Nach Bravesentry noch immer Trojaner

Thema ist geschlossen!
Thema ist geschlossen!
#0
23.02.2007, 17:28
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#31 ich muss jetzt weg - suche mal im net ein proggie, mit dem man versteckte userkonten sichtbar machen kann.

dann arbeite alles weitere ab wie oben beschrieben
bis heute abend...

und
...sichere schon mal deine Daten, denn wahrscheinlich wirst du formatieren muessen ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
23.02.2007, 18:39
Member

Themenstarter

Beiträge: 17
#32 Dank sage ich mal leise servus ...

Vielen Dank für die tolle Hilfe, so wie ich es fühle, hat nicht viel gefehlt, aber wenn es keinen Sinn mehr macht und das System nicht mehr wirklich vertrauenswürdig ist, dann muss man auch mal loslassen können ;-)

Ihr im Board und du im Speziellen Sabina macht super Arbeit! Vielen Dank dafür, und das meine ich ehrlich so.

Viele Grüße

Matthias

PS: Eine Frage habe ich aber noch: Benutzt du ein Windows oder ein Linux-System?! ;-)
Seitenanfang Seitenende
23.02.2007, 20:00
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#33 ich benutze Windows ;) - habe aber auch auf einem meiner Rechner Suse installiert.

---------------------------------------

soweit , wie ich rausfinden konnte, wird ein verstecktes Benutzerkonto eingerichtet, und die msnetax.dll im 010 bei HjackThis .
Man kann sie sooft loeschen, wie man will, sie ist im Winsock verankert - und auf dem neuen Konto (welches Admin-Rechte hat) - von dort erstellt sie sich immer wieder neu ;)

http://virus-protect.org/artikel/spyware/svchost_ss.html
ein anderer Rechner

O10 - Unknown file in Winsock LSP: c:\windows\system32\msnetax.dll


-- User Profiles ----------------------------------------------------------------
User (admin)
oZW (admin)
User Admin (admin)

------

wenn wir es schaffen sollten, dieses Konto Administrator (new local, admin) zu finden und es zu loeschen - ist der Rechner wieder clean
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
24.02.2007, 01:42
Member

Themenstarter

Beiträge: 17
#34 keine Ahnung, ob es was bringt, aber ich habe das http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=40174 gefunden. Da geht es um einen Virus, der auch ein lokales Admin-Konto anlegt. Aber einen Lösungsansatz sehe ich nicht.

Nimm es mir bitte nicht übel, aber ich brauche den Rechner und deshalb werde ich Samstag Vormittag mit dem Formatieren anfangen. Die Kiste ist halt mein Werkzeug und ich hoffe, ich habe aus der Geschichte gelernt.

Also dann noch einmal vielen herzlichen Dank für deine Mühen, aber lass es gut sein.

Viele Grüße
Matthias[/url]
Seitenanfang Seitenende