Du bist nicht eingeloggt.

Login

Pass

Registrieren

Community
Szene & News
Locations
Impressum

Forum / Bits und Bytes

Trojaner

<<< zurück   -1- -2-  
JulmaJumala - 51
Experte (offline)

Dabei seit 10.2009
1055 Beiträge

Geschrieben am: 19.05.2010 um 09:32 Uhr

Zitat von commenTA-tor:


...
Wenn das nicht willst, dann wende dich bitte an das Trojaner-Board oder andere Foren wo WIRKLICHE Könner dir helfen, und lass dir nicht von selbsternannten Expertem hier in TU ins Getriebe pfuschen.
...

Dort wird dir in Punkt 2 des Forums die oben beschriebene Hijackthis-Methode empfohlen. ;-)

Wenn du tatsächlich vor hast, Dich ein wenig mit dem Thema zu beschäftigen, dann bietet sich auch http://board.protecus.de/ als Informationsquelle an. Formatieren kannst dann immer noch, wenn dir das lieber ist.

andy@Joshua:~$ man woman // Segmentation fault (Core dumped)

Ganxta_Okan - 32
Halbprofi (offline)

Dabei seit 04.2009
301 Beiträge
Geschrieben am: 19.05.2010 um 09:40 Uhr

Zitat von _Wizo_:

Hallo lieber user,
mein vater hat schon einen etwas älterne laptop mit win xp 32

er hat sich vor kurzem ein programm runtergeladen und sich adurch einen trojaner eingefangen der einfach nicht loker lässt.
also der virus ist entfernt und das entsprechende programm auch
doch wenn er windows startet kommt ne fehler meldung mit

Die Anwendung oder DLL C:\WINDOWS\system32\AnyDiscHelp.dll ist keine gültige Windows-Datei. Überprüfen Sie dies mit der Insallationsdiskette

so ich habe auf dem Laptop nun alles fversucht..habe den trojaner gesucht manuell und per windows suchsystem aber die datei ist nicht mehr vorhanden
in der regestry tauchen auchkeine einträge mehr auf

meien frage wie kann sowas sein das das programm weiterhin schaden macht obwohl es weg ist und wie kann ich das beheben?
denn ich bin mit meinem Latein da am ende

MFG
danke für antworten

am betsen windows-cd rein und windows reparieren war bei mir auch mal
TheBrainless - 38
Experte (offline)

Dabei seit 04.2005
1992 Beiträge

Geschrieben am: 19.05.2010 um 10:42 Uhr
Zuletzt editiert am: 19.05.2010 um 10:42 Uhr

Zitat von Ganxta_Okan:

am betsen windows-cd rein und windows reparieren war bei mir auch mal


der tipp ist der mit abstand sinnloseste...
nur weil windows repariert ist, ist sein system danach noch lang nicht sauber. onlineeinkäufe würde ich mit dem ding auf keinen fall erledigen.

du könntest den Hijackthis log natürlich auch hier posten, anstatt ihn automatisch analysieren zu lassen. ab und zu gibts auch hier leute, die ahnung von der materie haben (siehe JulmaJumala...)

Mörps mörps blubbs!

Klischeepunk - 41
Champion (offline)

Dabei seit 01.2005
8907 Beiträge

Geschrieben am: 19.05.2010 um 12:55 Uhr
Zuletzt editiert am: 19.05.2010 um 13:00 Uhr

Zitat von commenTA-tor:

Unter Umständen ist dein System wirklich schon sauber, aber beim entfernen der Malware hat das Programm das du dazu benutzt hast ein bisschen übertrieben und Systemdateien gelöscht oder beschädigt.Manche Trojaner fressen sich so tief in´s System rein dass wenn du das Ding killst auch sonst nix mehr richtig läuft.
Ich würde dir als kurze Lösung ein Neuaufsetzen empfehlen

Wenn das nicht willst, dann wende dich bitte an das Trojaner-Board oder andere Foren wo WIRKLICHE Könner dir helfen, und lass dir nicht von selbsternannten Expertem hier in TU ins Getriebe pfuschen.

