Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ntos.exe (https://www.trojaner-board.de/47008-ntos-exe.html)

Bucki 15.12.2007 19:09

ntos.exe
 
Hi!
Hatte heut die Meldung, dass ich die die ntos.exe meinen PC infiziert hatte, ein Trojaner der sich über die userinit mitläd und den eintrag dort städig wieder zurückändert. die ntos.exe selbst im system32 ordner kann nichteinmal im abgesichter modus gelöscht werden. Nach fast 2 stunden Nachforschen hab ich nun geschafft die Datein zu entfernen. Habe folgendes getan:

Mit Process Explorer folgende Handles der winlogon.exe gekillt:
C:\windows\system32\wsnpoem\video.dll
C:\windows\system32\wsnpoem\audio.dll
C:\windows\system32\ntos.exe
daraufhin die datei ntos.exe und de ordner wsnpoem "von Hand" gelöscht
dann die userinit in der Regestry wieder auf C:\WINDOWS\system32\userinit.exe
gesetzt. Daraufhin hat mein spybot im sekundentakt gemeldet, dass versucht wird die userinit auf C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe
zu setzten.
Dann hab ich ge restarted, alle datein weg (die vom virus mein ich nur :P), Avira AV bringt keine meldung mehr, regedit is auf C:\WINDOWS\system32\userinit.exe
ABER bei jedem Systemstart bekommen ich jetzt von spybot genau einmal die Meldung, dass versucht wird die userinit zu verändern!
Hab ich was übersehen?

11Boy11 15.12.2007 19:50

Guten Abend,

mache bitte folgendes:

-> Versteckte dateien sichtbar machen
-> Deaktivieren der Systemwiederherstellung

Anschließend ein VirenProgramm dein System reinigen lassen.

Superbuff 04.01.2008 19:47

Also ich habe den Trojaner mit den herkömmlichen Virus-Programmen nicht wegbekommen. Geholfen hat mir nur Killbox. Dort habe ich dann die ntox.* Datei ausgewählt, dann klickt man auf "Delete on Reboot", dann auf "all files", dann auf das rote Kreuz "delete files". Danach war Ruhe, habe jedenfalls nix mehr gefunden. Habe danach mit Antivir, Ad-Aware und eScan gesucht... anscheinend alles weg.

Trojanerade 04.01.2008 20:18

Da 11Boy11 anscheinend es noch nicht gemerkt hat das ntos.exe ein Backdoor Trojaner ist sollte er seinen Hilfesuchenden diese Anleitung zumuten

http://www.trojaner-board.de/12154-a...sicherung.html

Mfg Trojaner und Unwissenheit ade :blabla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131