Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Problem mit "ntos.exe" (https://www.trojaner-board.de/36879-problem-ntos-exe.html)

Franz1968 09.03.2007 15:20

Zitat:

Eigentlich wollte ich ja nichts mehr schreiben
Das geht mir genauso...
Zitat:

Also zu Sunny (die andern trottel sind es nicht würdig von mir kommentiert zu werden):
Ich nehme an, dafür wirst du gesperrt. Aber das wird dir nichts ausmachen, denn...
Zitat:

Wenn ich lernresisitent wäre wäre ich bestimmt kein Student und hätte wahrscheinlich auch kein Abitur das dazu.
...du bist ja ein Student, und Abitur hast du auch, und du kannst sogar Englisch. Wow! Allmählich kann ich nachvollziehen, dass im Bildungssystem wohl doch einiges im Argen liegt.
Niemand verlangt, dass du die Regulars vergötterst; aber ein wenig Lernbereitschaft und Respekt werden hier zu Recht erwartet. Was den Respekt angeht: Der wird dann sogar erwidert.

Sunny 09.03.2007 15:22

Zitat:

Zitat von Deep Blue (Beitrag 257701)
Zu deinem ersten Satz.Wenn ich lernresisitent wäre wäre ich bestimmt kein Student und hätte wahrscheinlich auch kein Abitur das dazu.

Ohne dich hier angreifen zu wollen, oder nun jeden Fehler zu suchen:

Es gibt keine Ausrede dafür das du lernresistent bist nur weil du ein Abitur hast oder studierst, denn dann sollten dir apostrophus, punctus und kommata bekannt sein.

Zitat:

Ja Herr Kaiser ihr habt alle so wunderbare Tips gegeben wie mach Windows platt setz Windows neu auf lösch die Fesplatte und dazu habt ihr nochn par "Freundlichkeiten" (unterstellungen) ausgeteilt wie du benutzt Filesharing du lädst illegale Sachen runter die mich auch super weitergebracht haben.
Das war die Meinung von einigen Usern, was du aber im Endeffekt damit anstellst, bleibt immer noch dein Problem!
Es zwingt dich niemand dein System zu formatieren oder eine Anleitung zur Bereinigung aus diesem Forum abzuarbeiten.

Zitat:

Zu deinem letzten Punkt.Ja klar hab ich mich angemeldet konnte ja nicht ahnen das hier fast nur irgendwelche Hirnis und Besserwisser angemeldet sind.
Der Besserwisser bist in diesem Falle du selbst, denn du bist davon überzeugt das es hier keine kompetenten User gibt.
Also mach zukünftig was du willst, aber Frage nie nach einem Rat (wo auch immer!) wenn du dir sowieso nicht helfen lassen willst.

Zitat:

PS:Noch was für dich Sunny das es nun mein endgültig letzter Post in diesem lächerlichen forum ist.Deinen *PLONK* kannste dir du weisst schon wo hin stecken.:lmaa:
Nee lass mal... :Boogie:

Deep Blue 09.03.2007 15:32

@ franz

Da du gesagt hast das ich wegen meiner Aussage (Trottel u.s.w. du weisst schon) gesperrt werde könnte ich es mir nicht verkneifen noch zu sagen das dieser Herr auch dann hoffentlich gesperrt wird:

undoreal Zitat:
"penner gibt's die gibt's garnicht"

Hoffe mal das hier wenn schon keine Kompetenz dann wenigstens Gleichberechtigung herrscht.:teufel3:

MightyMarc 09.03.2007 15:37

Zitat:

Zitat von Deep Blue (Beitrag 257704)
Hoffe mal das hier wenn schon keine Kompetenz dann wenigstens Gleichberechtigung herrscht.

Ist ja gut ... und jetzt geh bitte sterben.

Deep Blue 09.03.2007 15:39

Zitat:

Zitat von MightyMarc (Beitrag 257705)
Ist ja gut ... und jetzt geh bitte sterben.

Ladys first.;)

Franz1968 09.03.2007 15:39

Ich sagte:
Zitat:

Zitat von Franz1968 (Beitrag 257702)
Ich nehme an, dafür wirst du gesperrt.

und nicht:
"Ich werde dich dafür sperren." Dazu fehlt mir die Kompetenz.
Vielleicht fragst du in deinem "englischsprachigen Forum" nach dem Unterschied.

Für mich: EOD

Deep Blue 09.03.2007 15:42

Zitat:

Zitat von Franz1968 (Beitrag 257708)
Ich sagte:

und nicht:
"Ich werde dich dafür sperren." Dazu fehlt mir die Kompetenz.
Vielleicht fragst du in deinem "englischsprachigen Forum" nach dem Unterschied.

Für mich: EOD

Tut mir Leid franz aber ich glaub du hast meinen satz falsch interpretiert.Ich hab nicht gesagt das du gesagt hättest du würdest mich dafür sperren.
Sondern das du gesgt hast das ich gesperrt werden könnte.Lies erst mal verbnünftig bevor du kommentierst.Das meint ich mit besserwisserei....:rolleyes:

Sunny 09.03.2007 16:01

So nun ist mal wieder gut hier :zzwhip: , habe den Beitrag gemeldet zum schließen, um jegliches "Hochschaukeln" zu vermeiden. :teufel2:

Für die einen gibt es genug weitere Foren in der unendlichen Welt des Internets, und für die anderen genug Beiträge um Hilfe zu geben. :cool:


Sunny

Shadow 09.03.2007 17:36

Zitat:

Zitat von [Gc]Sunny (Beitrag 257714)
... um jegliches "Hochschaukeln" zu vermeiden.

