Du bist nicht eingeloggt.

Login

Pass

Registrieren

Community
Szene & News
Locations
Impressum

Forum / Bits und Bytes

server.exe trojaner

  -1- -2- -3- vorwärts >>>  
Pumpernikel - 34
Profi (offline)

Dabei seit 11.2006
695 Beiträge

Geschrieben am: 17.01.2010 um 14:59 Uhr
Zuletzt editiert am: 17.01.2010 um 15:00 Uhr

also ich hab seit vorgestern en trojaner auf meim pc
ich hab bereits alles versucht was mir google geliefert hat
ich konnte zwar alle ordner usw die etwas mit dem trojaner zu tun hatten entfernen und mein sbybot findet nun auch nichts mehr

aber jedesmla wenn ich mein pc hochfahr komm für 1 sekunde oben links diese meldung
[verlinkte Grafik wurde nicht gefunden]
klick mich

der ordner msnet existiert nicht, auch nicht wenn ich versteckte ordner sichtbar mache

ich sehe den virus allerdings im taskmanger unter dem name server.exe
ich kann wenn der prozess läuft stem nicht merh öffnen
sobald ich ihn schließ geht steam wieder

wie kann ich nun den letzten rest von dem kack trojaner löschen
ohne zu formatieren

notfalls mach ich das auch aber mir wärs lieber es zuerst einmal ohen zu machen

meine freunde sind wie wasserwerke, die klären das!!!!!! XD

Lucky-Luke - 33
Halbprofi (offline)

Dabei seit 05.2005
163 Beiträge

Geschrieben am: 17.01.2010 um 15:02 Uhr

klingt stark nach dem uralten subseven :D
vllt hat den ja jemand benutzt und du hast keinen virenscanner drauf… oder jemand hat sich den zum Vorbild genommen…

http://logicreative.deviantart.com

Kenny-BC - 45
Halbprofi (offline)

Dabei seit 09.2008
240 Beiträge
Geschrieben am: 17.01.2010 um 15:06 Uhr

Hi, schau mal unter msconfig ob der da was versucht zu starten.

Mfg
Kenny
pvc - 40
Halbprofi (offline)

Dabei seit 08.2006
122 Beiträge

Geschrieben am: 17.01.2010 um 15:07 Uhr

im abgesichertem modus kannst du ihn entfernen. oder mit remove tools.
ggf. mal inner msconfig oder in der regedit nachgucken ob dort noch einträge sind.

da dein text null angaben außer server.exe trojaner enthält. kann dir hier kaum wer sagen was genau zu machen ist.

http://www.trojaner-info.de/ sollte dir helfen, einfach da mal posten dort erreichst du die spezies.
kannsta uch mal kaspersky.de nutzen sollte auch alles entfernen ...

Fatal error: Maximum execution time exceeded in mod_glaskugel at line 23

TheReggaeBoy - 29
Fortgeschrittener (offline)

Dabei seit 01.2010
73 Beiträge

Geschrieben am: 17.01.2010 um 15:09 Uhr

Malewarebytes - Anti-Maleware :)
Oder einfach mal wenn das auch nicht w eiter hilt eindfach mal den PC formatieren. :D

M A R I H U A N A ! ! !

pvc - 40
Halbprofi (offline)

Dabei seit 08.2006
122 Beiträge

Geschrieben am: 17.01.2010 um 15:09 Uhr

Zitat von Lucky-Luke:

klingt stark nach dem uralten subseven :D
vllt hat den ja jemand benutzt und du hast keinen virenscanner drauf… oder jemand hat sich den zum Vorbild genommen…


sub7 oder auch suppe7 genannt xD willst noch mit backoffice und hackatack kommen ??
ja das waren noch zeiten xD

Fatal error: Maximum execution time exceeded in mod_glaskugel at line 23

Bl4cKz1ll4 - 32
Halbprofi (offline)

Dabei seit 05.2008
187 Beiträge
Geschrieben am: 17.01.2010 um 15:09 Uhr
Zuletzt editiert am: 17.01.2010 um 15:11 Uhr

Zitat von Lucky-Luke:

klingt stark nach dem uralten subseven :D
vllt hat den ja jemand benutzt und du hast keinen virenscanner drauf… oder jemand hat sich den zum Vorbild genommen…


failed, klingt eher nach bifrost
formatieren, am besten gleich inet trennen, da des per reversed connection läuft
zieh alles wichtige auf nen stick/ext.HDD

du hast nochnen keylogger drauf, deine daten hat der typ schon bestimmt also gleich alle pws ändern

Da Devil made me do it

Pumpernikel - 34
Profi (offline)

Dabei seit 11.2006
695 Beiträge

Geschrieben am: 17.01.2010 um 15:09 Uhr

das problem ist ich hab nicht merh angaben als server.exe dan i-wie nciht merh existiert^^

nach was soll ich in msconig suchen?
nach server.exe oder

meine freunde sind wie wasserwerke, die klären das!!!!!! XD

Bl4cKz1ll4 - 32
Halbprofi (offline)

Dabei seit 05.2008
187 Beiträge
Geschrieben am: 17.01.2010 um 15:12 Uhr
Zuletzt editiert am: 17.01.2010 um 15:13 Uhr

toDo-list

-Inet trennen
-Wichtiges speichern/brennen
-Win neu draufhauen
-PWs ändern

btw der ersteller der exe isn newfag

Da Devil made me do it

EricKoston - 32
Halbprofi (offline)

Dabei seit 10.2005
296 Beiträge

Geschrieben am: 17.01.2010 um 15:15 Uhr

Zitat von Lucky-Luke:

klingt stark nach dem uralten subseven :D
vllt hat den ja jemand benutzt und du hast keinen virenscanner drauf… oder jemand hat sich den zum Vorbild genommen…

ohja xDDD

warum nicht?

