Trojaner der von virenscannern nicht gefunden killt mein sys! |
||
---|---|---|
#0
| ||
05.09.2006, 21:54
...neu hier
Beiträge: 3 |
||
|
||
06.09.2006, 00:56
...neu hier
Beiträge: 1 |
#2
Hallo Michi,
dass bereits dass empfangen von dateien mit ICQ zur infektion führen kann gabs schon öfters. Am besten du trennst deinen PC vom Internet wenn du die möglichkeit hast über einen anderen PC ins Internet zu kommen zu deiner ersten Frage, was du dazu groß sagen sollst, nunja hast du eine Firewall, wenn ja kann man sich bei vielen anzeigen lassen welche Programme auf das Internet zugreifen und so den trojaner finden und versuchen manuell zu löschen. Ansonsten gibt es spezielle Programme vergleichbar dem Taskmanager, zb Securitytaskmanager, mit denen man unerwünschte Sachen die sich normal verstecken finden und entfernen kann.VielGlück bei deiner Suche hab grad leider nich mehr Zeit und hoffe ich konnte dir schon ein bisschen weiterhelfen. Konstantin |
|
|
||
06.09.2006, 12:47
Ehrenmitglied
Beiträge: 29434 |
#3
poste hier alle diese logs
http://board.protecus.de/t23188.htm __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.09.2006, 17:15
...neu hier
Themenstarter Beiträge: 3 |
#4
AH danke "konne" hab ihn mit dem stm gekillt
komisch hab das mit 3 virenscannern gesucht aber mit solchen einfachen sachen kann man sowas dem garaus machen ^^ EDIT: hmpf ich mache jetzt erstmal diese logs ich konnte nur die viren entfernen die sie bei mir raufgeladen hatte (zusätzlich) aber der habt trojaner ist noch drauf problem sie klaute inzwischen schon meine steam id etc zum GLÜCK mache ich kein online banking ! Dieser Beitrag wurde am 06.09.2006 um 17:41 Uhr von Michi0403 editiert.
|
|
|
||
06.09.2006, 17:50
...neu hier
Beiträge: 2 |
#5
Hallo,
du hast wahrscheinlich das gleiche Problem wie ich. Schau mal in diesem Forum ein wenig weiter unten bzw. Such mal nach diesen zwei Pfaden: C:/WINDOWS/system32/drivers/oreans.sys und dann schau in der msconfig ob unter Systemstart winstall.exe aktiviert ist. Falls das der Fall ist, haben wir das gleiche Problem. Aber ich habe auch vor 1 Tag eine Anwendung per ICQ bekommen, die ebenso mein ICQ-Passwort ändert und einen Remotezugriff auf meinen kompletten Computer und alle Daten gibt. Die Datei oreans.sys wehrt sich, soweit ich sie testen konnte, gegen alle Virenprogramm, selbst die aktuellsten und neuesten Programme helfen nicht. Lg Ophelia |
|
|
||
06.09.2006, 19:03
...neu hier
Themenstarter Beiträge: 3 |
#6
danke aber das hilft mir net mehr!
hmm zuspät musste das system formatieren! AUFEINMAL stand da , wie wenn man alle svhost einträge im taskmanager entfernt , ihr system wird in 5 sec runtergefahren und als begründung da unten poned by skiller oder soetwas und dann stand da beim pc start immer irgentwas mit ntsft oder sowas fehlt und es konnte nicht starten hatte keine andere wahl als meine partition c zu formatierne und alles neu zu machen! trotzdemdanke für eure hilfe hab eben mein steam pw und email pws geändert etc ! trotzdem danke für eure hilfe bis denn guys! Dieser Beitrag wurde am 06.09.2006 um 20:36 Uhr von Michi0403 editiert.
|
|
|
||
06.09.2006, 22:40
Ehrenmitglied
Beiträge: 29434 |
#7
Ophelia
Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein: Zitat Files to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten ** poste das log vom avenger, was erscheint ** stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html ** Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html ** Download Registry Search by Bobbi Flekman http://virus-protect.org/artikel/tools/regsearch.html und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren) oreans.sys in edit und klicke "Ok". Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
was soll ich dazu gross sagen
ich kriegte per icq eine anwendung geschickt
die hab ich sofort gelöscht (angeblich endgültig)
es war ein trojaner der von irgentwem selber erstellt wurde
!
die antivirenprogramme haben leider nichts gefunden!
aber er bzw sie schalten icq aus ! und machen allenmöglichen mist auf meinem pc
ich bin ratlos !
könnt ihr mir helfen?
wär echt super
ps: hab das thema durch suchen net gefunden endschuldigt mich wenn es das schon gegeben hat
aber schonmal SEHRvielen dank im vorraus das ihr mein problem bearbeited!