Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   winde.exe (https://www.trojaner-board.de/2268-winde-exe.html)

BenniOL 13.08.2003 18:06

Hallo,
ich habe mein Rechner heute mal Virengescannt und seitdem habe ich beim Surfen permanent eine Meldung von KAV das ich einen Virus in C:\winnt\system32\winde.exe
wie bekomme ich das weg?
Gruß, Benni

Rene-gad 13.08.2003 18:13

Hi BenniOL,

was für ein Virus hat KAV bei dir entdeckt?
Wenn's geht, poste bitte ein relevantes Teil des Protokolls. Mach noch der Scan des Verzeichnisses mit Trendmicro- od. Bitdefender-Online-Scanner.
Schau mal auch hier

[ 13. August 2003, 19:19: Beitrag editiert von: Rene-gad ]

BenniOL 13.08.2003 18:19

im Moment ist wieder nichts mehr... ich mach mal nen Screenshot. Melde mich...

Wolferine 13.08.2003 18:43

Hallo BenniOL,

Du kannst die Datei auch mal an folgende Adresse schicken.
virus@rokop-security.de
Du bekommst dann Bescheid ob es ein Virus ist oder nicht.

mfg
Wolferine

BenniOL 13.08.2003 18:44

im moment kommt die Meldung nicht mehr. Ich hab die Exe einmal von Hand gelöscht.. naja wenn sie morgen oder so wieder kommt sende ich sie mal...
Danke, Benni

BenniOL 13.08.2003 19:02

so da ist er wieder...
so sieht aus: so

FataMorgana 13.08.2003 20:43

Schau mal hier:
http://www.viruslist.com/eng/viruslist.html?id=47198

Du solltest Dein System gründlich auf ungewöhnliche Prozesse und Netzwerkverbindungen untersuchen.

Und vor allem mal einen Full Scan mit aktualisiertem KAV machen (alle Laufwerke, alle Dateien, mit Archiven und SFX Archiven).

BenniOL 14.08.2003 13:08

also ich mache jetzt gerade nen kompletten scan. der virus ist auch recht leicht auszuschalten. es läuft halt die Anwendung winde.exe. den Prozess beende ich und lösche diese dann... der Virus kommt aber immer wieder, wenn ich online gehe. Irgendwie ist das wieder eine Sicherheitslücke, aber wie diese schließen??
Benni

Rene-gad 14.08.2003 13:14

Hi BenniOL
</font><blockquote>Zitat:</font><hr />
...der virus ist auch recht leicht auszuschalten...
</font>[/QUOTE]..wenn du den Link in meinem ersten Beitrag AUFMERKSAM UND BIS ZUM ENDE gefolgt hättest, würdest du kapieren, dass es höchstwahrscheinlich ein DIALER ist. Um einen DIALER zu entfernen gibt es YAW3.5 (www.yaw.at) oder Spybot (link zum DL findest du in meiner Signatur)...

YAW Support 14.08.2003 13:26

winde.exe ist in der Tat ein Dialer, der von YAW 3.5 erkannt und blockiert wird ;o).

Rene-gad 14.08.2003 13:42

Hi Andreas,
</font><blockquote>Zitat:</font><hr />Original erstellt von YAW Support:
winde.exe ist in der Tat ein Dialer, der von YAW 3.5 erkannt und blockiert wird ;o). </font>[/QUOTE]..sag ich doch :D

BenniOL 14.08.2003 13:51

@ YAW Support: danke, so gibt man antworten [img]smile.gif[/img]
@ Rene-gad: auch dank an dich, aber bisschen netter gehts auch, gell [img]tongue.gif[/img] ;)

Rene-gad 14.08.2003 14:00

Hi BenniOL
</font><blockquote>Zitat:</font><hr />...aber bisschen netter gehts auch, gell [img]tongue.gif[/img] ;) </font>[/QUOTE]..freilich, und ich bin doch nett, oder :cool: ?
Manchmal aber kann ich net verstehen: die Leut fragen nach, bekommen einen Rat ... und machen genau das Umgekehrte...

BenniOL 14.08.2003 17:13

habs nur so überflogen. Einfach noch nen Tach warten und zack steht genau das Programm, welches man braucht. Ach ja jetzt ist alles bestens...
Danke [img]smile.gif[/img]

BenniOL 14.08.2003 17:20

Nein STOP STOP STOP!
Er ist immer noch genauso da. KAV findet keinen Virus und yaw hat alle Dailer entfernt. Aber dieses scheiss Teil kommt immer wieder!! AHH! [img]graemlins/headbang.gif[/img] [img]graemlins/headbang.gif[/img]
Was tun??!

Who Cares 14.08.2003 17:44

Hi,
-wie heißt der dazugehörige Prozess ?
Registry nach Prozess- und Dateinamen durchsuchen
-Was startet alles bei dir mit WIN ?
-&gt; HKLM & HKCU -&gt; Run & Runservices etc..
-Sichere Deinen IE ab (Tips hier im Forum)
-scanne mit Trend bzw RAV, da sollten aussagekräftigere Malware namen bei rauskommen, dann anhand der VirenInfo/Entfernungsanleitung vorgehen..

Welches Win hast Du ?
bei XP/ME evtl Restore ausschalten

;)

Rene-gad 14.08.2003 17:57

Hi BenniOL
Ein Dialer kann freilich sein "Nachwuchs"(die Dateien mit Dialer-Eigenschaften, allerdings mit den komischen und unauffälligen Namen, wie abcd3235454.exe) irgendwo hinterlassen. SWH abschalten, wie Who Cares gepostet hat, Temp + IE Cache + Papierkorb leeren, Registry säubern, SWH wieder einschalten, dann versuchen noch mit YAW3.5 zu scannen, aber:
1. Dialer nur melden
2. Heuristik einschalten
Spybot-Scan würde auch nicht schaden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131