wie kann ich einen trojaner aus dem winverzeichniss löschen?

Diskutiere wie kann ich einen trojaner aus dem winverzeichniss löschen? im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; bei einem scan mit NortonAntiVirus hat sich gezeigt das die datein nssx.exe mit TrojanHorse und die dateien PATCH.exe bzw. KeyHook.exe mit dem...
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #1
A

AIM

Bekanntes Mitglied
Dabei seit
06.06.1999
Beiträge
103
Reaktionspunkte
0
Ort
einem tibetanischen Kloster in den Alpen
bei einem scan mit NortonAntiVirus hat sich gezeigt das die datein nssx.exe mit TrojanHorse und die dateien PATCH.exe bzw. KeyHook.exe mit dem Netbus.160.W95.trojan infiziert sind.
NortonAntiVirus konnte die dateien weder reparieren noch löschen "da windows sie verwendet"..manuell konnte ich sie auch nicht löschen obwohl sie nicht schreibgeschütz sind.
nun frag ich mich was ich da am besten mache?
löschen und ersetzen aber wie?

greetz AIM
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #2
S

SethGecko

Bekanntes Mitglied
Dabei seit
25.05.1999
Beiträge
92
Reaktionspunkte
0
Ort
Gunneby (WELTSTADT)
Format C:

Seth
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #4
K

Kallisto

Mitglied
Dabei seit
25.05.1999
Beiträge
11
Reaktionspunkte
0
Probiers mal mit nem anderen Anti-Viren-Programm.

Oder: starte den Rechner mit einer sauberen Startdiskette im DOS-Modus (besser noch mit einer echten DOS Startdisk) und lösche die Dateien per Hand.

Kallisto
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #5
M

M@st€r-TOM

Mitglied
Dabei seit
02.06.1999
Beiträge
11
Reaktionspunkte
0
Ort
Heidelberg,BRD
Also dess Problem hat ich auch mal, und hab die infizierten Dateien aus dem Dosmodus per Hand gelösch, aber manche tragen sich noch in die Registry ein, und zwar unter
"\HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURENTVERSION\RUN. Allerdings können die Dateinamen variieren (patch.exe, sysedit.exe oder explore.exe und windll.exe sind einige bekannte Namen die Du dort auch löschen solltest. Ich hab hier auch noch ne Adresse wo Du mal nachschauen kannst, hab eigentlich ne andere gemeint aber die giebts nimmer, schau einfach mal dort :http://www1.inetservice.de/MP3915/netbus/mainpage/nb_loswerden.htm

------------------
Big greetz

((-:M@st€r-TOM:))
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #7
C

Cyberdemon

Guest
Hi !
Das Problem ist, das der Virus
gerade läuft und du ihn nicht so
einfach beenden kannst. Deswegen
hast du keinen Schreibzugriff auf
diese Dateien.
Mit einem Programm wie dem Prozess-Viewer
von Microsoft könntest du den Task beenden
(einfacher natürlich ist dies, wenn die
Programme unter STRG+ALT+ENTF aufgeführt sind, was jedoch eher unwahrscheinlich ist).
Falls alles nichts hilft, (echten) DOS-Modus und dort die Dateien löschen (Registry anschließend durchsuchen nach den Programm-
namen).
cu Cyberdemon
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #8
M

maxit

Bekanntes Mitglied
Dabei seit
24.01.1999
Beiträge
59
Reaktionspunkte
0
Das Programm laüft als shell-funktion und ist damit im Taskmanager unsicht bar !
Du musst entweder alle verdechtigen Programme aus hklm/Software/Microsoft/Windows/CurrentVersion/run entfernen (entweder von Hand oder mit dem Konfigurationsmanager von Win98 (bei den Systeminformationen)

Gruß maxit
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #9
S

Stoye

Bekanntes Mitglied
Dabei seit
11.02.1999
Beiträge
68
Reaktionspunkte
0
Haha! Man, schon mal von CCTASK gehört???

(Bitte keine Fragen was das ist oder wo man es findet :))

Übrigens - DT3 is out - also ihr könnt gleich euere Antivirenprogramme abschreiben, sogar Norton AV :) :) :)


------------------
"Moga, no me marzi"
http://bmc.b3.nu
Our board:
http://talk.virtualave.net
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #10
K

Kallisto

Mitglied
Dabei seit
25.05.1999
Beiträge
11
Reaktionspunkte
0
Hi Stoye,

was meinst Du mit "DT3 is out"? Ein paar Infos wären nicht schlecht, bevor bei mir Panik ausbricht.

