Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   mit prorat infiziert (https://www.trojaner-board.de/70112-prorat-infiziert.html)

nicosurf 17.02.2009 20:35

mit prorat infiziert
 
hi ich habe mich mit dem trojaner prorat infiziert, leider habe ich ausfersehen auf ausfhren eklickt. Der virenskanner hat ihn erkannt (aviraantivir) ich habe auf löschen geklickt. es kammen dann immer weiter fenster mit meldungen von avira auf, und alle gaben mir die option zu löschen(den trojaner), das habe ich dann auch gemacht. aber dann ist der computer abgestürzt und als ich ihn wieder hochgefahren habe, konnte ich mich zunächst ganz normal unter winows vista anmelden, doch der bildschirm ist schwarz bis auf ein einziges windows fenster. es ist auch keine taskleiste dann. ich habe auch schon den ordner in dem der trojaner war gelöscht es hat aber nichts gebracht.. ich hoffe ihr könnt mir helfen und ich bedanke mich schonmal im voraus bei euch

nochdigger 17.02.2009 21:14

Moin

Zitat:

hi ich habe mich mit dem trojaner prorat infiziert, leider habe ich ausfersehen auf ausfhren eklickt.
:dankeschoen:
Tja, wenn man mit den "Dingern" experimentiert, hat ein sauberes Image in der Hinterhand oder ist bereit die Kiste neu aufzusetzen.
http://www.trojaner-board.de/51262-a...sicherung.html

MFG

Netzwerk 07.01.2011 21:25

So kriegt man den weg! Ich hab ein Experiment damit gemacht..das ist die lösung :
1.) Wenn der Scharze Bildschirm kommt...versuch den Task-Manager zu starten...(STRG+ALT+ENTF).
2.) Klicke auf "Prozesse" und klick auf Datei >> Neue Task Hinzufügen >> ..
3.) soo dann wirst du merken dass explorer.exe nicht als Prozess läuft .. deswegen geben wir ein : explorer.exe
4.) Es sollten erstmals die Sachen alle wieder rasukommen (Taskleiste, Wallpaper, Symbole usw.)
5.) Versuche sofort "Anti Malware Bytes" Runterzuladen .. registriere dich (kostenlos) und mache einen Vollständigen Suchlauf!
6.) Die Bedrohungen Löschen! und Computer Neu Starten
7.) Wenn dann das alles nichts gebracht hat dann poste sofort ! ich versuch dann mal weiter was herauszufinden ! Viel Glück! ;) :D

cosinus 07.01.2011 21:37

Zitat:

So kriegt man den weg! Ich hab ein Experiment damit gemacht..das ist die lösung :
Sry du glaubst doch wohl nicht allen Ernstes, dass man damit sämtliche Prorat-Varianten beseitigen kann? :daumenrunter: :stirn:

Was nötigt dich eigentlich dazu, einen fast ZWEI JAHRE ALTEN Strang wiederzubeleben? :stirn:

Netzwerk 07.01.2011 21:44

Ne, aber es ist wirklch so..ich kenne mich schon so mit diversen programmiersprachen wie c++, c, vbs und perl aus .. und ich weiß genau wie solche trojaner eigentlich funktionieren..und ich weiß genau was sie machen, wie man sie beseitigt usw. Du könntest es selbst mal versuchen..es ist wirklich so = , WEil der ProRAt Trojaner in Windows\System32\explorer.exe die explorer datei stört. Die musste man einfach nur starten damit der Trojaner für ne WEILE unschädlich ist. Eigentlich..sollte der ProRAT Trojaner kein Schadprogramm sein, sondern ein LAN Trojaner .. der aber sich (wie sich später heruasgestellt hat) mit der explorer.exe datei nicht vertragen konnte. Es ist so möglich. Das ist ein kleiner Trojaner...

cosinus 07.01.2011 22:27

Zitat:

.ich kenne mich schon so mit diversen programmiersprachen wie c++, c, vbs und perl aus .. und ich weiß genau wie solche trojaner eigentlich funktionieren..
:stirn:

Weil du weißt wie man Code in c, c++, ... erzeugt, heißt das aber nicht, dass du den Quellcode der Schädlinge kennst, mit denen der Rechner von zB nicosorf infiziert war.

