Zurück  F R E E S T I L E - Community > Speakers Corner - Diskussionen und Spiele > Computer und Programmierung - Telekommunikation
Benutzername
Kennwort


Antwort
Thema gelesen: 5538 x | Antworten: 20 | online: 0 Themen Tools durchsuchen Anzeige Modus

Alt 23.01.2005, 00:14  #1
Polt
NO CHIACCHIERONE
 
Dabei seit: 15 Oct 2003
Ort: Würzburg
Beiträge: 10.374
Standard Hilfe, Trojaner!

Ich habe mir ein paar von den Dingern eingefangen.
VUNDO hat der Norton erkannt, kann ihn aber - natürlich - nicht entfernen.
Trendmicro Homecall findet noch mehr, entfernt sie auch, kann aber zwei Dateien nicht löschen, da sie "von Windows derzeit verwendet werden": pdfenum.exe und kalvorp32.exe. Beide in Windows\System in Windows 98. Mit dem Ergebnis, dass nach dem Neustart alle wieder da sind.

Habt ihr einen guten Tipp für mich?

Die Dinger nerven ohne Ende!

Danke im Voraus!
__________________
Tut man es im feuchten Gras,
mag das nicht der Ischias!
48. Poltsche Bauernregel, nach einer Eingebung von Gastreferent Magma
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser Polt die alleinige Verantwortung. (s. Haftungshinweis)
Polt ist offline   Antwort mit Zitat FTOR-Chat
Alt 23.01.2005, 00:22  #2
MrAnderson
Lord of the MS-DOS
 
MrAnderson's Benutzerbild
 
Dabei seit: 08 Sep 2001
Ort: PC
Beiträge: 1.244
Sende eine Nachricht via ICQ an MrAnderson
Standard Re: Hilfe, Trojaner!

Schuss ins Blaue: schau in die Registry (kommst Du hin über >Start >Ausführen >regedit [Enter])
Da gibt es meistens die Schlüssel
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunServices

Da verstecken sich so Trojaner meist. Wenn Du da was von denen siehst, also pdfenum.exe oder kalvorp32.exe, meist getarnt als was anderes, aber im Dateinamen immer noch gleich, dann kill den Eintrag. (Aber NUR den Eintrag und nichts anderes!) Anschließend einen Neustart machen


Oder Möglichkeit 2: im Task-Manager (Strg+Alt+Entf) nach den Dingern schauen und sie abschießen und dann löschen.

Es schadet in keinem Fall danach noch die automatischen Killer (also deine Software drüberlaufen zu lassen, damit Reste entfernt werden)
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser MrAnderson die alleinige Verantwortung. (s. Haftungshinweis)
MrAnderson ist offline   Antwort mit Zitat FTOR-Chat
Alt 23.01.2005, 00:25  #3
Polt
NO CHIACCHIERONE
 
Dabei seit: 15 Oct 2003
Ort: Würzburg
Beiträge: 10.374
Standard Re: Hilfe, Trojaner!

Danke, das ging ja flott!

Ja, in Run war ich schon, und da hab ich die kalvop32.exe gefunden und gelöscht, aber nach dem Neustart war sie wieder da. Die pdfenum.exe hab ich gar nicht gefunden.
__________________
Tut man es im feuchten Gras,
mag das nicht der Ischias!
48. Poltsche Bauernregel, nach einer Eingebung von Gastreferent Magma
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser Polt die alleinige Verantwortung. (s. Haftungshinweis)
Polt ist offline   Antwort mit Zitat FTOR-Chat
Alt 23.01.2005, 00:37  #4
Polt
NO CHIACCHIERONE
 
Dabei seit: 15 Oct 2003
Ort: Würzburg
Beiträge: 10.374
Standard Re: Hilfe, Trojaner!

Mr Anderson, die pdfendum hab ich dank deines Tipps Nr. 2 gekillt. die kalvorp32.exe ist widerstandsfähiger: Löschen des Eintrags in Run bringt nichts, und der taskmanager gibt mir auch keinen Hinweis.
__________________
Tut man es im feuchten Gras,
mag das nicht der Ischias!
48. Poltsche Bauernregel, nach einer Eingebung von Gastreferent Magma
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser Polt die alleinige Verantwortung. (s. Haftungshinweis)
Polt ist offline   Antwort mit Zitat FTOR-Chat
Alt 23.01.2005, 00:39  #5
MrAnderson
Lord of the MS-DOS
 
MrAnderson's Benutzerbild
 
Dabei seit: 08 Sep 2001
Ort: PC
Beiträge: 1.244
Sende eine Nachricht via ICQ an MrAnderson
Standard Re: Hilfe, Trojaner!

dann probier's mal so, dass Du im Registry-Editor den Arbeitsplatz (oder wie die höchte Ebene halt heißt) anklickst, und dann die ganze Registry durchsuchen lässt. (Strg+F glaub) markier auf jeden Fall alle Optionen bis auf "ganze Zeichenkette". Das sollte auf jeden Fall nicht markiert sein. Falls Du außerdem einstellen kannst, dass nach Groß- und Kleinschreibung unterschieden wird, dann das natürlich auch deaktiveren. Du weißt schon, möglichst wenig ausschließen. Als Suchstring gib am besten pdfenum oder auch nochmal kavolp32 an.