Kallisto
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #11
M

M@st€r-TOM

Mitglied
Dabei seit
02.06.1999
Beiträge
11
Reaktionspunkte
0
Ort
Heidelberg,BRD
Jo also CCTASK iss ein Tool das alle momentan laufenden Anwendungen, DLL´s etc. auflistet, und es besteht auch die möglichkeit diese für immer zu beenden bzw. zu löschen. Wer das Tool benötigt, der findet es dort: http://www.geocities.com/SiliconValley/Way/5768/w95util.html



------------------
Big greetz

((-:M@st€r-TOM:))
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #12
S

Skylainer

Bekanntes Mitglied
Dabei seit
25.10.1998
Beiträge
133
Reaktionspunkte
0
Hi
AIM
Starte deinen Rechner mit F8 in den Abgesicherten Modus und dan Lösche deine
dateien es geht

oder instaliere AVP - Vieren Scaner von http://watchersoft.megapage.de / der entfernt dir die T-Pferde

Cu
Sky
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #13
A

Avatar

Bekanntes Mitglied
Dabei seit
05.06.1999
Beiträge
109
Reaktionspunkte
0
Hi Leute,

also den guten alten Netbus werdet ihr so loß indem ihr erstmal einen guten Virenscanner drüberlaufen läßt. Dann habt ihr ja die infizierten Dateinamen. Nun geht in die Registry und sucht Einträge die auf diese Dateien verweist unter \HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURENTVERSION\RUN.
Dort werdet ihr das Hauptprog finden. z.B. Patch.exe oder Sys.exe auf alle Fälle löscht den Eintrag. Nach dem nächsten Booten seit ihr schon clean. Nun könnt ihr noch die Dateien löschen die euch der Virenscanner angezeigt hat, nicht daß ihr ausfersehen euch nochmal infiziert. Nun kann man sie auch in Windows löschen da sie nicht mehr in Benutzung sind.
Egal welches Trojanische Pferd ihr euch eingefangen habt es muß auf alle Fälle beim Windowsstart geladen werden und zwar ist das Möglich in folgenden Dateien/Registry
Arbeitsplatz\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RUN
Arbeitsplatz\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
Arbeitsplatz\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RUN-
Arbeitsplatz\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
Arbeitsplatz\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
Arbeitsplatz\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
Arbeitsplatz\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
Danach müßt ihr noch die WIN.INI (unter RUN), SYSTEM.INI (LOAD) und die AUTOEXEC.BAT überprüfen um sicher zu sein daß ihr nicht infiziert seit. Wenn ihr einen verdächtigen Eintrag gefunden habt dann löscht ihn einfach mal. Wenn euer PC nicht mehr in Windows geht habt ihr wahrscheinlich etwas wichtiges erwischt, haut den Eintrag dann doch lieber wieder rein. ;-)
Ich muß erhlich sagen ich trau den Virenscannern nicht unbedingt. Die neuen Trojaner werden nicht von allen erkannt und so ist es doch besser ihr wißt was in der Registry und der Win.ini sowie System.ini drinsteht, oder?
Good Hunting
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #15
A

AIM

Bekanntes Mitglied
Dabei seit
06.06.1999
Beiträge
103
Reaktionspunkte
0
Ort
einem tibetanischen Kloster in den Alpen
vorab erst einmal danke für die vielen replys :)

hab die trojaner jetzt alle entfernt und zwar im dos-modus( atguard zeigt schön den pfad an und dann ists ja nicht mehr schwer).
ich hatt auch nicht so einen riesenstress dass mir jetzt jemand mein pw klaut oderso da ich die trojaner von meinem freund als geschenk von der letzen netztwersession habe aber es ist nicht so lustig wenn er sich mit meinem pc spielt wenn ich online bin.

THX+greetz AIM
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #16
S

Sinbadsurf

Bekanntes Mitglied
Dabei seit
28.03.1999
Beiträge
265
Reaktionspunkte
0
Ort
Germany
Hello!
AIM halte uns bitte auf dem laufenden wie du
das T-Pferd hoffentlich entfernst!
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #17
S

StOniE

Bekanntes Mitglied
Dabei seit
25.01.1999
Beiträge
126
Reaktionspunkte
0
Ort
Germany
Admin, kannst nich wieder IP-Anzeige anschalten? :wink: *g*

greets, StOniE
 
  • wie kann ich einen trojaner aus dem winverzeichniss löschen? Beitrag #18
A

AIM

Bekanntes Mitglied
Dabei seit
06.06.1999
Beiträge
103
Reaktionspunkte
0
Ort
einem tibetanischen Kloster in den Alpen
hmmmmm....
 
Thema:

wie kann ich einen trojaner aus dem winverzeichniss löschen?

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.180
Beiträge
1.579.174
Mitglieder
55.879
Neuestes Mitglied
stonetreck
Oben