|
Plagegeister aller Art und deren Bekämpfung: Backdoor.Win32.Cakl.a entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.07.2006, 18:19 | #1 | |
| Backdoor.Win32.Cakl.a entfernen Hi habe wie gesagt das prob seit heute morgen. wie das kam ka weil ich nicht der einzige benutzer bin. habe search & destroy laufen lassen kam nix bei highjackthis kam auch nix. Zitat:
das scheiss trojanerfenster kommt dauert SUFU brachste auch nix wirklich hier ... wird übrigens nie beim neustart gelöscht Geändert von trialelmi (12.07.2006 um 18:27 Uhr) |
12.07.2006, 18:28 | #2 |
Moderator, a.D. | Backdoor.Win32.Cakl.a entfernen Welches Programm meldet "Backdoor.Win32.Cakl.a", und wo wird er gemeldet?
__________________Vermutlich: "C:\WINDOWS\system32\vssms32.exe" Dann: Anleitung in meiner Signatur zur Backdoorentfernung benutzen! Nein, keine andere Möglichkeit. Ja, Daten kannst du sichern. Nein, es gibt wirklich keine andere Möglichkeit. edit: Für das von dir gepostete Bild gilt das Gleich! Gruß Yopie |
12.07.2006, 21:00 | #3 |
| Backdoor.Win32.Cakl.a entfernen kaspersky antivirus personal pro meldet das
__________________der pfad wo ist windows\system32\ und dann 2 verschiedene dll treiberdateien doch wohl idapi32.exe der hammer ist die meisten programme sagen nur habe problem Geändert von trialelmi (12.07.2006 um 21:06 Uhr) |
12.07.2006, 21:05 | #4 | |
| Backdoor.Win32.Cakl.a entfernen Hi, Zitat:
Welche *.dll meldet denn KAV? Gruß |
12.07.2006, 21:37 | #5 | ||
Moderator, a.D. | Backdoor.Win32.Cakl.a entfernenZitat:
Zitat:
Gruß Yopie |
12.07.2006, 21:48 | #6 |
Gesperrt | Backdoor.Win32.Cakl.a entfernen Mh.... du solltest deine Daten sichern und Windows neu installieren. Soblad ein Backdoor/Trojaner auf dein Rechner kommt stehen alle Türen für neue Schädlinge und Crackern offen. Du kannst in zwar entfernen, aber er wird immernoch Spuren hinterlassen. Lese dir das durch und lösche die Daten per Hand: http://www.avira.com/de/threats/section/fulldetails/id_vir/1981/bds_cakl.a.1.html Wie du dort auch verzeichnet findest hat das Backdoorprogramm Passwörter geklaut und viele andere böse Sachen gemacht. Ändere am besten dein Passwort! Falls du meinen Rat zu Herzen nimmst und Windows neu installierst beachte folgende Sachen um eine erneute Infektion zu vermeiden: - Alternativer Browser/E-Mailclient: z.B: Firefox + Thunderbird - Alle Updates von Software und Windows einspielen - Windows Firewall aktivieren bzw. www.dingens.org - Beste Virenklingel verwenden: Brain.exe - Und einen Helfer falls diese Ausfallen sollte: z.B: AVG |
12.07.2006, 22:00 | #7 |
| Backdoor.Win32.Cakl.a entfernen ja sry bin voll daneben deswegen also ntswrl32.dll hab schon 4x mit dem prog trojanhunter gescannt und am ende heisst esd immer wird gelöscht beim systemnstart aber geschissen ... Registry scan Registry value exists: HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\WINDOWS\system32\vssms32.exe (matches Turkojan.300) (Regedit Jump) Registry value exists: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vssms32 (matches Turkojan.300) (Regedit Jump) Registry value exists: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\WINDOWS\system3 2\vssms32.exe (matches Turkojan.300) (Regedit Jump) Registry value exists: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\WINDOWS\sys tem32\vssms32.exe (matches Turkojan.300) (Regedit Jump) Inifile scan hab in der registrie schon alle einträge vssms32.exe manuell gelöscht und nach dem neustart ists wieder drinn der verschissene trojaner ich werde noch verrückt ... wo bekommt man in der regel so ein teil her ...?? wäre mir wichtig zu wissen Geändert von trialelmi (12.07.2006 um 22:11 Uhr) |
12.07.2006, 22:25 | #9 |
| Backdoor.Win32.Cakl.a entfernen echt fürn arsch alles man kriegt die dinger ned wech ... bin echt am boden nunka morgen alles platt machen passes ändern nützt ja nix weil der mitloggt |
13.07.2006, 12:22 | #10 |
| Backdoor.Win32.Cakl.a entfernen ganz toll jetzt hab ich die partion gelöscht und eine neue erstellt und windoof sagt das das keine geeignete blabla ist für xp zu installieren ... |
Themen zu Backdoor.Win32.Cakl.a entfernen |
bho, computer, defender, desktop, drivers, einstellungen, entfernen, excel, fritz!, google, highjackthis, hijack, hijackthis, internet, internet explorer, kaspersky, logfile, musik, nicht starten, protection center, rundll, security, settings manager, software, solution, starten, symantec, system, tuneup utilities, windows, windows xp |