Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme.

Reinstallation von Trojanern

Diskussion: Reinstallation von Trojanern im Forum Windows, in der Kategorie Operating Systems; Anzeige Hallo, Problem liegt wie folgt vor: Habe leider beim schliessen von PopUp Fenstern das darunterliegende akzeptieren angeklickt und ab ...

Antwort
Alt 22.06.04, 10:23   #1 (permalink)
 
Registriert seit: 22.06.04
cromatic Leistung: Facit NTK
Likes: 0
Unhappy Reinstallation von Trojanern

Anzeige

Hallo,
Problem liegt wie folgt vor:

Habe leider beim schliessen von PopUp Fenstern das darunterliegende akzeptieren angeklickt und ab da hat sich eine Installation ermöglicht, welche jetzt bei jedem System Start veruscht 2 Trojaner zu installieren.

Die Wirkung ist nur soweit nervig, das nach 20 mal Aufruf einer Browser URL ein Casino Link und Sex Link kommt.

2 Trojaner werden beim Installieren erkannt und nicht installiert von AntiVirenSoftware. (mess.exe, taskngr.exe)
Dateien liegen im System32 Ordner.
Hab se auch nur identifizieren können, weil se keine Microsoft Version und Namensgebung beim überfahren der Mouse vom Icon angezeigt haben. Waren also nur einfache Anwendungen, welche nicht standard sein sollten in diesem Verziechnis.

Wenn einer der Trojaner erfolgreich installiert wird, dann wird auf dem Desktop eine Verknüpfung angelegt. Die dahintersteckende Datei ist eine reinstall.exe im \SystemRoot\System32\...
Also reinstall.exe kann man löschen, die andern nicht. Werden als Service geladen.
Bislang aber nicht mehr.

Der Übeltäter, welcher die Trojaner installieren will, oder auch erfolgreich macht, wenn man nicht aufpasst, wie bekomm ich den raus ? Kann ja auch nur ein SystemDienst sein, der zumindest vorgaukelt einer zu sein.

Gibts da irgend eine Möglichkeit ????

Danke
cromo


Nachtrag:
Soeben geht ein Dialog auf. Folgendes steht darin:

Titel: Windows File Protection (Is doch Hohn zu glauben, das Windows das so machen muss)
Message: Windows has detected spyware modules on your PC.
You must install Spyware Scanner and Remover.
Buttons: Install Cancel

Danach kam noch ein Dialog:
Titel: Messenger Service
Message: (nur mal kurzfassung) Es wird dein Surfverhalten mitgelogt. Wenn sie nicht wollen das es.... dann bitte auf OK klicken...

Wieso sollte ich das machen ????
Ist das ein realer Windows Dialog mit dem ich wirklich etwas sinnvolles installiere oder doch nur vom Trojaner wieder ein Ei, was mich lahm legt...

cromatic ist offline   Mit Zitat antworten
Alt 22.06.04, 10:43   #2 (permalink)
 
Registriert seit: 15.08.03
Tarrasque Leistung: Facit NTK
Likes: 0
Standard

Hallo,

klingt nach dem Hijack-Trojaner.

Schau dir das mal an. Der Beitrag von 'nikita' hat auch mir schon geholfen.

http://www.informationsarchiv.net/fo...trag-4653.html

Gruss

Tarrasque
Tarrasque ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.06.04, 11:08   #3 (permalink)
Themenstarter
 
Registriert seit: 22.06.04
cromatic Leistung: Facit NTK
Likes: 0
Standard

Ich probier mal XPClean ..
Schreibe dann, was dabei rausgekommen ist.

Der Thread hilft mir nicht. Ich denke, ich habe schon die Registry durchsucht von Hand. Aber da hab ich nix auffallendes gefunden. Auch einige Einträge sind bei mir nicht vorhanden. Denke, es ist eine Abart von dem Trojaner Problem, allerdings ein wenig anders.

So erstmal Check ...
cromatic ist offline   Mit Zitat antworten
Alt 22.06.04, 11:19   #4 (permalink)
 
Registriert seit: 15.08.03
Tarrasque Leistung: Facit NTK
Likes: 0
Standard

Hallo,

sonst kannst due es mal damit probieren. Habe ich schon gute Erfahrungen mit gemacht.

Gruss

Tarrasque
Tarrasque ist offline   Mit Zitat antworten
Alt 22.06.04, 12:10   #5 (permalink)
Themenstarter
 
Registriert seit: 22.06.04
cromatic Leistung: Facit NTK
Likes: 0
Smile

Der Teil WIndowsspuren, UNterpunkt ExplorerGedächtnis brachte das Dialog Fenster zum erneuten aufruf. Oder es gibt einen Timer, der es aufruft.
Werde ich genau untersuchen !

Sonst hab ich einige Kleinigkeiten behoben, aber in meinen Augen nix Relevantes, da beim Booten die Recovery Funktion alles wieder reinschmeist.
Wo schalte ich die ab ? Kenn mich leider nicht mit XP aus, weil ist nen Rechner vom Kumpel, und der hat das Problem hervorgebracht.

Erster Dialog hat Timer für 2 Fenster.. Lustig. Treten also beide periodisch auf.

Klasse, nur noch Überltäte finden ...

cromo


Edit:
Was ist eigentilch die Soundman.exe ?
Wirklich ein Soundchip Treiber vom OnBoard SoundChip oder ein Trojaner ?
Weil Trojaner wird es nicht angezeigt... wird wohl auch keiner sein ...

BTW:
msmk.dll ? Hab ich bisher nicht gehört, das die von nöten ist.
Also is von Microsoft hab ich gesehen ....



Nachtrag:

Hat nix gebracht.
Das Programm muss mit dem IE verknüpft sein. Entweder eine DLL oder im IE selbst integriert. Wo und Wie kann ich das herausfinden ????
Brauch mal die Hilfe eines Erfahrenen User oder cracks oder sonstwem, der weiss, wo das Problem liegt
cromatic ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » Reinstallation von Trojanern
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
DRM im Windows Media Player hilft Trojanern magic News & Ankündigungen 3 12.01.05 07:31
ibpcap und tcpdump mit Trojanern verseucht STeFaN News & Ankündigungen 0 14.11.02 17:50


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61