--Enton--
Fortgeschrittener (offline)

Dabei seit 10.2005
68 Beiträge
Geschrieben am: 17.01.2010 um 15:15 Uhr

1. Run a full system scan with your antivirus. Make sure it is up to date.

A few links that may be helpful:

* Computer Security Guide
* Virus Removal Tools List
* Guide on Trojans and Rootkits
* Botnets


2. Download and install either/all of the following:

Spybot Search and Destroy
Ad-Aware
Malwarebytes' AntiMalware

Run a full scan with either/all. Let it remove anything it finds.

3. Do this if the above steps don't help you remove the infection entirely:

* Download HijackThis from TrendMicro.
* Install it and run it.
* Click Do a system scan and save log file
* When the Notepad pops up, copy and paste the contents of the log into a new thread that you make on HackForums ( to be more specific, here. Title the thread [HJT log][your problem].
o An example of such a thread would be:

Quote:[HJT log] Antispyware 2009 popups

* Do NOT fix anything it finds there yet, as most of the entries listed in the log are legit and necessary for a smooth and stable running of your system.


This makes it easier on the HJT Team to identify people who are in need of help.


________________________________________________________

das dürfte eig helfen ;)

Frage: Ich installiere gerade Windows, was soll ich drücken? Antwort: Am besten beide Daumen ...

Bl4cKz1ll4 - 32
Halbprofi (offline)

Dabei seit 05.2008
187 Beiträge
Geschrieben am: 17.01.2010 um 15:17 Uhr

Zitat von --Enton--:

1. Run a full system scan with your antivirus. Make sure it is up to date.

A few links that may be helpful:

* Computer Security Guide
* Virus Removal Tools List
* Guide on Trojans and Rootkits
* Botnets


2. Download and install either/all of the following:

Spybot Search and Destroy
Ad-Aware
Malwarebytes' AntiMalware

Run a full scan with either/all. Let it remove anything it finds.

3. Do this if the above steps don't help you remove the infection entirely:

* Download HijackThis from TrendMicro.
* Install it and run it.
* Click Do a system scan and save log file
* When the Notepad pops up, copy and paste the contents of the log into a new thread that you make on HackForums ( to be more specific, here. Title the thread [HJT log][your problem].
o An example of such a thread would be:

Quote:[HJT log] Antispyware 2009 popups

* Do NOT fix anything it finds there yet, as most of the entries listed in the log are legit and necessary for a smooth and stable running of your system.


This makes it easier on the HJT Team to identify people who are in need of help.


________________________________________________________

das dürfte eig helfen ;)


wird nix nützen, falls es n stealthed&crypted is :D

Da Devil made me do it

--Enton--
Fortgeschrittener (offline)

Dabei seit 10.2005
68 Beiträge
Geschrieben am: 17.01.2010 um 15:18 Uhr

also crypted wird er wohl kaum sein, da der ersteller nicht mal die exe umbenannt hat :< -> total knub...

Frage: Ich installiere gerade Windows, was soll ich drücken? Antwort: Am besten beide Daumen ...

Bl4cKz1ll4 - 32
Halbprofi (offline)

Dabei seit 05.2008
187 Beiträge
Geschrieben am: 17.01.2010 um 15:21 Uhr
Zuletzt editiert am: 17.01.2010 um 15:23 Uhr

Ich denke trotzdem, das der gleichmal formatieren sollte.
Und nur weil der nich umbenannt hat, kann man nich sagen das der nich encryptet hat ^^.
Mitder Meldung am Anfang is aber auchmal richtig fail, man testet doch an ner Virtual Machine bevor man verteilt :gaehner:

Da Devil made me do it

Pumpernikel - 34
Profi (offline)

Dabei seit 11.2006
695 Beiträge

Geschrieben am: 17.01.2010 um 15:23 Uhr

wie gesagt sbybot findet nichts mehr
naja ich werd wohl windows neu aufsetzte müssen
werd mir somit gleich en 64 bit version holen, jetzt wos eh schon soweit ist:-D

werd mal die andern sachen auch noch versuchen
aber trotzdem danke für die hilfe


meine freunde sind wie wasserwerke, die klären das!!!!!! XD

--Enton--
Fortgeschrittener (offline)

Dabei seit 10.2005
68 Beiträge
Geschrieben am: 17.01.2010 um 15:24 Uhr

sagt aber schon viel über die erfahrung über den aus :-D = 0 :-D ich würds erstmal mit dem was ich gepostet hab probieren. danach kann er seinen rechner immernoch platt machen

Frage: Ich installiere gerade Windows, was soll ich drücken? Antwort: Am besten beide Daumen ...

  -1- -2- -3- vorwärts >>>
 

Forum / Bits und Bytes

(c) 1999 - 2026 team-ulm.de - all rights reserved - hosted by ibTEC Team-Ulm

- Presse - Blog - Historie - Partner - Nutzungsbedingungen - Datenschutzerklärung - Jugendschutz -