CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 26-10-2006, 22:23
Benutzerbild von saemikneu
saemikneu saemikneu ist offline
Pastafari

 
Registriert seit: Dec 2001
Ort: Luzern, Schweiz
Beiträge: 5.648
saemikneu ist...
saemikneu eine Nachricht über ICQ schicken saemikneu eine Nachricht über MSN schicken saemikneu eine Nachricht über Skype schicken
Style: Allie
Hilfe beim Trojanerbefall

Der Bösewicht Win32:Qpass-DY kopiert sich immer wieder (musste Avast beendet, das ploppte alle 5 Sekunden auf...) ins C:\Windows Verzeichnis als "notepad.exe"

Nur: das richtige Notepad ist grösser (Trojaner: 65.5 KB, Datum der Erstellung: 4.8.2004 (das System wurde am 4.6.2005 installiert) und das Original liegt in C:\Windows\system32

Wie entferne ich diesen Mist? Von Vista aus?
__________________
Offizieller Groupie der "Schnitzelfresser"
Mit Zitat antworten
  #2  
Alt 26-10-2006, 22:26
Benutzerbild von ViTaCoKe
ViTaCoKe ViTaCoKe ist offline
Terrordrohnenhirte

 
Registriert seit: Oct 2006
Ort: Berlin
Beiträge: 110
ViTaCoKe hat noch keine Bewertung oder ist auf 0
OL Nick: ViTaCoKe
Style: USA
probiers mal mit avg antivir und avg antispyware
http://www.grisoft.com/
Edit:
im abgesicherten Modus durchlaufen lassen

Edit:
² hoffe das funzt mit vista oô
__________________

Wissen ist Macht.

Ich weiß nichts.
Macht nichts.

Geändert von ViTaCoKe (26-10-2006 um 22:29 Uhr).
Mit Zitat antworten
  #3  
Alt 27-10-2006, 12:09
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.838
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Zur Not die XP CD rein, BIOS Bootreihenfolge auf CD als erstes. Starten, Reparaturkonsole öffnen und die Datei(en) löschen?
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #4  
Alt 27-10-2006, 14:57
MewtoX MewtoX ist offline
Clan Moderator

 
Registriert seit: Oct 2002
Beiträge: 2.809
MewtoX ist...
Style: cncboard
Versuch mal hijackthis, damit hab ich bis jetzt alles wegbekommen

Durchlaufen lassen, O2 oder O4 Einträge entfernen und Fixen, dann weiss ich nicht ob Vista sowas wie nen abgesicherten Modus besitzt, oder sonst musst du die datei noch nachm Rebooten manuell löschen, dann isses weg
Mit Zitat antworten
  #5  
Alt 28-10-2006, 00:56
Benutzerbild von saemikneu
saemikneu saemikneu ist offline
Pastafari

 
Registriert seit: Dec 2001
Ort: Luzern, Schweiz
Beiträge: 5.648
saemikneu ist...
saemikneu eine Nachricht über ICQ schicken saemikneu eine Nachricht über MSN schicken saemikneu eine Nachricht über Skype schicken
Style: Allie
Also, HijackThis ist eher gegen Spyware, das mache ich regelmässig mit Spybot und Adaware zusammen.

Ich habe in Avast die Bootprüfung gemacht. Trojaner ist weg, aber ich hab kein notepad mehr. (der Trojaner hat auch das Original befallen)

Links von Leuten, die das auch haben (per google gefunden):

http://www.supportnet.de/discussion/...?autoid=163559
http://www.pcwelt.de/forum/sicherhei...-befaellt.html

Kann ich sie einfach von meiner XP-CD rüberkopieren?