Zitat:

Du könntest es selbst mal versuchen..es ist wirklich so = , WEil der ProRAt Trojaner in Windows\System32\explorer.exe die explorer datei stört
Beweis? Das macht vllt eine Variante. Wer sagt dir, dass andere Varianten genau das gleiche machen? Oder das gleiche plus zusätzlich wird eine andere Datei manipuliert?
Nein, nach keiner Bereinigung kann man volle Entwarnung geben, denn nichts ist vom Restrisiko befreit. Auch nach unseren TB-Bereinigungen kann man nicht garantieren, dass das System zu 100% malwarefrei ist. Das schafft freilich nur ein format c plus Neuinstallation.

Gravierende Nachteile deiner Vorgehensweise ist, dass die Bereinigung quasi statisch ist, nur von festen definierten Einträgen/Dateien ausgeht und das wars. Unsere Bereinigungen sind bestimmt nicht perfekt, aber gehen umfassender über das ganze System.

Netzwerk 16.01.2011 15:31

Glaub mir ^^ ich kenn mich damit aus ^^

cosinus 17.01.2011 10:14

Zitat:

Zitat von Netzwerk (Beitrag 610188)
Glaub mir ^^ ich kenn mich damit aus ^^

Offensichtlich nicht...

Angel21 17.01.2011 14:00

Netzwerk, du magst dich zwar mit einigem auskennen, aber damit nicht wirklich :)

Netzwerk 01.02.2011 21:33

ICH BRAUCHE HILFE! xDDD ich glaube ich habe mir einen saftigen trojaner eingefangen! .. Ich lasse gerade mit Malwarebytes durchlaufen! .. HILFE! .. avast! ist machtlos gegen den Virus..der virus ist schneller als avast und erstellt sich wieder .. meine virenquarantäne ist vollgespammt! ....HILFE! .. der virus hat den taskmanager und den registy NICHT abgeschaltet....ich glaube der war mit Themida gepackt(bzw. verschlüsslet) und deswegen wird der gerade noch so erkannt..HILFE! .. ich hab zwar ahnung von trojanern..aber nicht wenn die verschlüsselt arbeiten! HILFE BITTE

cosinus 01.02.2011 21:39

Du brauchst Hilfe? Wieso denn das auf einmalwo du doch sowas schreibst? :confused:

Zitat:

Zitat von Netzwerk (Beitrag 610188)
Glaub mir ^^ ich kenn mich damit aus ^^


Netzwerk 01.02.2011 21:42

Ja komm ^^ ..ich kenn mich zwar damit aus .. aber ich habe noch nie in meinem leben was mit Themida gepackten trojanern zutun gehabt .. deswegen bin ich da noch ein anfänger.. wenn du eine idee hättest..könntest du mir bitte sagen was ich tun soll?

cosinus 01.02.2011 21:44

Vllt machst du erstmal einen eigenen Strang auf. Das ist nicht deiner, deine indivuelle Hilfe ist hier nicht gut aufgehoben.
Im eigenen beitrag schreibst du auch mal vernünftig alle notwendigen Details auf und nicht so einen hysterischen Kram!

Netzwerk 01.02.2011 21:47

Wie kann ich denn einen beitrag hier erstellen? ich habe schweriegkeiten ein Neues Thema in Trojaner-Board zu erstellen =)

cosinus 01.02.2011 21:48

Zuerstmal das hier beachten => http://www.trojaner-board.de/plagege...uncements.html

Neuen beitrag erstellen zB in diesem Subforum => http://www.trojaner-board.de/plagege...n-bekaempfung/

Dann auf http://www.trojaner-board.de/images/.../newthread.gif klicken


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131