Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Download. Trojan

Diskussion: Download. Trojan im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ich habe einen Trojaner in C:\system32\dgjmpsvy.dll Ich habe versucht diesen Trojaner mit Norton Antivirus zu löschen aber es geht ...

Antwort
Alt 09.09.04, 22:10   #1 (permalink)
gesperrt
 
Registriert seit: 13.06.04
Eastpack Leistung: Facit NTK
Likes: 0
Standard Download. Trojan

Anzeige

Ich habe einen Trojaner in C:\system32\dgjmpsvy.dll
Ich habe versucht diesen Trojaner mit Norton Antivirus zu löschen aber es geht nicht.
Mein Pc gibt als warnungen und das nervt.
Nun ich brauche dringend eure hilfe, aber ich will nicht meinen Festplatte plätten.
Bitte helft mir

Eastpack ist offline   Mit Zitat antworten
Alt 09.09.04, 22:39   #2 (permalink)
 
Registriert seit: 08.08.04
Andrea21398 Leistung: Facit NTK
Likes: 0
Standard

Hi

wenn du den Pfad weißt hast du den Trojaner schon manuel versucht zu löschen, voher musst du auch bein Taskmanager den Proßes von den Trojaner beenden, das hatten wir schonmal in Board

oder gebe den begriff beim suchen ein um den Pfad zu finden wo er steckt

viel glück andrea
Andrea21398 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.09.04, 22:42   #3 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Boote von deiner XP Installations-CD, gehe dort in die Reparatur-Konsole und lösche von dort aus diese infizierte Datei.
Tec ist offline   Mit Zitat antworten
Alt 09.09.04, 22:50   #4 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Boote im abgesicherten Modus und entferne die Datei per Hand.
Den Prozess kannst du inder Regel nicht per hand beenden, da er wieder neu starten wird.
Die EXE und die DLL arbeiten zusammen und und überwchen sich gegenseitig. Wird ein Prozess beendet, startet der zweite Prozess den ersten einfach wieder neu.

In fast allen Fällen wird die DLL als Injection-File eingesetzt um einen Firewallbypass zu erreichen.

Im abgesicherten Modus sollte es gehen. Allerdings solltest du dich auch mal auf die Suche nach der EXE machen, selbst wenn dein Scanner sie nicht findet.
Check mal deine Registry!

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 10.09.04, 07:51   #5 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 13.06.04
Eastpack Leistung: Facit NTK
Likes: 0
Standard

Alles klar, danke für die hilfe.
WErde es grad mal versuchen
Eastpack ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Download. Trojan
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Trojan Horse Spacejunky Virenschutz · Tools & Aggressive Software 6 02.05.09 17:13
Trojan Horse @_crasher Virenschutz · Tools & Aggressive Software 3 23.05.03 23:42
ICQ.Trojan Chris Virenschutz · Tools & Aggressive Software 14 12.04.03 13:17
Trojan Scanner Leatherface Code Kitchen 5 20.10.01 12:45


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61