mein antivir meldet seit heute morgen diesen trojaner: TR/Vundo.FUL.9.A
nun folgendes problem: weder mit antivir/highjackthis o.ä. bekomme ich ihn runter. auch vundo-removals/combofix zeigten keine wirkung.
da sich der trojaner vor highjackthis versteckt, habe ich nach einer internetanleitung highjackthis umbenannt und nochmals laufen lassen. auch hier keine chance.
versteckte ordner anzeigen lassen etc. habe ich auch versucht, er wird trotzdem nicht angezeigt.
hier noch den pfad des fundes: C:\WINDOWS\system32\.274f37b8f1e7d707\274f37b8f1e7d707.core.dll
hier noch ein hij-log:
Logfile of HijackThis v1.99.1 Scan saved at 14:03:35, on 20.11.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Das übliche pogramm: Daten mit knoppix sichern,system neuinstalieren.Reinigen wird wenig bix nix bringen,vom restrisiko mal abgesehen. Oder Du wartest,bis Du hier kontakt mit den voodoo priestern bekommst,die helfen die sicher. Oder wie waren deine vorstellungen bezüglich hilfe?
Das übliche pogramm: Daten mit knoppix sichern,system neuinstalieren.Reinigen wird wenig bix nix bringen,vom restrisiko mal abgesehen. Oder Du wartest,bis Du hier kontakt mit den voodoo priestern bekommst,die helfen die sicher. Oder wie waren deine vorstellungen bezüglich hilfe?
ja, neu aufsetzen wäre wohl die beste möglichkeit. allerdings ist das system erst seit kurzem drauf und ich verfüge nur über eine 300 kbit leitung. jetzt kannst du dir vorstellen wie lange es ungefähr dauern würde z.B. das SP3 zu laden :-(
richtig. sehr sehr lange... :-(
was du mit voodoo-priestern meinst weiß ich nicht, ist mir ehrlich gesagt auch egal.
mir wurde bis jetzt immer sehr gut weiter geholfen hier.
Die Voodoo priester sind die leute,die seltsame reinigungspogramme anpreisen. Hast Du freunde oder bekannte,die eine schnelle leitung haben? wenn ja,bitte auf eine externe platte mit ausreichend speicherplatz dies hier laden: http://www.jenskaminsky.de/weiter/soft.html Das Tool bei bekannten oder freund von platte starten und alle patches laden.Sodann system zuhaus neu aufsetzen und patches offline instalieren.was dann noch fehlt,kann man auch mit einer 300 kb leitung bequem holen.ist nicht allzuviel. Bei intresse können wir dir helfen,dein system abzusichern,damit gäste nicht wieder herein kommen. Ein imagepogramm wie Acronis true image wäre sehr zu empfehlen. Am besten aber mit Nlite eine Cd mit SP3 und allen patches machen.
denke so kann ich in ruhe das system am we neu aufsetzen. das mit den image würde mich auch interressieren, hast du vllt mehr infos oder eine anleitung zu? hab da bis jetzt noch keine erfahrungen mit gemacht.
Für image hätte ich eine option,die möchte ich hier aber nicht verlinken.Mir ist vor einiger zeit durch einen böösen viruns eine iso datei zugelaufen,nach dem brennen war irgendetwas von Acronis drauf. alternativ Kaufe Dire Acronis true image,dazu eine weitere festplatte,am besten mit IDe anschluß.Diese platte wird zum aufbewahren deiner images genutzt,hier ist wichtig,das die schnittstelle immer erkannt wird,nicht die geschwindigkeit. Ist jedoch nur meine meinung,andere mögen hier gnadenlos SATA nehmen.