Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner BDS/Cakl.A.2 und A.1 (https://www.trojaner-board.de/29600-trojaner-bds-cakl-a-2-a-1-a.html)

Trojanermist 31.05.2006 07:04

Trojaner BDS/Cakl.A.2 und A.1
 
:snyper: Hallo ich hoffe ihr könnt mir helfen.
habe soeben durch anti-vir den backdoortrojaner BDS/Cakl A.1 un d A.2 auf meinem system.
bin jetzt auch mal die wichtigen systemeintragungen durchgegangen und kann ihn nirgends finden.
hab auch meinen virenscaner durchlaufen lassen.
er ezigt mir dann na das sich der trojaner auf
C:/windows/system32/ntswrl32.ddl.vir befindet. (Cakl A.2)
/dapi32.exe (Cakl A.1)

anti-vir löscht den trojaner zwar immer oder nimmt ihn in Quarantäne aber er kommt natürlich bei jedem hochfahren immer wieder zurück.

was kann ich noch tun um ihn zu finden und entgültig zu löschen.
google find ich ausser hier nichts.
gibts da ein tool.
bitte helft mit hab so viele sachen aufm pc möchte ihn nur ungern neu aufspielen.
bin ich nicht so bewahnt in pc dingen hoffe ihr könnt es einem anfänger trotzdem erklären und helfen
danke im voraus

Rene-gad 31.05.2006 07:12

@Trojanermist
Zitat:

was kann ich noch tun um ihn zu finden und entgültig zu löschen.
bitte helft mit hab so viele sachen aufm pc möchte ihn nur ungern neu aufspielen.
Es gibt keine zuverlässige Enfernungsroutine für Backdoors. Neuaufsetzen ist die einzige Lösung, die zu empfehlen ist. Anleitung ist in meiner Signatur verlinkt.
Noch zu Lesen: http://faq.underflow.de/

Trojanermist 31.05.2006 07:30

Zitat:

Zitat von Rene-gad
@Trojanermist

Es gibt keine zuverlässige Enfernungsroutine für Backdoors. Neuaufsetzen ist die einzige Lösung, die zu empfehlen ist. Anleitung ist in meiner Signatur verlinkt.
Noch zu Lesen: http://faq.underflow.de/

echt keine andere möglichkeit diesen mist loszuwerden

BataAlexander 31.05.2006 07:38

Hallo,
Zitat:

Zitat von Trojanermist
echt keine andere möglichkeit diesen mist loszuwerden

Nein!

Gruß

Schrulli

paula777 05.07.2006 10:01

Backdoor Server bds/cakl.A.2

Mit hilfe der Windows-CD in die Wiederherstelungskonsole gehen, dort
c:\windows\system32\ntswrl32.dll - löschen
c:\windows\system32\vms32.exe - löschen
c:\windows\system32\ldapi32.exe - löschen
c:\windows\system32\ntcvx32.dll - löschen

Neustart

Backdoor Server bds/cakl.A.2 :snyper: tod.

Mellosun 05.07.2006 10:36

Zitat:

Zitat von paula777
Backdoor Server bds/cakl.A.2

Mit hilfe der Windows-CD in die Wiederherstelungskonsole gehen, dort
c:\windows\system32\ntswrl32.dll - löschen
c:\windows\system32\vms32.exe - löschen
c:\windows\system32\ldapi32.exe - löschen
c:\windows\system32\ntcvx32.dll - löschen

Neustart

Backdoor Server bds/cakl.A.2 :snyper: tod.


:aplaus:

Dann hast ja sicher noch nen Tip, wie der TO die ganzen Hintertüren geschlossen bekommt, die der Backdoor geöffnet haben wird?

Neugierig schau :crazy:

Und dafür hast fast 1,5 Monate gebraucht.......:aplaus:

paula777 05.07.2006 12:18

@Mellosun

also erstmall habe ich ein tag gebraucht ... @klugsch*****

und weiter ... habe bis jetzt nix von offenen Hintertüren gemerkt.
Auserdem is es besser das Ding zu entfernen bevor man seine daten sichert.
das einzige was mir noch Aufstösst nach diesem Wurm is das meine Systemwiederherstellung nicht geht. "Die Systemwiederherstellung kann den komputer nicht sichern"

So tipps wie neuinstallation kannste dir sparen. :zzwhip:

Paula

Mellosun 05.07.2006 12:23

Zitat:

Zitat von paula777

So tipps wie neuinstallation kannste dir sparen. :zzwhip:

Paula


Habe ich sowas erwähnt?
Aber vielleicht denkst du mal über eine Neuinstallation nach, wenn du mal gelesen hast, was Backdoors alles können......und das du davon nichts merkst, ist Sinn und Zweck der Sache!
Würde das alles gleich auffliegen bzw. entdeckt werden, würden sich die Leute, die so einen Sch**** machen, dies lassen!

