Delphi-PRAXiS
Seite 1 von 2  1 2      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Betriebssysteme (https://www.delphipraxis.net/27-betriebssysteme/)
-   -   downloader.trojan, wie entfernen?! (https://www.delphipraxis.net/36771-downloader-trojan-wie-entfernen.html)

faites_des_folies 25. Dez 2004 13:56


downloader.trojan, wie entfernen?!
 
Hi und hallo,

kann mir irgendjemand helfen? Habe mir einen Virus eingefangen, den NAV zwar findet, aber nicht löschen kann.

"downloader.trojan"
Im Pfad: C:\WINNT\System32\scagent.exe

Habe schon gelesen, dass man irgendeine Pfadangabe aus dem autostart-Verzeichnis löschen muss?

Wie macht man das? Worauf muss ich achten?

Vielen, vielen Dank!

fkerber 25. Dez 2004 14:15

Re: downloader.trojan, wie entfernen?!
 
Hi!

Sinnvollerweise solltest du deine Daten sichern und am besten Windows neu aufsetzen.
Ist zwar hart, aber ein einmal betroffenes System hat nunmal seine Schwachstellen.

Ansonsten:
z.B. regcleaner zeigt alle möglichen Autostarteinträge an oder msconfig


Ciao Frederic

faites_des_folies 25. Dez 2004 15:03

Re: downloader.trojan, wie entfernen?!
 
... das möchte ich ja lieber nicht glauben. :cry: Ich hoffe, dass es da noch eine andere Möglichkeit gibt ...

Sharky 25. Dez 2004 15:05

Re: downloader.trojan, wie entfernen?!
 
Zitat:

Zitat von faites_des_folies
... das möchte ich ja lieber nicht glauben. :cry: Ich hoffe, dass es da noch eine andere Möglichkeit gibt ...

Hai,
hast Du schon mal geschaut ob ein Prozess mit dem Namen der EXE aktiv ist? Wenn ja diesen beenden und dann versuchen die EXE zu löschen bzw. umzubenennen.

Dj_Base 25. Dez 2004 15:14

Re: downloader.trojan, wie entfernen?!
 
Hi!
Ich glaube, den hatte ich auch mal.
Sowohl BitDefender, Panda und AntiVir haben ihn zwar gefunden, konnten ihn aber nicht entfernen.
Dann bin ich hingegangen, hab die Datei über den Explorer resucht und sie einfach, ohne Rücksicht auf Verluste, gelöscht!!!
Dann meldeten alle Scanner, der Virus sei entfernt. Kein Witz! :-D Ich hab den Trojaner einfach in den Papierkorb geschoben.

Ich bekomme zwar jetzt immer ne Fehlermeldung beim Booten, aber Windows läuft einwandfrei....

In dem Sinne, noch schöne Festtage...

Dj_Base :xmas:

faites_des_folies 25. Dez 2004 15:31

Re: downloader.trojan, wie entfernen?!
 
Hi,

habe nachgesehen und ein Prozess mit diesem Namen ist aktiv, lässt sich jedoch nicht beenden. Im Explorer löschen funktioniert auch nicht. Lässt sich nämlich nicht löschen (gibt immer ne Fehlermeldung).

Noch Tipps? Wäre sehr dankbar.

Meflin 25. Dez 2004 15:54

Re: downloader.trojan, wie entfernen?!
 
im abgesicherten modus starten und dann löschen.

Luckie 25. Dez 2004 16:20

Re: downloader.trojan, wie entfernen?!
 
System neu aufsetzten, du hast irgendwo eine Lücke. Und selbst, wenn du diese Datei löscht, weißt du nicht, was sie noch überall für Schaden angerichtet hat.

Chegga 25. Dez 2004 16:33

Re: downloader.trojan, wie entfernen?!
 
Hi,

wie schon gesagt solltest du dein System neu aufsetzen,
wenn du auf Nummersicher gehen willst.

Ansonsten würde ich mal Gebrauch von der Quarantine-Funktion
von Norton machen. Wenn du das Gewünschte unter Quaratine hast,
kannst du's löschen.

Aber wie gesagt, die erstere Idee würde ich vorziehen,
es sei denn du findest ein (gutes) Fixtool gegen das Ding.

MfG Marc

Chegga 25. Dez 2004 16:58

Re: downloader.trojan, wie entfernen?!
 
Äh, hi noch mal!

Wenn ich du wäre, würde ich sofort meinen ersten Vorschlag:
Zitat:

wie schon gesagt solltest du dein System neu aufsetzen,
wenn du auf Nummersicher gehen willst.
durchführen!!

Grund:
(Ich hoffe du kannst ein wenig Englisch, nicht nur französisch!
--> faites des folies :wink: )

TrojanDownloader.Win32.Ultimx


Ultimix is "downloader" trojan which downloads a given file from a site and then tries to copy it to the computers accessible on a network. The trojan program itself is a Windows PE EXE file about 28KB in length (when compressed by UPX, the unpacked file size is about 60KB) and written in MS Visual C++.

When the trojan code is run the trojan installs itself into the system. It copies itself to the Windows system directory and registers this copy in the system registry auto-run key:

Code:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ru
n]


  rdvs = %worm file name%
The "worm file name" can vary. Next the trojan tries to download a file from the site at www,ultimxxx,net/exefiles and saves it under the names DIALER.EXE or DIALER123.EXE.

After this the trojan starts to scan a network. When it finds a computer that is giving resources for general network purposes, it copies to this computer the file:

Code:
DIALER123.exe
:shock:

The files DIALER.EXE or DIALER123.EXE represent the program that performs a call-back for and the establishment of a modem connections with private servers with pornographic contents (see "not-a-virus:Pornodial.generic").

In diesem Sinne noch frohe Festtage...

MfG Marc


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:28 Uhr.
Seite 1 von 2  1 2      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz