Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner der MP3's löscht... (https://www.trojaner-board.de/18627-trojaner-mp3s-loescht.html)

sculder_3 15.06.2005 17:07

Danke für diesen Hinweis, Upload ist erfolgt. Ich hoffe nicht umsonst die Pferde scheu zu machen, aber auf was kann man sich denn sonst noch verlassen wenn nicht auf eine Handvoll Virenscanner? Die finden derzeit ein sauberes System.

thx, sculder

Gigamail 15.06.2005 17:14

@

warte mal das Ergebnis ab, es dauert ca. 1 Tag. Kannst dich ja dann nochmal melden ;)

Yopie 15.06.2005 17:15

Zitat:

Zitat von sculder_3
Ich hoffe nicht umsonst die Pferde scheu zu machen, aber auf was kann man sich denn sonst noch verlassen wenn nicht auf eine Handvoll Virenscanner?

Auf seinen gesunden Menschenverstand! Von alleine installiert sich so ein Wurm oder Virus nicht, wenn man grundlegende Sicherheitsmaßnahmen beachtet. Welche das sind, kannst du in meiner Sig nachlesen.

Gruß :daumenhoc
Yopie

sculder_3 15.06.2005 17:27

@gigamail: Das Ergebnis der Analyse lautet: "Neuer, bislang unbekannter Trojaner"


Zitat:

Zitat von Yopie
Auf seinen gesunden Menschenverstand! Von alleine installiert sich so ein Wurm oder Virus nicht, wenn man grundlegende Sicherheitsmaßnahmen beachtet. Welche das sind, kannst du in meiner Sig nachlesen.(...)

Der Wurm kam durch die Vordertüre, hat angeklopft, und wurde hereingelassen. Aber er wurde erst reingelassen, nachdem er sein Visum von avg und kaspersky vorgezeigt hatte. 5 Jahre gings gut, aber man lernt ja aus Fehlern :balla:

Guter Artikel!

thx, sculder

Gigamail 15.06.2005 21:00

@ sculder_3

Zitat:

@gigamail: Das Ergebnis der Analyse lautet: "Neuer, bislang unbekannter Trojaner"
dann wollen wir hoffen damit er in die AV-Programme so schnell wie möglich eingebunden wird.
Danke für deine Mithilfe :daumenhoc

RobbeSFB 15.06.2005 23:00

@ all & @sculder_3

Gott sei Dank man hat nen Lapi, wo man noch surfen kann. :aplaus:

So folgende Hinweise:

sucht im www nach dem programm regcool(freeware) wie der name fast sagt regeditor. Programm entpackt auf ner cd brennen.
bei Symatec info`s über nopir.c ausdrucken(steht auch wie ihr die reg ändern müßt) dann Rechener neu starten F8 drücken und unter ... mit Eingabeaufforderung starten. Regcool-CD reinlegen programm (aus cmd-prompt)starten und die Reg-einträge ändern. hat bei mit funktioniert. FREUUUUUUDDDEE :D :) Rechner läuft wieder.
!!! Registry ist nicht ohne !!! wer sich nicht traut lieber im Bekanntenkreis fragen wer es kann, sonst naja ihr wisst schon viele Stunden Arbeit -> alles auf eigene Verantwortung

sculder_3 15.06.2005 23:14

Zitat:

Zitat von RobbeSFB
(...) sucht im www nach dem programm regcool(freeware) wie der name fast sagt regeditor. Programm entpackt auf ner cd brennen. bei Symatec info`s über nopir.c ausdrucken(steht auch wie ihr die reg ändern müßt) dann Rechener neu starten F8 drücken und unter ... mit Eingabeaufforderung starten. Regcool-CD reinlegen programm (aus cmd-prompt)starten und die Reg-einträge ändern. hat bei mit funktioniert. FREUUUUUUDDDEE :D :) Rechner läuft wieder.(...)

Das hatte ich ebenfalls so praktiziert, allerdings sind das je nach Version des Wurms leider nicht alle Registry-Einträge. Bei mir kam das Ding nach nem Neustart trotzdem wieder. Ohne Scanner, der auf den Wurm anspingt, kann man schwer nachprüfen, ob man virenfrei ist. Sophos hat ne w32.nopir.d und w32.nopir.e schon in der Liste.

gn8! sculder

RobbeSFB 16.06.2005 05:53

@sculder_3

Guten morgen,

Ich hätte noch schreiben sollen das ich win2000 habe aber hast du lt. Symatec auch ->Disabling or enabling Windows XP System Restore gemacht? Und ich habe auch sophos reingeschaut habe aber da nur A und B Variante gesehen, ist aber auch sehr früh vielleicht stehen die da irgendwo. Vielleicht noch nen Tip Bastle dir ne boot-cd(oder ne andere partition) wo du die beiden dateien löschen kannst. XP hat ja ne wiederherstellungsfunktion, deshalb hast du sie immer wieder drauf; schätze ich mal. Und Suche mit den regcool nach weiteren einträgen in der reg(für die mmsete.exe und outlookrem.exe). Viel Glück


RobbeSFB

maxinet 14.07.2005 18:49

Das ist kein Trojaner sondern ein Virus. Entfernen kannst du den sehr leicht mit HouseCall von TrendMicro. Ihr könnt ja mal gucken:
www.housecall.de
muss man wenigstens nix runterladen, außer die Machine, die sich eh allein Installiert...
Den Virus hab ich damit schonmal runter. Nur wenn ich irgendeine .exe datei starten will, fragt der mich, mit welchem Programm ich das starten will. FireFox und TrendMicro InternetSecurity12 gehen aber so starten ...

Was muss man umstellen?
---
Unter anderem ist der Button "Systemsteuerung" nicht mehr vorhanden. Kennt ihr viel. wenn man bei Windows XP auf start klickt steht da soch systemsteuerung. Das ist durch den Virus auch entnommen worden.
Wie kann man das die wieder hinmachen?


Gruß maxinet


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131