Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   injected Prozess (https://www.trojaner-board.de/76236-injected-prozess.html)

b6d 09.08.2009 17:53

injected Prozess
 
Hallo.

Ich habe eine theoretische Frage: Wie kann ich erkennen, ob ein Prozess injected wurde?

Es werden ja vorzugsweise Internetbrowser injected um an der Firewall vorbeizukommen. Wie kann ich erkennen, welche Datei injected wurde und wie kann ich den Prozess quasi "reparieren"?

Danke im vorraus :Boogie:

KarlKarl 09.08.2009 20:26

Hi,

hast du ein konkretes Problem? Dann müssen mehr Infos her.

Ansonsten bleibe ich mal vage bei: Wenn die Dateien auf der Platte manipuliert wurden, dann installiert man neu. Wenn ein Prozess im Speicher manipuliert wurde, dann startet man neu und stellt dabei sicher, dass dabei der Grund für die Manipulation nicht mehr vorhanden ist.

Karl

b6d 09.08.2009 20:33

Nein, ich habe kein konkretes Problem. Mir geht es um die Theorie.

Soweit ich es versucht habe, hatte ich eine .exe, welche sich in iexplore.exe injected hat. Er wurde immer neugestartet nachdem ich iexplore.exe beendet habe. Die Datei, die injected wurde (ich wusste welche das war) konnte ich genausowenig löschen.

Wie kann ich die Datei, die injected wurde herausfinden? Wie kann ich nun diese injection verhindern und die Datei entfernen (ohne den abgesicherten Modus zu nutzen)?

(Bitte keine Antworten von wegen "OS neu installieren", mir geht es um die Theorie. Danke ;))


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131