Aber ich geh mal weiter Klugsch*****


Gruß Mellosun


Gruß an die netten Menschen in Grün, wenn Sie Deinen Rechner mal Beschlagnahmen, wegen Verbreitung / Lagerung von Kinderpornografie!

felix1 05.07.2006 12:53

Du kannst Deine falsche Theorie so oft posten wie Du willst, sie wird dadurch nicht richtig.
Zitat:

Zitat von Rene-Gad
tja, lieber 2 Monaten später, als nie :blabla:
Grundsätzlich: deine Aussage ist falsch. Lese mal bitte das: http://www.microsoft.com/technet/com...mt/sm0504.mspx


Rene-gad 05.07.2006 12:59

Zitat:

Zitat von Mellosun
Aber ich geh mal weiter Klugsch*****

Tu' das :D :party: :daumenhoc

paula777 05.07.2006 13:53

@Mellosun :snyper:
ich weiss nicht was du fürn misst auf deinen Rechner hast (Kinderpornografie), das kann mir nicht passieren.
... und die ganzen Hintertüren !? welche meinst du ??
entweder weisst du was ... oder schweige. :snyper:

@felix1
was ist hier die "falsche Theorie"

ich kann nur sagen ... bei diesem BDS/Cakl.A.2 und A.1 hilft das löschen erstmall, und das System ist geretet. Neuinstallieren kann ja jedes Kind. :headbang:

Wildone 05.07.2006 13:56

***dftt***

Mellosun 05.07.2006 14:14

Zitat:

Zitat von paula777
das kann mir nicht passieren.

Woher weißt du das?

Zitat:

Zitat von paula777
... und die ganzen Hintertüren !? welche meinst du ??
entweder weisst du was ... oder schweige. :snyper:

Zumindest weiß ich, wenn ich einen Backdoor Trojaner/Wurm auf meinen Rechner hätte, das einen Neuinstallation das sicherste ist. Aber du hast ja sicherlich mit der Löschung des Backdoors alles wieder rückgängig gemacht, was er so in Deinem System verstellt/verändert hat!

Aber bleib auf Deiner Schiene.......bis Bald!


Zitat:

Zitat von paula777
ich kann nur sagen ... bei diesem BDS/Cakl.A.2 und A.1 hilft das löschen erstmall, und das System ist geretet. Neuinstallieren kann ja jedes Kind. :headbang:

:blabla: :party:

paula777 05.07.2006 15:59

das kann mir nicht passieren - weil ich keine Kinderpornografie ansurfe, wie sonst soll sowas auf dein Rechner kommen ???

Willst mir nicht erzählen, das die netten Menschen in Grün, Viren nutzen um auf dein Rechner Kinderpornografie hochzuladen, und dann dich hochzunehmen

wenn du dir mall das BDS/Cakl.A.2 genauer angeschaut hättest, hättest du gesehen das es ein keyrecorder ist, und in:
c:\windows\hkr32.asm
alle geklauten daten speichert.

Zitat:

Habe ich sowas erwähnt?
Aber vielleicht denkst du mal über eine Neuinstallation nach,
aber installier du deine kiste so oft du willst neu ... wozu ist dieses forum denn? um auf Neuinstallation zu verweissen ? - na super :headbang:

Viel mehr würde mich interresieren wie das ding auf mein Rechner kamm ...

.

ordell1234 05.07.2006 16:20

JA, genau dafür ist das forum da, und noch für ein zweites: Die Leute vor nem Sack voll falscher Ratschläge von selbsternannten "Experten" zu bewahren.

Keine Ahnung, wie das "Ding" auf deinen rechner kam? Keine Ahnung, warum die Systemwiederherstellung nicht funzt? Aber sicher sein, dass du dir keine Kinderpornographie auf den Rechner holst! Wie naiv bitte solls denn noch werden?:party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131