Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   systry.exe (https://www.trojaner-board.de/1600-systry-exe.html)

Starkeeper 12.10.2003 17:17

hi,

im irc sind gerüchte das dasn irc wurm,virus iss und ich wollte ma wissen ob das win xp die echt net braucht oder so. die datei befindet sich im windows\system32 ordner.

ichh offe mir kannd a einer weiderhelfen. thx.

FaT 12.10.2003 17:24

hm in jedem channel wird das gepostet auf jeden fall sogar der fix der gepostet wird ist ein wurm. der wurm ändert selbständig die topics und verbreitet sich per amsg

FaT 12.10.2003 17:31

öffnet den taskmanager -> prozesse -> systry.exe BEENDEN. danach in C:\Windows\System bzw C:\Windows\System32 und die systry.exe löschen.

glaub dann isser weg

Starkeeper 12.10.2003 17:32

da hab ciha uch shco dran gedacht aba iss die ned für irgendwas zuständig also win xp mässig ???

FaT 12.10.2003 17:35

http://www.liutilities.com/products/...rocesslibrary/

da steht nix also kannsus wohl machen

Lucky 12.10.2003 17:47

Das ist ein Virus, der eine Sicherheitslücke ausnutzt.

Die Systray.exe ist die Windowsdatei.

Alles andere ist der Virus.

Ausserdem krusiert im Quakenet im moment ein angeblicher Fix, Bettina-fix.exe. Nicht ausführen ist auch ein Virus.

Björn [img]smile.gif[/img]

Starkeeper 12.10.2003 17:57

also ich hab die datei gelöscht und neugestartet aba die systry.exe wird immer wieder von win xp neu eingetragen also wenn ich hochgefahren habe iss die wieder da.

Starkeeper 12.10.2003 17:58

wie werde ich den shice also wieder los ???

Lucky 13.10.2003 16:15

Guck mal in der Registry im Pfad:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Dort sollte ein Eintrag sein der wie folgt lautet:

Windows SyStry.exe

diesen löschen.

Vorsicht, vorher ein Backup der Registry machen.

Björn

baloons 14.10.2003 13:39

Mööööööp. Fehler.

Wenn die systry.exe immer wieder auftaucht, dann liegt das nicht an dem systry.exe Eintrag in der Registrierung. Da wird eine Viruskopie irgendwo anders liegen. Also, ein paar Vorschläge:

- Du schreibst was sich alles in dem Schlüssel HKey\...\...\Run verbirgt und wir sagen dir was weg muss.

- Du nutzt einfach einen Virenscanner. Dafür sind die da.

- Du nutzt einen Online-Virenscanner. Suche bei Google nach Trend Housecall, Panda Onlinescan und nach Stinger von NetworkAssotiates. Damit kriegste ihn auch weg.

Hab jetzt doch die Links rausgesucht, also:

- Hol dir Stinger und lass ihn laufen (kostenlos):
http://download.nai.com/products/mca...rt/stinger.exe

- Mach einen Onlinescan bei Trend (kostenlos):
http://housecall.trendmicro.com/

- Mach einen Onlinescann bei Panda (kostenlos):
http://www.pandasoftware.com/actives..._principal.htm

[ 14. Oktober 2003, 14:45: Beitrag editiert von: baloons ]

Lucky 14.10.2003 18:02

Also mit dem heutigen Update sollte auch AVPE den Virus/Wurm erkennen.

Björn [img]smile.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131