Wenn dein System richtig kompromittiert war ist es auch mit einmal Systemcheck und Scanner drüberlaufen lassen nicht getan, da musst du von Grund auf säubern, und das ist zeitaufwendig und erfordert Know.How, Schadprogramme sind inzwischen zu gut als dass ich das riskieren würde, wenn auf dem Rechner was wichtiges drauf ist.

Das ist der erste(!!!) Beitrag der klingt als hätte der ersteller den OP gelesen. Respekt. Und der bislang einzig sinnvolle Kommentar, drum: Push.
korrektur, der 2te, aber den hir find ich besser. AnyDVD aus'm autostart nehmen zählt natürlich auch.

Dieser Post wurde 2 mal ROT-13 verschlüsselt.

_Wizo_ - 33
Fortgeschrittener (offline)

Dabei seit 09.2009
46 Beiträge
Geschrieben am: 19.05.2010 um 20:33 Uhr

nayo das programm da rausnehemn hab ich noch nivht versucht
aber es existeirt nichtmehr auf dem pc also kann es auch netmehr im autostart sein

Wissen ist MACHT, Unwissenheit Macht auch nichts

Klischeepunk - 41
Champion (offline)

Dabei seit 01.2005
8907 Beiträge

Geschrieben am: 19.05.2010 um 20:41 Uhr

Zitat von _Wizo_:

nayo das programm da rausnehemn hab ich noch nivht versucht
aber es existeirt nichtmehr auf dem pc also kann es auch netmehr im autostart sein

Jo ist völlig normal, dass DLLs beschließen sich selbst zu starten - völlig.

Dieser Post wurde 2 mal ROT-13 verschlüsselt.

_Wizo_ - 33
Fortgeschrittener (offline)

Dabei seit 09.2009
46 Beiträge
Geschrieben am: 19.05.2010 um 20:54 Uhr

Zitat von Klischeepunk:

Zitat von _Wizo_:

nayo das programm da rausnehemn hab ich noch nivht versucht
aber es existeirt nichtmehr auf dem pc also kann es auch netmehr im autostart sein

Jo ist völlig normal, dass DLLs beschließen sich selbst zu starten - völlig.



Frage is nur..die DLL EXISTIERT NICHTMEHR
warum ist es dann imemrnoch so?

Wissen ist MACHT, Unwissenheit Macht auch nichts

JulmaJumala - 51
Experte (offline)

Dabei seit 10.2009
1055 Beiträge

Geschrieben am: 20.05.2010 um 00:27 Uhr

Zitat von _Wizo_:


Frage is nur..die DLL EXISTIERT NICHTMEHR
warum ist es dann imemrnoch so?

Offensichtlich ist halt die Deinstallationsroutine von dem betreffenden Programm etwas amateurhaft gemacht, oder aber letzere wurde während ihrer Arbeit irgendwie gestört/unterbrochen, so dass ein Autostart-Eintrag (wo auch immer er zuhause ist) nicht bereinigt wurde. Wenn es sich um meinen Rechner handeln würde, würde ich wohl nach wie vor die "Quick-and-dirty-Methode" probieren: Es gibt gefühlte 100.000 Programme, die den Inhalt deiner Autostart-Gruppen auflisten können und dir erlauben, Einträge zu deaktivieren; eines davon heißt Hijackthis...

Eine *.dll wird wohlgemerkt nicht direkt geladen, sondern durch ein anderes Programm, da wird dann etwas Kombinationsvermögen gefragt sein, bei der Beurteilung der Einträge.

andy@Joshua:~$ man woman // Segmentation fault (Core dumped)

commenTA-tor
Experte (offline)

Dabei seit 10.2006
1524 Beiträge
Geschrieben am: 21.05.2010 um 20:25 Uhr

Zitat von JulmaJumala:

Zitat von commenTA-tor:


...
Wenn das nicht willst, dann wende dich bitte an das Trojaner-Board oder andere Foren wo WIRKLICHE Könner dir helfen, und lass dir nicht von selbsternannten Expertem hier in TU ins Getriebe pfuschen.
...

