Habe auf meinem Comp (Windows 200) den Trojaner Troj/Multidr-BL enteckt. Über Google komme ich zu folgender Seite von Sophos http://www.sophos.de/virusinfo/analyses/trojmultidrbl.html
Da ich mich mit sowas gar nicht auskenne :oops: will ich euch zu Rate ziehen. Soll ich so handeln wie es dort beschrieben ist?
LG
Trojaner Troj/Multidr-BL
-
martina4you -
15. Februar 2005 um 18:02 -
Erledigt
-
-
Hi martina,
welches Programm hat dir denn gemeldet da sdu den Trojaner hast.
Normalerweise sollte ein Anti-Virenprogramm den auch sichern und
löschen....:AOD:...
-
Hallo,
habe im task manager die exen mit http://www.wintotal-spyware verglichen. Die DeskAdserv.exe soll dementsprechend dieser Trojaner sein.
LD -
Nochmal ergänzend:
Ich habe folgende seite gefunden wo alle exe erkärt sind:
http://www.wintotal.de/Spyware/
die habe ich mit meinem task-manager verglichen. Bei DeskAdServ.exe kommt dann die Erlärung Trojaner und der Verweis auf die Sopho Seite. Alle anderen Seiten über Viren und Trojaner sind immer auf Englisch und da scheitert mein Peter-Paul and Mary Englisch leider :oops:
LG...Martina -
Dann starte doch mal im abgesicherten modus, lösch die komische exe, entferne eventuelle 'böse' start-Einträge über msconfig (Start->Ausführen->msconfig->autostart), und probier mal, ob du das komische Ding dann noch findest.
EDIT: Ich seh grad, du hast windows 2000. Ich bin mir nicht sicher, ob msconfig da auch standardmäßig installiert ist. Eventuell musst du es nachinstallieren.
-
Wenn noch nicht getan, dann würde ich auch mal einen Virenscanner installieren. Gibt da ja auch ganz gute kostenlose...
-
@ martina4you,
Checke Dein System mit Spybot. Anschließend prüfe Dein System mit HijackThis 1.99.
Solltest Du dieses Prüfprogramm nicht haben:
Download HijackThis 1.99
DE Anleitung
Automatische Log-File-Auswertung -
Am besten wäre wenn du erstmal hier ein Hijackthis-Log hier post, dann könnne wir dir helfen.
-
Abends!
Hrrmm.
Vielleicht ein paar nachdenkliche Anmerkungen.Generell bin ich mittlerweile der Ansicht, das Systeme,in denen sich
BullsEye,CWS,Lop.com,SecondThought und ihre Spießgesellen befinden,
zunächst als kompromittiert gelten sollten.Warum?
Schweift man durch einschlägige (Sicherheits-) Foren,fällt auf,daß die
unfreiwilligen GastGeber in den allermeisten Fällen auch Geziefer
beherbergen,welches weniger verzeihlich ist.Ob dies mit der Perfidie der Originalhersteller oder aber mit einer gelinden
Blauäuigikeit :wink: der Infizierten zu tun hat,wage ich nicht zu beurteilen.Erlaubt mir eine Anmerkung zum Posten von HiJackThis!-Logs:
Es scheint Sitte geworden zu sein,selbst in weniger spezifischen Foren, die
komplette Latte zu posten.
Gelinde gesagt macht dies die Recherche nach Zusammenhängen
mühseliger als nötig, da viele Foren von Tante Google indiziert werden.Umsonst - aber hoffentlich nicht vergeblich - wird auf HiJackThis!.de eine automatische Auswertung der Logfiles geboten.
P.
-
Hi,
bevor ich loslege alles Mögliche dowzuloaden, sage ich euch erst mal was ich an Programmen habe:Anti Vir
Ad-Adware se
Spybot Search Destroy.Wobei die letztern beiden alles auf Englisch machen und ich da schlecht mit klar komme.
LG Martina
-
Warum stellst Du Spybot denn nicht auf Deutsch um?
eScan ist ein Programm was in diesen Fällen recht erfolgreich
-
Zitat von LonesomWolf
Warum stellst Du Spybot denn nicht auf Deutsch um?
eScan ist ein Programm was in diesen Fällen recht erfolgreich
Dieses Spybot ist zwar auf Deutsch, aber wenn er was gefunden hat und ich gehe auf Erklärungen, dann ist es englisch.
-
Morgens!
Alle erwähnten Programme sind mehrsprachig.
Stelle sie ggf. um.
So sie installiert sind,nutze die Update-Funktionen der Programme.P.
-
-
Hi martina...for me ? :wink:
Mein Vorschlag: Dort melden http://www.free-av.de/cgi-bin/ubb/ultimatebb.cgi
aber bitte mit kpl. Pfadangabe der/die Befunde (AVPE-Log) und HJT-Log ! (nur so kann man helfen...)
Hier gute Beschreibung: http://members.linzag.net/680262/HJT/HijackThis.html
Achte auf UMBENENNUNG ! evtl. bei aktiver Malware...Es gilt herauszufinden, ob der erwähnte Backdoor (Sophos) ebenfalls aktiv ist !!!
und dann bitte hier Entscheidung mitteilen, kein "crossposting"... -
oh jeh, das wird was für mich dööfchen sein. Werde mir aber alles genau zu Gemüte ziehen. Brauche da aber Zeit für.
Danke für die links
Martina -
Hi martina,
Zitatfür mich dööfchen
Ja, so ist es leider oft...aber im "Einfangen", da haben wir viele "Weltmeister"...versuch als Vorarbeit das HJT-log hinzukriegen...im abgesicherten Modus ein AVPE-kpl.-scan...EINSTELLUNGEN beachten, nicht wild löschen, erstmal verschieben oder nur in Report anzeigen (Systemdateien ?)...AdAware/Spybot (vorher updaten/evtl. deutsche Hilfe/bereinigen lassen)... und wie gesagt die Befund-Meldungen aus dem Report dazu...bei den AVPE-Experten melden...
evtl. ebenso abgesichert vorher Datenträgerbereinigung, dann Reboot...aber da bei Dir schon "einiges" aktiv ?
wie gesagt, aktive Schädlinge können natürlich auch updates etc. verhindern ! -
Zitat von thebrain
versuch als Vorarbeit das HJT-log hinzukriegen...im abgesicherten Modus ein AVPE-kpl.-scan...EINSTELLUNGEN beachten, nicht wild löschen, erstmal verschieben oder nur in Report anzeigen (Systemdateien ?)...AdAware/Spybot (vorher updaten/evtl. deutsche Hilfe/bereinigen lassen)... und wie gesagt die Befund-Meldungen aus dem Report dazu...bei den AVPE-Experten melden...
![Blockierte Grafik: http://www.cheesebuerger.net/images/smilie/boese/n010.gif]
Hilfe, das schaffe ich nie -
Vor allem dann nicht, wenn Du es garnicht erst versuchst.
-
Ist ja ok, ich gebe mich jetzt dran. Erst lese ich mir noch mal alles genau durch und dann versuch ichs.....alle 10 Finger im Mund
-