Hartnäckiger Trojaner

thore.xxl

Cadet 4th Year
Registriert
Aug. 2006
Beiträge
64
Hallo Leute,
ich komme gerade von einem Bekannten und habe mich mit einem hartnäckigem Trojaner "herumgeschlagen". Es handelt sich dabei um den "TR/Dldr.Agen.ZV.1.B", der sich in der Datei "c:\windows\system32\__c00473F2.dat" eingenistet hat. Nach dem Antivir den Burschen weder löschen noch in Quarantäne verschieben konnte, versuchte ich noch AdAware und a-squared. Leider auch kein Erfolg.
Als letzte Mittel habe ich dann im abgesichertem Modus + Eingabeaufforderung versucht die Datei mit "del/F" zu löschen. Ging aber auch nicht: "Die Datei wird gerade von einem anderen Prozess verwendet und kann nicht gelöscht werden". Auch nachdem ich alle Attribute entfernt habe: kein löschen, kein umbenennen, nichts.
Sieger nach Punkten: der Trojaner :mad:
Wer hat noch eine kluge Idee??
Wie bekomme ich heraus, ob wirklich ein Prozess die Datei lockt, und welcher das ist??
Ciao Leute..
 
Löschen von einer Live-Linux-DVD aus.

Aber Sicherheit für Deinen Kumpel und für uns gibts nur mit Format c:\
Wo einer ist sind meist auch mehrere. Und das Popeln das ihr beide jetzt hingelegt habt, hat bestimmt länger gedauert als eine Neuinstallation die ihn aus dem Kreise der Zombie-Rechner herausreisst.
 
Wer hat noch eine kluge Idee??

die einzig kluge idee in diesen fall ---> Format C:.

damit tut ihr euch und den rest der welt den größten gefallen.
 
Die Systemwiederherstellung ausschalten und im abgesicherten Modus mal scannen.
 
Bei dem Teil handelt es sich nicht zwangsweise um einen Backdoor, obwohl man nicht sicher sein kann.
Erstelle und poste ein HiJackThis-Logfile(Download in meiner Sig) und warte auf meine Antwort. Pfusche nicht selbst damit rum, du könntest dir sehr einfach dein System zerschießen.

mfg,
Markus
 
Hi Leute,
habe mich noch mal mit dem Jungen unterhalten. Er meint auch, dass er seine Daten jetzt sichert und wir dann das System neu aufziehen sollten. Hat sich auch sonst viel Müll auf dem System + in der Registry angesammelt.
Danke für die Tips :) und so long....
 

Ähnliche Themen

Zurück
Oben