Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

TR/Dldr.Agent.11776 - Trojan

Diskussion: TR/Dldr.Agent.11776 - Trojan im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo leute. hab mir einen Trojaner gefangen... hab über google ein paar links zu diesem Thema gefunden, http://www.trojaner-board.de/31940-m...e-runde-6.html mit ...

Antwort
Alt 05.07.07, 23:20   #1 (permalink)
 
Registriert seit: 12.09.04
Dom_g Leistung: Facit NTK
Likes: 0
Standard TR/Dldr.Agent.11776 - Trojan

Anzeige

Hallo leute.

hab mir einen Trojaner gefangen...
hab über google ein paar links zu diesem Thema gefunden,

http://www.trojaner-board.de/31940-m...e-runde-6.html

mit dem beunruhigendem ergebnis das es nicht möglich wäre diesen zu löschen.

Hoffe Ihr findet doch einen weg, da ich keine lust habe Windows neu zu installieren

Gruß Dominik


Ok, das Problem konnte ich im Abgesicherten Modus beheben.
Allerdings werde ich

TR/Crypt.XPACK.Gen - Trojan

dafür nicht los.

Kann mir jemand helfen?

Dom_g ist offline   Mit Zitat antworten
Alt 06.07.07, 13:43   #2 (permalink)
 
Registriert seit: 08.11.05
Manuel Leistung: Facit NTK
Manuel eine Nachricht über ICQ schicken
Likes: 0
Standard

Is warscheinlich jetzt nicht die Antwort die du erwartet hättest; aber ich würd zu ner Neuinstallation raten. Du kannst nie wissen was da noch alles unentdeckt auf deinen system rumliegt auch wenn der gefundene Trojaner weg ist, da Trojaner ja immer eine Sicherheitslücke mitbringen die noch von anderen ausgenutzt werden konnte.

Sonst sollten im abgesicherten Modus eigentlich alle Trojaner und/oder Malware zu löschen sein, da ja nichts aus dem Autostart ausgeführt wird und damit am laufen wäre sofern du den Namen der Datei kennst.

MfG
Manuel
Manuel ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 06.07.07, 14:42   #3 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

ich kann mich meinem vorposter nur anschließen, du weißt nie, was der trojaner noch so nachinstalliert hat. wenn du zu faul bist, dann spare dir also gleich auch die mühe, den trojaner loszuwerden, ansonsten beiße in den sauren apfel und installiere neu.
vielleicht helfen da ja gewisse backup-strategien. also z.b. windows, hotfixes, treiber und für dich wichtige software installieren und dann von der gesamten partition ein image erstellen. wenn du wieder mal solche probleme hast kannst du innerhalb von wenigen minuten auf einen arbeitsfähigen zustand zurückkommen.
lightsaver ist offline   Mit Zitat antworten
Alt 06.07.07, 15:58   #4 (permalink)
Themenstarter
 
Registriert seit: 12.09.04
Dom_g Leistung: Facit NTK
Likes: 0
Standard

Also, den abgesicherten Modus hatte ich schon hochgefahren und dort alles glelöscht.
Ergebniss: nach dem Neustart alles wieder da

Online virenscynn panda soft und bit defender mit dem ergebnis sachen gelöscht...
Ergebniss nach 5 minuten: alles wieder da...

Langsam glaube ich auch das ich Formatieren "darf"
Dom_g ist offline   Mit Zitat antworten
Alt 06.07.07, 16:05   #5 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

Lass im Abgesicherten Modus mal http://www.microsoft.com/technet/sys.../Autoruns.mspx laufen und deaktiviere/lösche alles was dir suspekt erscheint.
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Alt 12.07.07, 17:27   #6 (permalink)
 
Registriert seit: 06.07.07
Fuckin'Freak Leistung: Facit NTK
Fuckin'Freak eine Nachricht über ICQ schicken
Likes: 0
Standard

Leider kann ich den Link nich öffnen, aber viele Trojaner kann man mit dem Client desselbigen löschen.Ich hoff mal für dich, dass der den Standart Port für diesen Trojaner benutzt wird und dass der Trojaner nich Passwort geschützt ist. Was benutzt der Trojaner eig für nen Loader??
Fuckin'Freak ist offline   Mit Zitat antworten
Alt 12.07.07, 18:55   #7 (permalink)
Themenstarter
 
Registriert seit: 12.09.04
Dom_g Leistung: Facit NTK
Likes: 0
Standard

habe schon formatiert, werde mir en link aber merken und für den fall das es nochmal vorkommt ausprobieren und dann bescheit geben

danke
Dom_g ist offline   Mit Zitat antworten
Alt 14.07.07, 11:09   #8 (permalink)
 
Registriert seit: 08.07.07
nomatter Leistung: Facit NTK
Likes: 0
Standard

Achja nur so nebenbei. Dass ein Trojaner im Abgesicherten Modus nicht laufen kann ist ne Luege. Vl. besitzt er ja Elemente eines Rootkits, und laeuft Teilweise im Kernel auf Ring 0. Ausserdem gibt es auch Rootkits, die laden vor dem OS, sprich der abgesicherte Modus bietet keinen Schutz. Aber im allgemeinen Fall sollte er schon im abgesicherten Modus loeschbar sein.
nomatter ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » TR/Dldr.Agent.11776 - Trojan
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Desktop Agent Shadowofsystem Downloads 7 07.02.09 13:15
webHancer Agent Minimilk Virenschutz · Tools & Aggressive Software 3 28.11.05 16:39
Avatar Agent SunTzu Applikationen 10 10.10.05 11:37
Trojan-Dropper.Win32.Agent.vj im MSN Messenger 7.5? BloodVortex (In)security allgemein 0 22.09.05 17:51
Avatar Agent SunTzu Linux/UNIX 3 11.05.05 11:43


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61