Soso, dann hätte man vielleicht ein bisserl weniger selber schaukeln sollen. :aplaus:
(auch wenn ich ein bisserl Verständnis dafür habe)

@ All. Ruhe bewahren, sonst gibt es gelbe Karten.

Wer jetzt niveaulos nachmault bekommt Ärger.

@ Deep Blue: Ein Tipp, für's echte Leben und für's Computerleben: Du solltest dir die hier geübte Kritik mal ganz deutlich zu Herzen nehmen, es ist erstaunlich viel wahres dran.

Zitat:

Zitat von Deep Blue (Beitrag 257701)
... die andern trottel
...
Deinen *PLONK* kannste dir du weisst schon wo hin stecken.:lmaa:

So etwas möchte ich nicht noch einmal lesen müssen
Zitat:

Zitat von undoreal (Beitrag 257664)
ohne worte.

penner gibt's die gibt's garnicht. ( ^^ nur um die zehn zeichen voll zu bekommen..)

So etwas darfst du dir ruhig sparen!

Hoffe es geht ohne schließen. :sword2:

Ben1207 11.04.2007 22:11

hi! ich hab mich mal schnell angemeldet und hoff das ich wegen der ntos.exe ein wenig behilflich sein kann..
ich hab zunächst mit der windows xp cd die wiederherstellungskonsole gestartet und von der aus die ntos.exe gelöscht.. wenn man jetzt windows startet und in den ordner system32 geht, funzt die ntos.exe nicht mehr und man kann sie wunderbar löschen, genauso kann man aus der registierung den eintrag bei der userinit jetzt rauslöschen ohne das sofort wieder irgendein gedöns vonwegen /system32/ntos.exe reingeschrieben wird...

das wars mit der ntos.exe :-)

Ben1207 11.04.2007 22:13

hi! ich hab mich mal schnell angemeldet und hoff das ich wegen der ntos.exe ein wenig behilflich sein kann.. ich hab zunächst mit der windows xp cd die wiederherstellungskonsole gestartet und von der aus die ntos.exe gelöscht.. wenn man jetzt windows startet und in den ordner system32 geht, funzt die ntos.exe nicht mehr und man kann sie wunderbar löschen, genauso kann man aus der registierung den eintrag bei der userinit jetzt rauslöschen ohne das sofort wieder irgendein gedöns vonwegen /system32/ntos.exe reingeschrieben wird...

das wars mit der ntos.exe :-)

Chaothomas 30.04.2007 03:28

Auch ich möchte wie BEN1207 zu "ntos.exe" helfen, nachdem ich zwei Tage gekämpft habe.

Ich wähle diesen Eintrag, weil "ntos.exe" das Problem nach meiner Meinung am besten trifft.

Dieser backdoor-trojaner ist vermutlich unter verschiedenen Namen unterwegs, für meinen Fall exakt beschrieben ist er bei Sophos als "Troj/Dloadr-AWJ".

Nach meiner Erfahrung ist der von BEN1207 sehr kurz beschriebene Weg tatsächlich der einzige, der momentan funktioniert (das Starten des Rechners über eine externe CD mit enthaltenem Betriebssystem und die Kommandozeilen-Eingabe), was bei BEN1207 einfach klingt, es ist aber nicht ist. Auf dem gleichen Weg müssen ggf. auch noch ein paar andere Dateien gelöscht werden (bei mir die bei Sophos beschriebene audio.dll und video.dll einschließlich des übergeorneten Ordners wsmpoem). Das Löschen auf Kommendozeilen-Ebene für Dateien und Ordner sind unterschiedliche Befehle. Ich kann das nur für Leute empfehlen, die sich gut einigermaßen gut auskennen.

Daß man das (wenn man wie ich die Sophos-Software nicht hat und auch nicht gerade online kaufen will, wenn der Rechner bei diesem Stand noch infiziert ist) im wiederholtem Ablauf mit "hijack-Fixing, SpyBot und Ad-Aware" (andere gibt es auch, ich mache keine Werbung, auch nicht für Sophos) vielfach prüfen und alles angezeigte mehrfach fixen/löschen muß, ist Voraussetzung. Es ist eben ein Trojaner-Loader, der vieles bei jedem Neustart nachlädt. Teils auch zwischendurch, sofern eine nutzbare Internet-Verbindung besteht.

Ih schreibe das, weil ich damit schwere Probleme hatte. Die Malware wird zwar von fast allen Schutzprogrammen erkannt, kann aber nicht beseitigt werden kann (noch nicht, das hoffe ich wenigstens.).

Der Weg von BEN1207 ist der richtige Ansatz, aber meines Erachtens nicht vollständig. Meine Erkenntnis beruht nur auf "ntos.exe" im Zusammenhang mit entsprechenden Meldungen der "üblichen Programme" mit dem tTroj/Dloadr-AWJ.

Ich hoffe, der Eintrag hilft irgendwie.

Chaothomas

cosinus 31.07.2007 03:38

Sorry, dass ich mich hier nochmal mit einmische, aber ein aktueller Thread über die ntos.exe hat mich hier hin geführt. :)

Der TO hier führt sich hier auf wie ein kleines Kind, das sich und dem Computer die "Augen" zuhält, und meint deswegen wäre nichts mehr zu sehen. :rolleyes:

videotuner 24.02.2010 22:33

Der Thread ist zwar schon etwas älter, aber denoch werde ich hier mal was sagen: Dies ist der "geilste" Thread, den ich im Internet gelesen habe :lach:


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19