Trojaner! Wie manuell entfernen?

#0
09.07.2003, 12:34
...neu hier

Beiträge: 1
#1 Also, ich habe einen Trojaner auf meinem Pc. Der Dateiname lautet cdrunxp.exe
Ich habe Norton Antivirus 2003 Professional, und der hat den Trojaner auch gefunden. Aber er löscht ihn nicht! Es steht immer geschrieben: "Access to the file was denied" Was jetzt? Der Trojaner macht sich in dem Punkt bemerkbar, dass er alle exe. Dateien "absperrt". sprich, wenn ich sie öffnen will, dann heißt es ich habe keine Berechtigung die Anwendung zu öffnen.
Wie werde ich den wieder los? bitte um hilfe. lg. Sentenced
Seitenanfang Seitenende
09.07.2003, 14:20
Moderator
Avatar joschi

Beiträge: 6466
#2 Sehr viele Hinweise gibt es nicht, aber immerhin:
http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&oe=utf-8&th=a209d05d8d01a041&rnum=1

Zitat

The trojan will unbind and copy itself to windows system32 folder under
the name "cdrunxp.exe".
Initally the trojan will set the following keys :

\HKEY_CLASSES_ROOT\exefile\shell\open\command
and
\HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command
with the default key value of :
C:\WINDOWS\system32\cdrunxp.exe "%1" %*

>From then on, everytime window file explorer is run then so is
cdrunxp.exe.

__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
14.07.2003, 15:58
...neu hier

Beiträge: 1
#3 ich habe 21 viren woher weiss ich auch nicht und das größte Problem ist ich kann die nicht entfernen, ich kenne mich mit solchen Dingen überhaupt nicht aus. Bitttttttteeeeeee heeeeeelfeeeeeeeeen!!!
C:\systry.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\bbyra.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\cgeyedaqxmjfu.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\citaq.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\hajlkriumq.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\nybcx.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\obffrbcears.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\qbuirsuh.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\ryhqosmx.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\smfbbou.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\swipttu.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\tpwnmmxf.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\uuiqiggw.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\whumfjoh.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\xmjobs.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\xtrgxvrdrwtsg.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\xwlfn.exe ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\ýI ist infiziert mit Backdoor.SubSeven
C:\WINDOWS\system32\yek.dll ist infiziert mit PWS.Hooker.Trojan

Für jede Hilfe bin ich sehr dankbar.
Seitenanfang Seitenende
14.07.2003, 17:11
Member

Beiträge: 3306
#4 http://board.protecus.de/t5059.htm

Lies dir dort mein Posting durch. Will nicht immer alles zehnmal posten.
__________
Bitte keine Anfragen per PM, diese werden nicht beantwortet.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: