Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe!, bekomme Trojaner nicht los!!! (https://www.trojaner-board.de/6171-hilfe-bekomme-trojaner-los.html)

karsten 03.07.2004 13:58

Hilfe!, bekomme Trojaner nicht los!!!
 
Hallo!
habe es seit zwei Tagen mit einen Backdoor Trojaner zu tun , der sich nicht löschen lässt.
System: Windows xp, DSL mit T-Online
Lokalisation: C: Windows/System 32/ lssass.exe
Nahme:backdoor.rbot.ab (AVK-G-Data) oder Exploit DcomRpc.gen.trojan (Stinger-Mc.affee)
Beide oben genannte Viren Scanner erkennen den Virus, sind aber nicht in der Lage in zu löschen. Habe es auch mit mehreren tools von bitdefender, kaspersky etc versucht, aber alles umsonst!!
Kann mir jemand sagen wie ich diesen Sch..., möglichst ohne System Neuinstallation weg bekomme.
Danke im vorraus!!!!

Radja 03.07.2004 14:33

Hi karsten,

hast Du die Virenscanner im abgesicherten Modus laufen lassen?

Es ist nicht unwahrscheinlich, dass Du mittlerweile schon anderen Mist bei Dir auf dem Rechner hast, den Du noch nicht bemerkt hast. Aus diesem Grunde folgende Empfehlung:

Zitat:

1.escan runterladen:
http://www.mwti.net/antivirus/free_utilities.asp
(Datei dann entpacken in einen von dir erstellten ordner namens c:\bases)

2. escan updaten (kavupd.exe in dem Verzeichnis c:\bases ausführen)

3. Windows im abgesicherten modus neu starten http://www.bsi.de/av/texte/winsave.htm#WindowsXP

4. Das Programm aus 1. ausführen (kvss.exe)
Dabei die Einstellungen vornehmen wie hier beschrieben
Um dann auch die entsprechenden Registry Einträge zu löschen, fertigst Du im Anschluss mithilfe von HijackThis ein Logfile an (ebenfalls im abgesichreten Modus) und postest es hier.

BIG1Alex 19.01.2005 10:10

Hi,

ich habe das gleiche Problem, hab es auf deine Methode ausprobiert. Das Programm, dass du beschrieben hast, kann nicht ausgeführt werden.

Gruß
BIG1Alex

Gigamail 19.01.2005 10:43

@Big1Alex das ist nicht die richtige Datei, probiere es mit mwavscan.com

http://www.cosgan.net/images/smilie/sportlich/d025.gif
Gruß Gigamail

BIG1Alex 19.01.2005 11:20

Danke, hab ich mir gedacht.

BIG1Alex

Gigamail 19.01.2005 11:36

Schaut mal hier

das ist ein Backdoor und da ist das sicherste das System neu aufzusetzen
hier mal noch ein Link im Fall einer Kompromittierung

http://www.cosgan.net/images/smilie/traurig/d020.gif
Gruß Gigamail


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55