Trojaner vom system entfernen

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von O_OoOo, 20. Juni 2007 .

Schlagworte:
Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 20. Juni 2007
    Hi wie oben schon beschrieben will ich einen Trojaner den ich auf meinem System habe entfernen lassen. Normal macht man ja antivir an sucht, findet und löscht ihn dann...

    Doch dit geht bei mir leider nicht. Wenn ich meine Platte durchsuche findet er nichts... Aber wenn ich mein PC ne weile in ruhe lasse und wieder komm hab ich ein Virus Warnung von Antivir, dit sagt mir das sich ein Trojaner der rasse ka^^ sich unter D:\System Volume Information\ versteckt hält...

    Okay ich klick auf löschen... und nächsten Tag oder einige Stunden is wieder einer da... oder immer noch der selbe...

    Da ich leider nicht in das Verzeichnis komme und es auch nichts hilft wenn ich meine Platte durchsuchen lasse, brauch ich eure Hilfe damit wir diesen scheiß Trojaner freaks den geist ausmachen xD

    BWs gibs natürlich


    Hoffe das is die richtige Section


    greetz
     
  2. 20. Juni 2007
    AW: Trojaner vom system entfernen

    ups ausversehen bedankt^^
    um in den ordner zu kommen mach folgendes:
    installier dir den ftp server ( zb Cesar FTP), starte diesen und connecte dann mit zb FlashFXP auf 127.0.0.1:21 und in flashfxp kannst du dann in den ordner und die dateien löschen!

    Gruß Sypher
     
  3. 20. Juni 2007
    AW: Trojaner vom system entfernen

    Versuchs doch mal mit AdAware SE...

    Der wird das bestimmt wegbekommen!
     
  4. 20. Juni 2007
    AW: Trojaner vom system entfernen

    ich meine es gab noch son programm mit dem man am ende überprüfen konnte ob noch irgentein fauler prozess läuft .. ich glaub das hieß hijackthis! oder so
     
  5. 20. Juni 2007
    AW: Trojaner vom system entfernen

    das was noch übrig ist sind die registry datein vom trojaner...einmal registrierung räumen und dann bekommste keine warnung mehr tuneup oder so reicht da!
     
  6. 20. Juni 2007
    AW: Trojaner vom system entfernen

    schwachsinn.... umständlich

    du musstd dir einfach nur die rechte am verzeichnis unter windows geben. mehr is das nicht. einfach google nutzen

    und das thema wurde schon so oft besprochen....

    bsp:


    Zugreifen auf den Ordner System Volume Information
     
  7. 20. Juni 2007
    AW: Trojaner vom system entfernen

    Das ganze geht z.b. mit Total Commander, der fragt dich dann ob du es mit Adminrechten versuchen willst, wenn sich der Trojaner aber immer selbst dort neu platziert, dann heißt das, dass er eine befreundete Exe hat, die vom Scanner nicht erkannt wird und die den Trojaner immer wieder neu erstellt.

    Leider gibts für sowas keine einheitlichen Vorgehensweisen, da die Tricks sehr differenziert sind.

    Wichtig ist vor dem Killen das Internet zu trennen, damit die Trojaner nicht neues Zeug nachladen können.

    Danach nimmst du Sysinternals Process Explorer und freezt alle Prozesse, die nicht zum System gehören (wichtig: freezen, nicht killen). Wenn alle freezed sind, dann schaust du dir an, wo die Dateien liegen und schreibst es dir auf.

    Jetzt beendest du die Prozesse mit Kill.

    Jetzt nimmst du den Total Commander und löschst alle eben beendeten bösen Prozesse.

    Zum Schluss lässt du Sysinternals Rootkitrevealer noch einmal durchlaufen (beim Scannen nichts am PC machen) und schaust ob der noch verdächtige Files findet.

    Jetzt startest du nochmal msconfig per "Ausführen" und machst bei Systemstart die Häkchen bei allen nicht Systemrelevanten Prozessen raus.

    Jetzt neustarten

    Theoretisch ist der PC jetzt zumindest im Betrieb clean. Zum Abschluss deinstallierst du Dein Antivirusprogramm und installierst es neu gefolgt von einem Update, oder du nimmst einfach Antivir. Jetzt machst du einen Komplettsystemscann um Dateileichen von vielleicht noch übrig gebliebenen Trojanern zu finden. Ganz zum Schluss noch ein Adaware Scan.

    Sofern der Trojaner nicht zu fies programmiert war, hast du jetzt wieder ein sauberes System.
     