Ist es egal, wenn ich eine Pro-CD nehmen würde? (weil ich XP Home hab, mein Kumpel Pro)

Ich habs schon mit der Home und der Pro-CD versucht. Die Notepad.ex_ zu exe gemacht, ins system32 Verzeichnis: geht nicht.
Kommt nur das cmd-Fenster (Eingabeaufforderung), welches kurz erscheint, dann sofort wieder wetgeht (das alles dauert weniger als eine Sekunde, schätz ich mal)

Wer hat Notepad noch, der's mir mailen könnte?
__________________
Offizieller Groupie der "Schnitzelfresser"

Geändert von saemikneu (28-10-2006 um 01:03 Uhr).
Mit Zitat antworten
  #6  
Alt 28-10-2006, 01:00
Benutzerbild von ViTaCoKe
ViTaCoKe ViTaCoKe ist offline
Terrordrohnenhirte

 
Registriert seit: Oct 2006
Ort: Berlin
Beiträge: 110
ViTaCoKe hat noch keine Bewertung oder ist auf 0
OL Nick: ViTaCoKe
Style: USA
legal wäre es denk ich nicht.
allerdings kannst du die datei notepad.ex_ von der CD nehmen..
du musst allerdings wissen, dass du die kopieren musst, in notepad.cab umbenennen musst und die DANN erst entpacken kannst!
unheimlich blöde methode von MS >_> wie immer

Edit:
oh man oh man, für so schnelle antworten müsst ich kassieren ausserdem punkt 12 ^_^
__________________

Wissen ist Macht.

Ich weiß nichts.
Macht nichts.
Mit Zitat antworten
  #7  
Alt 28-10-2006, 11:43
Benutzerbild von san
san san ist offline
Tiberium Forscher

 
Registriert seit: Sep 2001
Ort: CH-7000 Chur
Beiträge: 886
san hat noch keine Bewertung oder ist auf 0
san eine Nachricht über ICQ schicken san eine Nachricht über MSN schicken
OL Nick: casts007
die notepad.ex_ ist gepackt, sollte mit der expand.exe (müsste glaub stimmen.) die auf der cd rumliegt zu entpacken sein (oder irgendwo im win ordner, suche gerade mal), am besten in nem msdos fenster, ist nur ein zeilen prog.
werd's mal schnell ausprobieren.

Edit:
ist quatsch was ich geschrieben habe, das ist für die *.cab dateien, aber dafür müsst's auch was geben
__________________
gruss
san

Geändert von san (28-10-2006 um 11:47 Uhr).
Mit Zitat antworten
  #8  
Alt 28-10-2006, 12:00
Benutzerbild von ViTaCoKe
ViTaCoKe ViTaCoKe ist offline
Terrordrohnenhirte

 
Registriert seit: Oct 2006
Ort: Berlin
Beiträge: 110
ViTaCoKe hat noch keine Bewertung oder ist auf 0
OL Nick: ViTaCoKe
Style: USA
Zitat:
Zitat von san
die notepad.ex_ ist gepackt, sollte mit der expand.exe (müsste glaub stimmen.) die auf der cd rumliegt zu entpacken sein (oder irgendwo im win ordner, suche gerade mal), am besten in nem msdos fenster, ist nur ein zeilen prog.
werd's mal schnell ausprobieren.

Edit:
ist quatsch was ich geschrieben habe, das ist für die *.cab dateien, aber dafür müsst's auch was geben
lies doch mal meinen post, san!
ich hab das doch beschrieben, er muss die .ex_-Datei umbenennen in .cab, die DANN entpacken... z.B. mit WinRAR oder WinZIP (was denk ich kaum einer nutzt ôo)

Edit:
na is doch auch kein prob :P
__________________

Wissen ist Macht.

Ich weiß nichts.
Macht nichts.

Geändert von ViTaCoKe (28-10-2006 um 15:04 Uhr).
Mit Zitat antworten
  #9  
Alt 28-10-2006, 12:05
Benutzerbild von san
san san ist offline
Tiberium Forscher

 
Registriert seit: Sep 2001
Ort: CH-7000 Chur
Beiträge: 886
san hat noch keine Bewertung oder ist auf 0
san eine Nachricht über ICQ schicken san eine Nachricht über MSN schicken
OL Nick: casts007
ist doch noch so früh am morgen, ne hab's irgendwie überlesen.
__________________
gruss
san
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:23 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de