Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   rdrive.sys (https://www.trojaner-board.de/22290-rdrive-sys.html)

GarbadTheWeak 29.09.2005 12:33

rdrive.sys
 
hi, habe mir rootkit.l eingefangen und krieg ihn mit antivirXP nicht weg
kann mir wer weiterhelfen und weiß, wie ich die datei rdrive.sys, die nach meinem empfinden an dem schlamassel schuld ist löschen kann?
Und jetzt bitte nicht rechtsklick löschen, das geht natürlich nicht, weil die datei verwendet wird

cacatoa 29.09.2005 13:13

Hallo,
bei einem Backdoor-Trojaner wirst du hier vermutlich nur eine Antwort bekommen:
System neu aufsetzen.
Halte Dich an die Anweisungen in dem Link.
Kann Dir leider keine andere Antwort geben.
cacatoa

GarbadTheWeak 29.09.2005 13:30

k probiers mal, thx

zaphod0873 10.10.2005 10:11

0.BACKUP von allen wichtigen daten machen ( und die daten später natürlich nach viren prüfen ( von einem reinen rechner natürlich )

1.sicherlich kann man auch gleich neu installieren, vielleicht kann man aber auch , wenn man den zeitpunkt der infizierung weiss, die sache mit dem systemwiederherstellungs options punkt das teil einfach wieder wegfegen.

1b: internet online virenscanner durchführen: www.heise.de und dann durchklicken über antivirus zu onlinescan

2. oder:
herausfinden um was für ein teil es sich handelt, recherchieren, wie sich das teil im system verhält, start-->ausführen-->msconfig-->autostart-->häkchen weg bei dem was nicht reingehört
und bei dem tab "allgemein" für den nächsten start schon einmal diagnosestart eintragen , aber noch nicht neu starten !
dann -->start-->ausführen--> regedit und suchen nach diesen infizierten dateien und deren schlüssel löschen
dann neu starten , wenn bildschirm schwarz mit weissem windowsstartbalken, dann F8 drücken
--> eingabeaufforderung auswählen, infizierte dateien löschen

hoffe habe nix vergessen

ganz hart ist es nur, wenn windowssystemdateien infiziert sind, dann hab ich auch noch keine rettung :-((


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131