Trojaner der von virenscannern nicht gefunden killt mein sys!

#0
05.09.2006, 21:54
...neu hier

Beiträge: 3
#1 hallo leute!

was soll ich dazu gross sagen

ich kriegte per icq eine anwendung geschickt

die hab ich sofort gelöscht (angeblich endgültig)

es war ein trojaner der von irgentwem selber erstellt wurde

!

die antivirenprogramme haben leider nichts gefunden!

aber er bzw sie schalten icq aus ! und machen allenmöglichen mist auf meinem pc

ich bin ratlos !

könnt ihr mir helfen?

wär echt super

ps: hab das thema durch suchen net gefunden endschuldigt mich wenn es das schon gegeben hat

aber schonmal SEHRvielen dank im vorraus das ihr mein problem bearbeited!
Seitenanfang Seitenende
06.09.2006, 00:56
...neu hier

Beiträge: 1
#2 Hallo Michi,
dass bereits dass empfangen von dateien mit ICQ zur infektion führen kann gabs schon öfters. Am besten du trennst deinen PC vom Internet wenn du die möglichkeit hast über einen anderen PC ins Internet zu kommen
zu deiner ersten Frage, was du dazu groß sagen sollst, nunja hast du eine Firewall, wenn ja kann man sich bei vielen anzeigen lassen welche Programme auf das Internet zugreifen und so den trojaner finden und versuchen manuell zu löschen.
Ansonsten gibt es spezielle Programme vergleichbar dem Taskmanager, zb Securitytaskmanager, mit denen man unerwünschte Sachen die sich normal verstecken finden und entfernen kann.VielGlück bei deiner Suche hab grad leider nich mehr Zeit und hoffe ich konnte dir schon ein bisschen weiterhelfen.

Konstantin
Seitenanfang Seitenende
06.09.2006, 12:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#3 poste hier alle diese logs
http://board.protecus.de/t23188.htm
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
06.09.2006, 17:15
...neu hier

Themenstarter

Beiträge: 3
#4 AH danke "konne" hab ihn mit dem stm gekillt

komisch hab das mit 3 virenscannern gesucht aber mit solchen einfachen sachen kann man sowas dem garaus machen ^^

EDIT:
hmpf ich mache jetzt erstmal diese logs

ich konnte nur die viren entfernen die sie bei mir raufgeladen hatte (zusätzlich) aber der habt trojaner ist noch drauf

problem

sie klaute inzwischen schon meine steam id etc

zum GLÜCK mache ich kein online banking !
Dieser Beitrag wurde am 06.09.2006 um 17:41 Uhr von Michi0403 editiert.
Seitenanfang Seitenende
06.09.2006, 17:50
...neu hier

Beiträge: 2
#5 Hallo,
du hast wahrscheinlich das gleiche Problem wie ich.
Schau mal in diesem Forum ein wenig weiter unten bzw. Such mal nach diesen zwei Pfaden:
C:/WINDOWS/system32/drivers/oreans.sys
und dann schau in der msconfig ob unter Systemstart winstall.exe aktiviert ist.

Falls das der Fall ist, haben wir das gleiche Problem.
Aber ich habe auch vor 1 Tag eine Anwendung per ICQ bekommen, die ebenso mein ICQ-Passwort ändert und einen Remotezugriff auf meinen kompletten Computer und alle Daten gibt.

Die Datei oreans.sys wehrt sich, soweit ich sie testen konnte, gegen alle Virenprogramm, selbst die aktuellsten und neuesten Programme helfen nicht.

Lg Ophelia
Seitenanfang Seitenende
06.09.2006, 19:03
...neu hier

Themenstarter

Beiträge: 3
#6 danke aber das hilft mir net mehr!

hmm zuspät musste das system formatieren!

AUFEINMAL

stand da , wie wenn man alle svhost einträge im taskmanager entfernt ,
ihr system wird in 5 sec runtergefahren

und als begründung da unten

poned by skiller oder soetwas

und dann stand da beim pc start immer

irgentwas

mit

ntsft oder sowas fehlt und es konnte nicht starten

hatte keine andere wahl als meine partition c zu formatierne und alles neu zu machen!

trotzdemdanke für eure hilfe

hab eben mein steam pw und email pws geändert

etc !

trotzdem danke für eure hilfe

bis denn guys!
Dieser Beitrag wurde am 06.09.2006 um 20:36 Uhr von Michi0403 editiert.
Seitenanfang Seitenende
06.09.2006, 22:40
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#7 Ophelia

Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:

Zitat

Files to delete:
C:/WINDOWS/system32/drivers/oreans.sys
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

**
poste das log vom avenger, was erscheint

**
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

**
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

**
Download Registry Search by Bobbi Flekman
http://virus-protect.org/artikel/tools/regsearch.html
und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren)

oreans.sys

in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende