Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner Vundo (https://www.trojaner-board.de/39546-trojaner-vundo.html)

SlowLarry 02.06.2007 10:31

Trojaner Vundo
 
Hallo Leute,

ich habe ein Problem mit dem vundo. Ich bekomme ihn einfach nicht runter von der Platte.

Das Ganze läuft immer nach dem gleichen Modus ab. Rechnerstart-Virenscanner meldet sich-Neustart erforderlich-Rechnerstart...

Meine Vermutung ist, das der Trojaner irgendwo auf der Platte, vermutlich in einem .zip oder so ähnlich liegt. Ich habe Spybot installiert, was bedeutet, dass er sich nicht in die registry schreiben kann, und weshalb er meiner Meinung nach auch nicht vom vundo-fix gefixt/gefunden werden kann.(habe den jetzt 4 mal drüberlaufen lassen, 2mal davon im abgesicherten Modus-immer nicht gefunden) Was mir aufgefallen ist, dass immer wenn ich ein Desktopsymbol anklicke, der Trojaner aktiviert wird, dh dann versucht, den Internetexplorer zu hijacken, was ihm aber per Spybot verboten wird.
Ist auf jeden Fall lästiger als eine Scheisshausfliege, wie ihr euch vielleicht vorstellen könnt.

Ich möchte eigentlich keine Neuinstallation durchführen, zumal es nicht sicher ist, dass das Problem bzw der Trojaner dadurch gefixt wird. Gibt es nicht eine Möglichkeit, herauszufinden, von wo Prozesse wie gestartet werden? Ich denke, dass doch irgendwie Logs angelegt werden, wo man auch sehen könnte, zb, Doppelklick auf den Explorer, dann startet dieses und jenes Programm?


edit: grade eben eine interessante Entdeckung gemacht, und zwar scheint es so zu sein, das der Verursacher unsichtbar auf dem Desktop liegt, laut Symantec Antivirus eine Datei namens citpqpohdc.zip. Nun weiss ich aber nicht, wie ich die finden soll. Beim Start wird sie ja ziemlich zügig vom Virenscanner in die Quarantäne verschoben.

felix1 02.06.2007 10:47

Aloha,

hier zwei tools mit denen du die startenden Prozesse überprüfen kannst.

Process Explorer 10.21 - Freeware - ZDNet.de, Downloads, Utilities, System-Tools

a-squared HiJackFree

Gruss:party:

GUA 02.06.2007 11:09

*verschieb* :rolleyes:

GUA

SlowLarry 02.06.2007 11:41

@Felix: ja, an sowas in der Art dachte ich, erstmal schönen Dank.

@GUQ: ich war mir nicht sicher, wohin, immerhin gehts ja dann auch um Programme(Prozessviewer), trotzdem danke fürs Verschieben


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19