Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   winspool32.dll mit Virus Backdoor.Laphex infiziert (https://www.trojaner-board.de/8409-winspool32-dll-virus-backdoor-laphex-infiziert.html)

Gooze 14.10.2004 11:44

winspool32.dll mit Virus Backdoor.Laphex infiziert
 
Servus miteinander ,

beim letzten Scan mit NAV würde eine infizierung gemeldet welche weder entfernt noch isoliert werden konnte.:heulen:

Meldung: Die Datei C:\WINDOWS\winspool32.dll ist mit dem Virus Backdoor.Laphex infiziert. :(

Habe das Board hier schon mittels der Suchfunktion durchforstet aber leider nichts dergleichen finden können. Auch intensives Googeln hat nichts ergeben.
Wäre schön wenn mir da jemand weiter helfen könnte.:o

Danke schonmal im Vorraus !

Cidre 14.10.2004 19:09

Zitat:

Auch intensives Googeln hat nichts ergeben.
Komisch!
Ergebnisse 1 - 10 von ungefähr 302 für Laphex. (0,54 Sekunden)
1. Link http://securityresponse.symantec.com...or.laphex.html

Gooze 14.10.2004 20:41

Zitat:

Zitat von Cidre
Komisch!
Ergebnisse 1 - 10 von ungefähr 302 für Laphex. (0,54 Sekunden)

Ich will ja nicht undankbar oder unhöflich sein aber hast du in meinem Thread nicht gesehen das ich erwähnt habe , das ich NAV bereits nutze ?
Habe es mit dem aktuellsten Update laufen aber wie schon gesagt wurde es damit nicht fertig.
Und das intensives Googeln nichts ergeben hat muss nicht zwangsläufig heissen das ich nichts zu diesem Thema gefunden habe. Bin wohl auf die einen oder anderen Zeilen gestossen blos hat es mich ebend nicht weiter gebracht.
Mag sein das ich vielleicht nicht so bewandt in der Aufnahme von Informationen in der Branche bin wie manch anderer aber desshalb habe ich mich auch hilfesuchend an euch gewandt.

Cidre 14.10.2004 21:07

Ob du NAV bereits nutzt ist nicht relevant! Auf der Symantec Seite wird dir aber trotzdem erklärt:
- Um WAS es sich handelt
- Welche Auswirkung dieser Backdoor Trojaner hat
- Welche Dateien erstellt werden
- Welche Schlüssel er in der Registry erstellt
Und vor allem
- Wie man ihn entfernt

btw: Keine Angst, ich habe dein Post schon aufmerksam gelesen.;)

Fakt ist, dass NAV den Backdoor Trojaner erkannt hat, diesen aber nicht löschen kann.
Dazu gibt es zwei Möglichkeiten:
1 Abgesicherter Modus und Fullscan mit NAV, möglicherweise kann er ihn dort entfernen
oder
2. Abgesicherter Modus und du löscht selbst die Datei, wie auch auf der von mir verlinkten Symantec Seite zu sehen ist.

Weil NAV nicht gerade die besten Erkennungsraten hat, solltest du eScan AntiVirus wie beschrieben anwenden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131