![]() |
Hallo Leute, bin neu hier und das hat auch einen Grund. Hab mir einen Trojaner Namens Backdoor Little Witch eingefangen. Laut Norton sitzt er in der Datei Rundll.exe Norton kann das Teil nicht killen. Hab schon lange im Netz gesucht, aber noch keine Lösung für das Problem finden können. Kennt einer von euch einen Weg das Ding los zu werden. Laut Pestpatrol sollte man zunächst einige Prozesse stoppen. Die gabs aber bei mir nicht. Hab auch Stinger und andere Tools versucht. Würde mich echt über eine Antwort mit Lösung freuen. |
EDIT vorneweg: Sorry, hab wohl nicht so genau gelesen: Wahrscheinlich kennst du das schon was ich gepostet habe??? Wenn du nach "Backdoor Little Witch" googelst findest du unter anderm folgende Hinweise: c:\WINDOWS\SYSTEM\Rundll.exe size: 39.512 bytes port: 31320 TCP startup: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "Rundll" (Hier wird also das Ding gestartet.) Auf dieser Seite von Pest Patrol gibt es weiter unten in der Rubrik Detection and Removal eine Anleitung, welche Prozesse du killen musst. [ 08. Mai 2004, 14:47: Beitrag editiert von: Sagamore ] |
Danke erst mal für die Antwort. Aber genau da liegt das Problem. Die bei Pestpatrol angegebenen Prozesse laufen bei mir nicht, kann sie also nicht stoppen. Trotzdem meldet sich mei Norton immer wieder mit der Virusmeldung Backdoor little witch. Er versicht die Datei rundll.exe zu reparieren, danach erhalte ich aber die Meldung Zugriff auf die Datei verweigert. Hoffe jemand kann mir eine Lösung für das Problem verraten. |
Noch ne Frage. Kann ich die Datei Rundll.exe eines nicht befallenen Systems benutzten um die befallene Datei auszutauschen, oder ist diese Datei individuell auf jedem Rechner? |
</font><blockquote>Zitat:</font><hr />Original erstellt von Skywalker: Noch ne Frage. Kann ich die Datei Rundll.exe eines nicht befallenen Systems benutzten </font>[/QUOTE]Wenn ich das richtig sehe, hat diese Datei nur ein befallenes System. Ich hab zumindest keine, nur eine rundll32.exe. |
</font><blockquote>Zitat:</font><hr />Original erstellt von Skywalker: Er versicht die Datei rundll.exe zu reparieren, danach erhalte ich aber die Meldung Zugriff auf die Datei verweigert. </font>[/QUOTE]Hast du mal versucht den laufenden Prozess der Rundll.exe zu beenden? Falls das per Taskmanager nicht geht versuch es mal mit dem Process Explorer. Der zeigt auch mehr an als der Taskmanager von Win. Danach die Autostarteinträge entfernen und - falls möglich - die Datei löschen. Dann nochmal scannen. Vielleicht hilft dir dabei auch Trojancheck. Damit solltest du vor allem die Einträge in den Autostart-Sektionen finden können. |
Werde das mal versuchen. Hast du auch XP laufen? |
Ja, XP Home. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board