Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Ziemlich üblen Trojaner ins system integriert (https://www.trojaner-board.de/15496-ziemlich-ueblen-trojaner-ins-system-integriert.html)

frTz 17.03.2005 15:20

Ziemlich üblen Trojaner ins system integriert
 
Hallo zusammen!

ich habe ein ziemlich übles problem; und zwar

seit gestern hat sich nen trojaner in mein system geschrieben, zufinden im ordner
C:\Windows\isrvs\
und in meiner registry sind auch 2 einträge verankert die sich auf dieses verzeichnis beziehen.

Die 2 registry schlüssel sind im run und veranlassen den autostart.
ich kann jedoch keinen der 2 schlüssel entfernen

jedes mal bekomme ich als rückmeldung "nicht alle angaben konnten entfernt werden" ich hab auch nen antivir (kaspersky) der mir 2 dlls aus dem ordner als trojaner meldet

C:\WINDOWS\ISRVS\SYSUPD.DLL
[FEHLER] Die Datei konnte nicht überschrieben und gelöscht werden!
0x00000005 - Zugriff verweigert
17.03.2005,14:54:53 [WARNUNG] Ist das Trojanische Pferd TR/Dldr.Agent.BR.2!
C:\WINDOWS\SYSTEM32\AKLSP.DLL
[FEHLER] Die Datei konnte nicht überschrieben und gelöscht werden!
0x00000020 - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.


schreibschutz dieses ordners lässt sich auch nicht enfernen, keine datein löschen weder mit kaspersky noch mit dem explorer, noch mit dem programm killfile noch mit der cmd wenn mein explorer zu ist und von der dos ebene wenn ich meine winxp cd einlege funzt aus recoverygründen auch nicht.
ich hätte schon längst eine systemwiederherstellung gemacht wenn ich nicht nen paar wichtige kleindaten hier hätte die ich für die zukunft brauche


nun bin ich auf euren teuren rat angewiesen! was kann ich tun bzw mit welchen programmen kann ich dies problem lösen?


danke für die hilfe im vorraus! ;)

Sagamore 17.03.2005 18:14

Schon mal im abgesicherten Modus probiert?

Hast du auch mal versucht, die beiden laufenden Prozesse zu beenden, z.B. hiermit:
http://www.sysinternals.com/ntw2k/fr.../procexp.shtml

Unter Umständen wäre ein Hijackthis Logfile hilfreich.

http://www.trojaner-board.de/51130-a...ijackthis.html

big_surfer 18.03.2005 10:25

Standardprozedere
 
Keiner der am Markt angebotenen Virenscanner ist perfekt. Es ist deshalb eine gute Idee mit einem zweiten oder dritten Antivirenprogramm zu scannen. Sehr leistungsfähige (kostenlose) Virenscanner sind escan (Kaspersky Engine) und BitdefenderFree.

Da aber alle Virenscanner Probleme mit Trojanern und Spyware haben, grundsätzlich mit Spyware- und Trojanerscanner zusätzlich prüfen: Spybot Search&Destroy und a² (emisoft). Für alle eingesetzten Programme gilt: Vor dem Einsatz aktualisieren (updaten)!

Dannach checken mit HijackThis und MSConfig.

Dann Systemwiederherstellung (nur Windows XP) deaktivieren und im abgesicherten Modus booten. Nochmal Virenscanner, Spybot und a² drüber laufen lassen und mit HijackThis überprüfen/fixen. Wenn keine Fehler mehr, neu booten und die Systemwiederherstellung wieder aktivieren.

Eine Garantie, dass der Schädling weg ist, hast du aber nicht. Hier hilft nur Formatieren und Neuinstallation der Festplatte.

Du solltest dir aber mal grundlegende Gedanken machen, warum du den Schädling bekommen hast und entsprechende Vorsorgemaßnahmen ergreifen (Stichwort 10 goldene Regeln).


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131