  8. 21. Juni 2007
    AW: Trojaner vom system entfernen

    Erstmal @Halloweenracer

    nu seh ich den Ordner aber kann immer noch nicht drauf zugreifen^^

    @async

    Halloweenracer hat mir ja erklärt oder nen link gegeben wo ich den Ordner sehen kann und er zeigt mir von dort aus an das der Ordner leer ist oO

    Ka was ich nu machen soll.... hier mal nen screen von den Viren die er dort gefunden hat. (das sind nur die, die er nach dem ersten Post noch gefunden hat.. die vorrigen hatte ich gelöscht)

    {bild-down: http://imgnow.de/uploads/ahhhfb5JPG.jpg}


    BWs sind an die User, die mir geholfen haben rausgegangen

    greetz
     
  9. 21. Juni 2007
    AW: Trojaner vom system entfernen

    hoi,

    naja sehen kannst du den auch, wenn du nur die versteckten ordner und die systemfiles anzeigen lässt bringt dir aber nix...

    geh mal alle links da unten durch... irgendwann wirst es ja wohl schaffen, dir mal die rechte zu geben, dass du manuell drauf zugreifen kannst *gg*


    Zugreifen auf den Ordner System Volume Information

    Infos & Dokus
    Administration
    Windows
    System Volume Information Zugriffsschutz

    WINDOWS TWEAKS - DIE Windows-Hilfe für PC, Notebook, Tablet und Smartphone
    Windows XP: System Volume Information defragmentieren

    viel erfolg!

    mfg Halloweenracer
     
  10. 21. Juni 2007
    AW: Trojaner vom system entfernen

    das mit den rechten ist ein wenig zu umständlich

    in den ordnern system volume inf.
    sind deine systemwiederherstellungspunkte gespeichert.

    -> dein virus war auf dem system,
    dein system wurde gesichert,
    der virus kam dann da mit rein.

    lösung,
    deaktiviere die windowseigene backuplösung.
    das löscht sämtliche system volume information ordner und somit auch den virus.

    Windows XP - Die Systemwiederherstellung komplett abschalten - WINDOWS TWEAKS

    danach solltest du nocheinmal mit einem anderen scanner, z.B. escan

    oder kaspersky online scan, panda online scan ...

    deinen pc prüfen.

    mfg spotting
     
  11. 21. Juni 2007
    AW: Trojaner vom system entfernen

    hoi,

    ich finde das nicht umständlich sich einfach mal eben die rechte für das verzeichnis zu geben und des manuell zu löschen... er weiß doch, wo es ist, also warum nicht manuell machen...

    hätte er die links von mir mal durchgeschaut, dann hätte er es hinbekommen... (er hätte dann auch gewusst, was sich in dem verzeichnis an daten befinden - befinden können)

    naja muss er wissen, was er macht... bei meiner methode lernt er bissel mehr, als wenn er nur klick klick macht

    mfg Halloweenracer
     
  12. 21. Juni 2007
    AW: Trojaner vom system entfernen

    lad dir einfach trojan emover runter. bei mir hat das auch geklappt. kannste hier runterladen:
    http://www.simplysup.com/tremover/download.html
     
  13. 21. Juni 2007
    AW: Trojaner vom system entfernen

    Erstmal eine gute Nachricht Der Trojaner scheint weg zu sein ich habe bis jetzt keine meldung mehr bekommen Dafür erstmal ein Fettes danke an Spotting <3

    Ich möchte aber unbedingt mal in den Ordner von System Volume Information reinschauen^^
    Habe auch alles soweit gemacht! (Als Admin angemeldet, Ordner sichtbar gemacht, aber bei den Sicherheitseinstellungen komm ich nicht rein^^ also die gibs bei mir nicht.... ich kenn die auch nur von Vista her... Aber bei XP sollte das ja nicht großartig anders sein

    Also muss mir einer sagen wie ich die bei XP finde oder was weiß ich^^ die gibs bei mir irgendwie nicht^^

    Habe WinXP Prof. Spachtler WM Edition 2006

    hoffe ihr könnt mir helfen... BWs sind alle soweit schon verteilt^^

    greetz
     
  14. 7. Juli 2007
    AW: Trojaner vom system entfernen

    Die sind absolut harmlos, das sind überreste von früheren "Infektionen" ect.
    Keine sorgen machen und einfach alle 2 Monate mal "Zugriff verweigern" oder "Löschen" ect klicken
     
  15. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.