Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   bitte mal kurz ansehen (https://www.trojaner-board.de/21884-bitte-mal-kurz-ansehen.html)

sheddo 16.09.2005 19:37

bitte mal kurz ansehen
 
erst einmal ein herzliches hallo an alle,
bin neu hier und kein crack, bitte nachsicht.

habe mir mal wieder (was sollte mich sonst hierherführen), einen trojaner eingefangen: "spysherrif". allerdings gibt es bei mir keine desktopveränderungen oder ähnliche dinge...
gefunden habe ich ihn mit dem escan tool.
die escan trial kann ich allerdings nicht installieren, da bei mir direkt nach der installation folgende fehlermeldung kommt:
could not register DLL/OCX: DLLRegisterServer faild; Code 0x80040201.
das passiert bei ca. 14 dll/ocx files.
folge: escan funktioniert nicht richtig.
kaspersky av hat ihn nicht gefunden.
wenn ich kaspersky draufhabe, und verbindung zum internet aufnehmen will, dann erscheint sofort ein blauer bildschirm und nichts geht mehr.

lange rede, kurzer sinn... ich setze mal das system neu auf. damit hatte ich aber mal extreme probleme, da der virus damals (trojan.downloader.bat.ftp.ai)
immer und immer (und immer) wieder kam.
ich setze mal rein was ich damals gemacht habe und lasse euch mal (bitte) checken, was ich damals richtig gemacht habe und was unnötig war. los gehts:

... nach neuformatierung der systempartition war er wieder da jedenfalls. der hatte sich irgendwie in den system restore informationen auf den anderen partitionen versteckt, nehme ich an.
auf jeden fall habe ich ca. 12 antivirenprogramme scannen lassen (bevor einer schreit, alle nacheinander, bzw. war immer nur einer installiert) und komme zu folgendem ergebnis:
alle haben gnadenlos versagt, bis auf die programme von kaspersky. also, genauer gesagt kaspersky av und escan. die haben ihn aber nicht völlig entfernt, also habe ich auf jeder partition mit einem eraser sowohl den inhalt der papierkörbe erased (nicht nur gelöscht) und das gleiche mit der system restore information (wie auch immer es genau heißt, eine versteckte datei, die auf jeder partition zu finden ist). diese aktion ist mit vorsicht zu genießen, da sie meine systempartionspartition unbrauchbar machte, bis ich sie mit fdisk neu formatierte. immerhin war der virus damit tot. zu dem zeitpunkt gab es keine lösung im netz außer komplettformatierung der gesamten festplatte und ich hatte mit verschiedenen hotlines telefoniert, da ich meine anderen partitionen behalten wollte. wichtig ist aber, alle partitionen vor der systempartition zu behandeln, diese zuletzt. und dann nicht neu starten (was dann eh nicht mehr gehen sollte) und mittels fdisk o.ä. eben jene komplett neu zu formatieren ...

funktioniert dieser weg immer?

chaosman 16.09.2005 19:47

@sheddo
spyscheriff entfernen, guckst du hier
http://www.trojaner-board.de/showthr...ght=spysheriff

alle haben gnadenlos versagt, bis auf die programme von kaspersky. also, genauer gesagt kaspersky av und escan. die haben ihn aber nicht völlig entfernt, also habe ich auf jeder partition mit einem eraser sowohl den inhalt der papierkörbe erased (nicht nur gelöscht) und das gleiche mit der system restore information (wie auch immer es genau heißt, eine versteckte datei, die auf jeder partition zu finden ist).

system restore dateien kannst du auch so löschen, systemwiederherstellung deaktivieren, neu booten, systemwiederherstellung aktivieren.

chaosman

sheddo 16.09.2005 19:51

Zitat:

Zitat von chaosman
system restore dateien kannst du auch so löschen, systemwiederherstellung deaktivieren, neu booten, systemwiederherstellung aktivieren.

ok, aber wenn der virus noch drauf ist, dann schreibt er sich doch gleich wieder rein?

chaosman 16.09.2005 20:18

@sheddo
ok, aber wenn der virus noch drauf ist, dann schreibt er sich doch gleich wieder rein?

Wenn keine vorhanden ist, wo soll er sich dann reinschreiben..

die automatische erstellung des systemwiederherstellung wird aktiv bei
Sysemprüfpünkte(nach eine bestimmte Zeit)
bei softwareinstallation mit windowsinstaller oder Installshield Pro.
Wenn man einen unsignierten treiber installiert...
Ansonsten kann man manuell eine systemwiederherstellung durchführen.


chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131