Dort wird dir in Punkt 2 des Forums die oben beschriebene Hijackthis-Methode empfohlen. ;-)


Aber bestimmt nicht mit der Aussage das dasnn bei TU zu posten :-) hab speziell das auch gar nicht angezweifelt, klar gibt es auch hier den einen oder anderen der ne vernünftige Aussage macht, aber ich schätze mal du weisst selber wie wenige das sind.
JulmaJumala - 51
Experte (offline)

Dabei seit 10.2009
1055 Beiträge

Geschrieben am: 21.05.2010 um 20:32 Uhr

Zitat von commenTA-tor:


Aber bestimmt nicht mit der Aussage das dasnn bei TU zu posten :-) hab speziell das auch gar nicht angezweifelt, klar gibt es auch hier den einen oder anderen der ne vernünftige Aussage macht, aber ich schätze mal du weisst selber wie wenige das sind.

Nee, das würde ich auch nicht machen. Wie gesagt, die Log-Datei dort uploaden und automatisiert analysieren lassen... da besteht ja schon eine Wissensdatenbank, weshalb sollten wir hier das Rad neu erfinden (insbesondere unter dem Aspekt, den Du zuletzt anführst ;-) ?
Und das ganze dauert insgesamt nicht mehr als 5 Minuten... deshalb wäre das meine Wahl.

andy@Joshua:~$ man woman // Segmentation fault (Core dumped)

Patrickxxx - 30
Experte (offline)

Dabei seit 06.2007
1401 Beiträge

Geschrieben am: 23.05.2010 um 14:26 Uhr

Lad dir Spybot runter...Evt findet Spybot den Trojaner
SpyBot-Search&Destroy

|| ҳҳ TU STAR ҳҳ || Hast ein Loch in deinem Keller, war der Creeper wieder schneller!

Patrickxxx - 30
Experte (offline)

Dabei seit 06.2007
1401 Beiträge

Geschrieben am: 23.05.2010 um 14:31 Uhr

Zitat von Patrickxxx:

Lad dir Spybot runter...Evt findet Spybot den Trojaner
SpyBot-Search&Destroy

Was mir grade Aufällt: Mein spybot fehlt..mein Pc hat wieder mal selbstständig gelöscht

|| ҳҳ TU STAR ҳҳ || Hast ein Loch in deinem Keller, war der Creeper wieder schneller!

sebbi217 - 41
Profi (offline)

Dabei seit 06.2008
778 Beiträge

Geschrieben am: 23.05.2010 um 17:13 Uhr
Zuletzt editiert am: 23.05.2010 um 17:13 Uhr

mein avira hat da bei trojaner versagt. das ende vom lied war, restlos formatieren, jetzt geht er wieder wies donnerwetter :-) .
ich ahb mir sagen lassen, dass selbst profis tage brauchen um trojaner runter zu kriegen.-------> formatieren, neues antivir progr

denken kostet nichts. oder doch?

Laser87 - 58
Champion (offline)

Dabei seit 11.2006
4301 Beiträge

Geschrieben am: 23.05.2010 um 20:10 Uhr

Zitat von sebbi217:


ich ahb mir sagen lassen, dass selbst profis tage brauchen um trojaner runter zu kriegen.


Profis brauchen ca. 5 Minuten, um ein Nicht-in-Betrieb-System runterzuschmeißen ;-)


Gruß

<<< zurück
 
-1- -2- [Antwort schreiben]

Forum / Bits und Bytes

(c) 1999 - 2026 team-ulm.de - all rights reserved - hosted by ibTEC Team-Ulm

- Presse - Blog - Historie - Partner - Nutzungsbedingungen - Datenschutzerklärung - Jugendschutz -