|
|
#1 (permalink) | ||
|
Dauermüde
Reg: 13.10.2006
Beiträge: 363
![]() ![]() ![]() ![]() ![]() ![]() |
Hallo ihr lieben,
ich habe ein kleinen Problemchen. Im laufe des heutigen Tages ist mein IE beim Banner klicken öfter mal ohne Warnung zu gegangen (normalerweise nutze ich Opera, aber für Klammgeil den IE, weil Opera alles krum anzeigt). Also hab ich AdAware mal rennen lassen und er fand auch was, nur leider sagt er mir immer, dass er des net löschen kann. Habe mich schon dumm und dämlich gegoogled, aber konnte leider nichts konkretes zu dem Thema finden. Also was ich an Informationen finden konnte ist, dass des ein Trojaner ist und der sich in der Regestry einschreibt... Zitat:
C:\Windows\system32\userinit.exe, C:\Windows\system32\ntos.exe ...ich also ab in die Regestry und das geändert... tja, nach nem Neustart wieder das gleiche Spiel. Langsam bin ich echt am verzweifeln, normalerweise konnte ich mir bei sowas immer gut selbst weiterhelfen, aber dieses Mal weiss ich echt nicht mehr weiter. Mein AdAware spuckt folgendes aus : Zitat:
Viele Grüße, Illu |
||
|
|
|
| Gesponsorte Links |
|
|
#3 (permalink) | |
|
Dauermüde
Reg: 13.10.2006
Beiträge: 363
![]() ![]() ![]() ![]() ![]() ![]() |
Okay, hier mal das Ergebnis :
Zitat:
|
|
|
|
|
|
#4 (permalink) | |
|
Dauermüde
Reg: 13.10.2006
Beiträge: 363
![]() ![]() ![]() ![]() ![]() ![]() |
Okay, also zu dieser ntos.exe habe ich jetzt noch andere Infos gefunden :
Zitat:
Außerdem weiss ich immer noch nicht wie ich diese Audio.dll und Video.dll weg bekommen soll... denn dieser Ordner in dem die angeblich sein sollen ist nicht aufzufinden. Und natürlich habe ich vorm gucken in den Ordneroption eingestellt das auch versteckte und Systemdateien angezeigt werden sollen. Also jetzt bin ich echt völlig verwirrt |
|
|
|
|
|
#5 (permalink) | |
|
Dauermüde
Reg: 13.10.2006
Beiträge: 363
![]() ![]() ![]() ![]() ![]() ![]() |
So, wenigstens hab ich schonmal gefunden wie sich der Virus verhält.
Allerdings immer noch keine Info, wie ich den wieder loswerde. Zitat:
|
|
|
|
|
|
#6 (permalink) |
|
***************
|
hohl dir ne 30tage demo von kasperskyinternetsecutity07 von http://www.kaspersky.com/de/product_...pter=186439474
das prog sollte damit fertig werden. kleiner extratip nutz zum klicken statt ie den firefox wo opera nicht geht Geändert von kroni (04.09.2007 um 09:11:02 Uhr) Grund: link korrigiert |
|
|
|
|
|
#7 (permalink) |
|
abgemeldet
Reg: 01.05.2006
Beiträge: 32.944
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
ntos ist meines wissens nach ein Trojaner.
Also ab in den abgesicherten Modus und den Virenscanner dort laufen lassen. Besser: C formatieren und neu aufsetzen, wenn einmal ein Schädling drauf war sollte man alles plätten. |
|
|
|
|
|
#9 (permalink) | ||||
|
Benutzer
Reg: 09.04.2007
Beiträge: 38
![]() |
Zitat:
Es gbt auch tools zum entfernen von rootkits, die sich über die normalen windows funktionen nicht mehr löschen lassen, mit so einem sollte sich die datei auch löschen lassen.
Gruß,
Lirrec Code:
|
||||
|
|
|
|
|
#11 (permalink) |
|
Dauermüde
Reg: 13.10.2006
Beiträge: 363
![]() ![]() ![]() ![]() ![]() ![]() |
So Leute,
also jetzt kommt der Hammer überhaupt. Habe jetzt schon alles möglich probiert, z.B. mit dem Process Explorer die ntos.exe gesucht und des Handle geschlossen. Dann hab ich ich im Trojaner.Board gelesen, ich soll die Datei umbenennen, damit sie beim nächsten Start nicht wieder aktiv wird. So, ich mach mich also auf die Suche nach der Datei... aber NICHTS zu finden, genauso wenig wie diese Audio.dll u. Video.dll. Was denn da bloß los ? Alle möglichen Virendinger schlagen dennoch Alarm, sagen aber immer, dass sie keinen Zugriff auf diese Dateien haben. Also jetzt bin ich echt am Ende mit meinem Latein Hat jemand vielleicht ne Idee was da los sein könnte ? |
|
|
|
|
#12 (permalink) |
|
perpetuum mobile
|
Hm..in deinem Hijack-Logfile steht ja auch der Prozess:
F2 - REG:system.ini: UserInit=userinit.exe,C:\WINDOWS\system32\ntos.exe, (gleich 2te Zeile) Würd ich mal versuchen den per Hijackthis zu löschen. Backup macht der automatisch, falls was nicht passen sollte. |
|
|
|
|
|
#13 (permalink) |
|
Dauermüde
Reg: 13.10.2006
Beiträge: 363
![]() ![]() ![]() ![]() ![]() ![]() |
Jo, hab ich schon versucht und dann direkt nochmal gescannt, schwupps, war es wieder da.
Scanne grad noch mit Kasperski und danach wollt ich des mit dem Rootkit dingensbumes probieren und danach hab ich noch nen Plan B. Aber werde hier nochmal schreiben was passiert ist und so. Zur Not muss ich wohl doch formartieren, zum Glück habe ich ja mehrere Partition, so dass wenigstens nicht alles verloren geht. Aber ich denke, auch wenn ich die Progs auf D:/ installiert habe, werde ich die wohl neu installen müsse, da ja noch ner Formatierung die Regestryeinträge nimmer da sind Aber neeeeiiiin... ich will noch nicht aufgeben ^^ |
|
|
|
|
#14 (permalink) |
|
Erfahrener Benutzer
|
Würde dir dringend raten deine Festplatte zu formatieren und Windows neu aufzusetzen. Das hat auch nichts mit "aufgeben" zu tun
Läufst mit jeder Minute die du weiter mit dem Schädling im Netz bist der Gefahr entgegen, das da weitere nette Programme auf deinen Computer installiert werden. Achja, lass lieber die Finger vom IE, ist im Grunde nichts anderes als ne große offene Tür für böse Leute ^^ Versuch mal Firefox, dürftest auch keine Probleme mit klammgeil damit haben. Und als kostenlose Viren- bzw Trojanerscanner kann ich noch den von Ewido und a-squared empfehlen. gruß, gv84 |
|
|
|
![]() |
| Gesponsorte Links |
| Anzeige |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Ich zu Candybux und ggf. andere | loltown | Lose4Refs (erledigt) | 15 | 08.07.2008 17:22:41 |
| Sammelthread Beschwerden Lose-surf.de | termi | Lose-Talk | 0 | 31.12.2007 14:04:31 |
| ich zu www.top-mailer.de und andere | Mopsy_85 | Suche Werber: andere | 16 | 07.11.2007 12:58:41 |
| Andere(r) begriff(e) für.. | boynder | Gott und die Welt | 2 | 15.04.2007 11:20:24 |