertung - 03.03.2009 (0)
  4. Virus BDS/Prorat.ae.23
    Mülltonne - 06.12.2008 (0)
  5. BDS/Prorat.I.2 und 3 gefunden
    Plagegeister aller Art und deren Bekämpfung - 28.04.2008 (16)
  6. ProRat 1.9
    Mülltonne - 10.01.2008 (1)
  7. Prorat v 1.9
    Mülltonne - 10.12.2007 (1)
  8. BDS/Prorat.19.i.2?
    Plagegeister aller Art und deren Bekämpfung - 21.04.2007 (13)
  9. BDS/Prorat.19.i.2
    Mülltonne - 21.04.2007 (3)
  10. Suche ProRat SE 2.0
    Mülltonne - 24.08.2006 (9)
  11. ProRat V1.9 (S.Edition)
    Plagegeister aller Art und deren Bekämpfung - 26.02.2006 (4)
  12. Prorat in Thunderbird
    Plagegeister aller Art und deren Bekämpfung - 29.01.2006 (12)
  13. ProRat
    Mülltonne - 08.08.2005 (1)
  14. PC nach Prorat H + L
    Plagegeister aller Art und deren Bekämpfung - 04.08.2005 (1)
  15. BDS/Prorat.19.i.2?
    Plagegeister aller Art und deren Bekämpfung - 17.05.2005 (4)
  16. Backdoor.Prorat
    Plagegeister aller Art und deren Bekämpfung - 08.05.2004 (2)
  17. backdoor prorat
    Plagegeister aller Art und deren Bekämpfung - 02.04.2004 (2)

Zum Thema Prorat-fservice,sservice-winlogon ;( - Du hast unter Deinen eigenen Dateien einen Ordner "Favoriten". Dort stehen die Links. Den musst Du sichern. - Prorat-fservice,sservice-winlogon ;(...
Archiv
Du betrachtest: Prorat-fservice,sservice-winlogon ;( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.