|
Plagegeister aller Art und deren Bekämpfung: Kein Regedit, Exe, Bat oder ähnliches mehr möglichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.07.2008, 13:25 | #1 |
| Kein Regedit, Exe, Bat oder ähnliches mehr möglich Hallo, ich habe mich hier angemeldet weil mir dieser Fehler nun schon mehrfach unterkam. Das erste mal wurde ein Virus gemeldet - damals half nur noch neu aufsetzen. Die Virusmeldung fehlt diesmal gänzlich. Damals waren auch diverse Dateien nachvollziehbar aktiv die nicht zum System gehörten.. doch das hier is anders. Nach dem zufälligen feststellen das die PP version von 2004 ist.. kam der Update Versuch (Notebook). Doch lies sich das Programm nicht Updaten. Mein Kollege hats dann versucht neu aufzuspielen doch das klappte nicht wirklich. Seit diesem Vorgang werden viele EXEC befehle blockiert. Ergo wir können zwar in Explorer.. auch via Remote is Zugriff möglich. Doch es geht nicht zb. regedit zu starten. Auch keine Batch dateien.. oder reg Patches. Wir kommen nicht auf den CMD Prommt.. auch der Zugriff auf MSCONFIG wird verwährt.. Wir kommen nicht in die Systemverwaltung hinein und können auch sonst sogut wie nur extrem beschrängt Infos herbeitragen weil alle Programme zur Diagnose "geblockt" werden.. da es sich um EXE dateien handelt. Ich vermute der PC is hardly Infected! Aber beim manuellen Durchstöbern fällt mir leider auch nix auf des Auffällig wäre.. via Commandobefehl PULIST können wir auch einen groben Blick erhaschen was für Prozesse laufen - doch das sieht gut aus. Meine Vermutung: das Biest versteckt sich.. Witzig & bedenklich: Beim daufklicken auf den IE kopiert sich dessen ICON(LINK) exakt 1 mal in die Desktopoberfläche. Und das jedesmal wenn man draufklickt. Is uns mehr durch Zufall aufgefallen.. XP hat gerade mal SP2 und auch ansonsten scheint dieses Notebook lange nicht mehr am Netz gehangen zu haben. Wir werden mit hoher warscheinlichkeit einfach die Kiste neu aufsetzen - doch Skurill is das schon. Weis einer von euch was für ein kleiner Teufel sich so äussert? Das Hauptproblem is halt echt das wir 0 Ansätze finden das biest überhaupt zu erfassen.. wie kann man was bekämpfen das einem alles im Ansatz abblockt.. Seltsamerweise lässt sich begrenzter Zugriff erhalten wenn wir zb. die regedit via Autostart einbinden. Dann kriegen wir die Konsole und auch den Regeditior - können aber über Ausführen etz. weiterhin nicht zugreifen.. Via Google hab ich nichts gefunden.. entweder is das ECHT total was spezielles oder ich suche unter vollkommen falschen Suchbegriffen.. Nachtrag: konnten einen Scan mit externer aktuellerer Engine durchführen - diese erkannte eine CPU.EXE als Trojanisches Pferd. Keylogger. ABER da stand nix von Berschriebenen Symptomen. Datei erfolgreich und ohne Probleme gelöscht! Irgend ne Ahnung? Kommt das bekannt vor? Was könnte das sein & is des was bekannteres? Gruss an alle Geändert von Technofrize (18.07.2008 um 14:00 Uhr) |
18.07.2008, 14:19 | #2 |
| Kein Regedit, Exe, Bat oder ähnliches mehr möglich Hallo und
__________________"könnte" sich um unseren alten Freund hier handeln Troj/Bancos-BBT Trojan (Trojan-Spy.Win32.Bancos.aam, W32/Bancos.AKNT) - Sophos security analysis versucht mal diese umbenannte Hijackthisdatei auf dem Rechner auszuführen http://mitglied.lycos.de/efunction/t...02/qlketzd.com hier noch eine Anleitung zu Hijackthis MFG
__________________ |
18.07.2008, 14:41 | #3 |
| Kein Regedit, Exe, Bat oder ähnliches mehr möglich Cool, danke für die schnelle Hilfe. Aber leider is das Notebook inzwischen offline. Werdens neu aufsetzen das ganze is dann echt inzwischen schneller Installiert als Diagnostiziert... Von Stuttgart nach Buchen is das mit dem Hochfahren etwas kompliziert da dort niemand mehr da is.. sind alle schon im Wochenende.
__________________Aber bitte weiter Posten wenn was passen "könnte" werde den Thread für evtl. spätere Fälle evtl. nochmal aufsuchen. |
18.07.2008, 14:47 | #4 | ||
| Kein Regedit, Exe, Bat oder ähnliches mehr möglich Hallo Zitat:
Zitat:
MFG
__________________ Kein Support per PN - Bitte im Forum posten. Wenn du das Forum unterstützen möchtest Genitiv ins Wasser, weil es dativ ist http://www.vivaconagua.org/ |
Themen zu Kein Regedit, Exe, Bat oder ähnliches mehr möglich |
aktiv, alle programme, autostart, dateien, diverse, erste mal, exe, exe dateien, falsche, fehler, gefunden.., gelöscht, google, handel, icon, infected, kis, link, neu, notebook, problem, programm, programme, prozesse, regedit, scan, starten., suche, system, update, virus |