Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Trojaner Problem (need Help)

Diskussion: Trojaner Problem (need Help) im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi, Ich habe den Trojaner Subseven, er installiert sich aber irgentwie immer wieder, bsw. ich kann ihn nicht entfernen. ...

Antwort
Alt 18.12.06, 17:55   #1 (permalink)
 
Registriert seit: 18.11.06
Ka!n^$C Leistung: Facit NTK
Ka!n^$C eine Nachricht über ICQ schicken
Likes: 0
Standard Trojaner Problem (need Help)

Anzeige

Hi,

Ich habe den Trojaner Subseven, er installiert sich aber irgentwie immer wieder, bsw. ich kann ihn nicht entfernen. Er ist hier: C:\Programme\Gemeinsame Dateien\{30930AAE-04E2-1031-0516-030113050029} und hier: C:\Programme\Gemeinsame Dateien\{C0930AAE-04E2-1031-0516-030113050029}

Ich kann ihn nicht Löschen, weil er andauernt läuft und ich es geht installiert er sicher wieder. Den Task-Manager kann ich nicht öffen KA warum. CMD wird von dem Trojaner benutzt und deswegen kann ich es eben falls nicht öffenen.

Hier noch ein paar Bilder von den Ordnern:

http://www.pictureupload.de/showpic....2_Trojaner.bmp

http://www.pictureupload.de/showpic...._Trojaner2.bmp

Beim 2 Bild sind man, dass die Uninstall.exe von Subseven kommt.

mfg, thx im voraus.

Ka!n^$C ist offline   Mit Zitat antworten
Alt 18.12.06, 18:26   #2 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

Das Beste das du machen kannst ist format C:, tut mir leid.
Cyberm@ster ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 18.12.06, 18:31   #3 (permalink)
Themenstarter
 
Registriert seit: 18.11.06
Ka!n^$C Leistung: Facit NTK
Ka!n^$C eine Nachricht über ICQ schicken
Likes: 0
Standard

:/ aaaaah ne, pls noch mehr hilfe das geht wieder mal tage bis ich alles installiert hab..
Ka!n^$C ist offline   Mit Zitat antworten
Alt 18.12.06, 18:45   #4 (permalink)
 
Registriert seit: 03.09.06
Heptamer Leistung: Facit NTK
Heptamer eine Nachricht über ICQ schicken
Likes: 0
Standard

Nur so lernt man - und richte dir gleich ein Konto mit reinen Benutzerrechten ein, dann kann sich auch ein Trojaner wie Sub7 (wie hast das eigentlich geschafft, das teil ist schon zig jahre alt) nicht installieren.
Heptamer ist offline   Mit Zitat antworten
Alt 18.12.06, 19:35   #5 (permalink)
Themenstarter
 
Registriert seit: 18.11.06
Ka!n^$C Leistung: Facit NTK
Ka!n^$C eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich glaube es war in mIRC versteckt das ich vor 3 tagen gedownloadet hab. aber kann irgentwie nicht sein, weil das war die offizielle seite.(glaube ich)
Ka!n^$C ist offline   Mit Zitat antworten
Alt 18.12.06, 20:24   #6 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

Lass es dir eine Lehre für die Zukunft sein!

Wenn du dein System nicht neu aufsetzt kannst du nie sicher sein ob du alles entfernt hast. Ich würde nicht an einem kompromittierten System arbeiten wollen, bedenke nicht nur deine Privatsphäre sondern auch deine ganzen Accounts und vor allem eBay und Bankverbindungen.

Niemand freut sich sein System neu aufsetzen zu müssen, aber es ist nunmal nötig.

Das ist dann auch der richtige Zeitpunkt
  • dir zu überlegen was für Programme du eigentlich brauchst
  • evt. zwei Partitionen anzulegen (eine für Windows und eine für "Eigene Dokumente", sprich Daten)
  • in eine gute Security-Software zu investieren (z.B. GData Internet Security 2007)
  • zu erkennen, dass es wichtig ist regelmässig Backups zu erstellen
  • last but not least: in Zukunft zweimal zu überlegen was du wo downloadest und worauf du klickst.
Cyberm@ster ist offline   Mit Zitat antworten
Alt 18.12.06, 21:38   #7 (permalink)
Themenstarter
 
Registriert seit: 18.11.06
Ka!n^$C Leistung: Facit NTK
Ka!n^$C eine Nachricht über ICQ schicken
Likes: 0
Standard

hmm... backup ist das richtige wort. bei windows kann man doch zurück "laden", also irgentwie 2 wochen zurück. Würde das den Trojaner nicht auch entfernen?