Ansonsten vielleicht tatsächlich mit Möglichkeit 2 probieren.

Wenn das alles nicht klappt, schau im Autostart-Ordner, ob sich was eingeschlichen hat. Außerdem in der c:\windows\win.ini (oder war's c::\windows\system.ini?) ob sich da in einer Zeile load=... oder run=... was eingenistet hat. Außerdem check mal, ob eine Datei namens winstart.bat existiert. Da kann sich sowas theoretisch auch festsetzen.
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser MrAnderson die alleinige Verantwortung. (s. Haftungshinweis)
MrAnderson ist offline   Antwort mit Zitat FTOR-Chat
Alt 23.01.2005, 00:40  #6
Polt
NO CHIACCHIERONE
 
Dabei seit: 15 Oct 2003
Ort: Würzburg
Beiträge: 10.374
Standard Re: Hilfe, Trojaner!

Danke für die Tipps, werde einen nach dem anderen ausprobieren!
__________________
Tut man es im feuchten Gras,
mag das nicht der Ischias!
48. Poltsche Bauernregel, nach einer Eingebung von Gastreferent Magma
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser Polt die alleinige Verantwortung. (s. Haftungshinweis)
Polt ist offline   Antwort mit Zitat FTOR-Chat
Alt 23.01.2005, 00:40  #7
MrAnderson
Lord of the MS-DOS
 
MrAnderson's Benutzerbild
 
Dabei seit: 08 Sep 2001
Ort: PC
Beiträge: 1.244
Sende eine Nachricht via ICQ an MrAnderson
Standard Re: Hilfe, Trojaner!

Zitat:
Original geschrieben von Polt
Mr Anderson, die pdfendum hab ich dank deines Tipps Nr. 2 gekillt. die kalvorp32.exe ist widerstandsfähiger: Löschen des Eintrags in Run bringt nichts, und der taskmanager gibt mir auch keinen Hinweis.

Hast Du probiert, sie jetzt zu löschen?
__________________
Erst wenn der letzte Informatiker eingesperrt und die letzte Idee patentiert ist, werdet ihr merken, dass Anwälte nicht programmieren können.
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser MrAnderson die alleinige Verantwortung. (s. Haftungshinweis)
MrAnderson ist offline   Antwort mit Zitat FTOR-Chat
Alt 23.01.2005, 00:41  #8
Polt
NO CHIACCHIERONE
 
Dabei seit: 15 Oct 2003
Ort: Würzburg
Beiträge: 10.374
Standard Re: Hilfe, Trojaner!

Ja, lässt sich nicht löschen. Wird von Winsows verwendet. Soll ich im Taskmanager mal alles schließen und es dann versuchen?
__________________
Tut man es im feuchten Gras,
mag das nicht der Ischias!
48. Poltsche Bauernregel, nach einer Eingebung von Gastreferent Magma
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser Polt die alleinige Verantwortung. (s. Haftungshinweis)
Polt ist offline   Antwort mit Zitat FTOR-Chat
Alt 23.01.2005, 00:43  #9
Polt
NO CHIACCHIERONE
 
Dabei seit: 15 Oct 2003
Ort: Würzburg
Beiträge: 10.374
Standard Re: Hilfe, Trojaner!

Habe nach kalvorp*.* gesucht, Registryeditor hat nix gefunden.
__________________
Tut man es im feuchten Gras,
mag das nicht der Ischias!
48. Poltsche Bauernregel, nach einer Eingebung von Gastreferent Magma
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser Polt die alleinige Verantwortung. (s. Haftungshinweis)
Polt ist offline   Antwort mit Zitat FTOR-Chat
Alt 23.01.2005, 00:49  #10
MrAnderson
Lord of the MS-DOS
 
MrAnderson's Benutzerbild
 
Dabei seit: 08 Sep 2001
Ort: PC
Beiträge: 1.244
Sende eine Nachricht via ICQ an MrAnderson
Standard Re: Hilfe, Trojaner!

lass die * weg. Kann sein, dass der Registry-Editor die nicht als Wildcard verarbeitet, sondern dann tatsächlich nach "kalvorp*.*" sucht, was er schlecht finden kann. Im Task-Manager alles killen? Nunja, eine Möglichkeit. Kann halt sein, dass Du irgendwas abschießt, sodass Du neu starten musst. (Natürlich vorher alles sichern)
__________________
Erst wenn der letzte Informatiker eingesperrt und die letzte Idee patentiert ist, werdet ihr merken, dass Anwälte nicht programmieren können.
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser MrAnderson die alleinige Verantwortung. (s. Haftungshinweis)
MrAnderson ist offline   Antwort mit Zitat FTOR-Chat
AntwortSeite neu laden


Themen Tools  durchsuchen 
durchsuchen:

Erweiterte Suche
Anzeige Modus  Dieses Thema bewerten 
Dieses Thema bewerten:

Forum Regeln
Es ist dir nicht erlaubt, neue Beiträge zu schreiben.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, Deine Beiträge zu bearbeiten.

vB code ist An
Smilies sind An
[IMG] code ist An
HTML code ist Aus
Gehe zu



Alle Zeiten sind WEZ +2 Stunde(n). Es ist 16:54 Uhr.


© copyright: imagine grafik - dtp - screendesign
Powered by: vBulletin Version 3.0.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.