mfg
Ka!n^$C ist offline   Mit Zitat antworten
Alt 18.12.06, 21:44   #8 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

Kann sein, muss aber nicht... Wenn du es dennoch versuchen willst -> Hilfe & Support -> Systemwiederherstellung

Ich würde dir immer noch zu einer Neuinstallation raten.
Cyberm@ster ist offline   Mit Zitat antworten
Alt 19.12.06, 11:02   #9 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

Wenn Du dennoch nur die 2 Dateien entfernen möchtest, zieh die:

BartPe

erstell Dir damit eine Distro und boote dann von CD.
Von dort aus, kannst Du dann die Files ohne Probleme löschen (machte ich auch schon).
Anschließender Virenscann ob wirklich nichts mehr da ist und evtl. noch mit Hijackthis ne Prozessüberprüfung.

Das sicherste bleibt jedoch das formatieren.
stone.dr ist offline   Mit Zitat antworten
Alt 20.12.06, 12:39   #10 (permalink)
gs93
Guest
 
Likes:
Standard

kann er eigentlich formatet c:\ machen? er hat doch geschrieben dass cmd, die meines wissenes die eingabeaufforderung ist, durch sub7 blocket wird
  Mit Zitat antworten
Alt 20.12.06, 13:21   #11 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

1. heisst es format C: und
2. ist deine Frage nicht unberechtigt aber es reicht die XP CD (oder eine Linux-Bootdisc) einzulegen um die C-Partition zu löschen. Format C: als Befehl wird denke ich nicht mehr benutzt, da sich ein laufendes Betriebssystem ohne Diskette nicht selbst löschen kann. Man verwendet den Begriff nur um zu sagen, dass jemand seine System-Partition löschen und das Betriebssystem neu installieren soll.
Cyberm@ster ist offline   Mit Zitat antworten
Alt 20.12.06, 13:56   #12 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Cyberm@ster[*] in eine gute Security-Software zu investieren (z.B. GData Internet Security 2007)
Und was soll das denn bitte bringen? *scnr*
Eigentlich, will ich aber nicht schon wieder so eine Diskussion auslösen, das Thema gabs schon oft genug. Solche "Sicherheits"-Pakete sind im Grunde nutzlos wenn man nicht darauf achtet was man ausführt/sein System nicht sicher konfiguriert.
Lesco ist offline   Mit Zitat antworten
Alt 20.12.06, 14:11   #13 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

Da gebe ich dir Recht, wenn man ohne Hirn surft nützt das beste Antivirus/die beste Firewall nichts. Bei Windows hilft es aber denke ich, so manches fern zu halten. 100% Sicherheit gibt es nicht, aber mit ist auf jedenfall etwas sicherer als ohne
Cyberm@ster ist offline   Mit Zitat antworten
Alt 20.12.06, 15:50   #14 (permalink)
 
Registriert seit: 13.12.06
myRecords Leistung: Facit NTK
Likes: 0
Standard

Ich rate auch zu einem online scan z.Bsp. MicroTrend house und anschliessend mit einem Antivirus ein Scan und zum schluss noch mit einem Schredder die Physicalischen "unsichtbaren" reste des Sub7 deinstallieren mit einem Progi wie Steganos dann würde ich mal behaupten das der PC wieder clean ist um auf nummersicher zu gehen kannst du dann natürlich auch noch ein BackUP machen wie es Cyberm@ster dir schon vorgeschlagen hat. Dazu würde ich dir dann Folgendes Programm empfehlen XP-ISO-Builder


mfg
myRecords ist offline   Mit Zitat antworten
Alt 20.12.06, 19:21   #15 (permalink)
.:L
Senior Member
 
Benutzerbild von .:L
 
Registriert seit: 05.05.06
.:L Leistung: 8086
.:L eine Nachricht über ICQ schicken
Likes: 24
Standard

da warer wieder...

Brain 1.01b
__________________
fat people are hard to kidnap
.:L ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Trojaner Problem (need Help)
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Problem wegen exploits/trojaner/viren/unbekannt brotmaifa Virenschutz · Tools & Aggressive Software 4 27.12.04 23:56
Trojaner Problem Artur Virenschutz · Tools & Aggressive Software 2 24.04.04 16:19
Y3K - Trojaner incite Virenschutz · Tools & Aggressive Software 1 03.02.02 13:02
Trojaner KeineAhnung Off topic-Zone 5 04.01.02 13:26


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61