Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 16
  1. #1
    Gesperrt
    Registriert seit
    23.02.2010
    Beiträge
    128

    Standard Bin infiziert ;D (bitte um Hilfe)

    Hallo zusammen,

    habe vorhin mich selber durch einen "Fehlklick" , mit einer Datei eines anderen infiziert von der ich weiß das es ein versteckter und gecrypteter Trojaner ist. (war dabei ihn zu sniffen)

    Jetzt ist mein Problem, dass ich die .exe nicht mehr von der Platte bekommen.
    Ich weiß das er sich in C:\User\AppData\Roaming\tskmgr.exe befindet, sprich ich weiß wie erst heißt^^.

    Habe schon alles versucht ihn zu löschen bekomms aber nicht hin
    Würde mich über Hilfe freuen.

    MFG CriMe!

  2. #2
    emo-destroyer.* Avatar von br00_pwn
    Registriert seit
    27.10.2008
    Beiträge
    1.318

    Standard

    Wieso sniffst du auf deinem Hauptsystem ?
    Wie wäre es, wenn du das System im abgesicherten Modus startest und die Schadsoftware manuell löschst ?

    LG br00_pwn

  3. #3
    Gesperrt
    Registriert seit
    23.02.2010
    Beiträge
    128

    Standard

    Okey ich versuchs mal, hättest du noch eine andere Idee ?

  4. #4
    emo-destroyer.* Avatar von br00_pwn
    Registriert seit
    27.10.2008
    Beiträge
    1.318

    Standard

    Als erstes solltest du versuchen den Prozess zu beenden, da laufende Prozesse nicht geändert oder gelöscht werden können. Dann löschen versuchen...wenn das nicht möglich ist, einfach im abgesicherten Modus starten (am besten ohne Netzwerk) dann sollte das Löschen funktionieren !
    Probiere das mal, wenn es nicht klappt, einfach noch mal posten...
    Solltest die exe vielleicht auch aus dem Autostart nehmen (regedit)

    Lg br00_pwn

    PS. Wenn du zufällig noch nebenbei Linux installiert hast, kannst du deine C Platte auch mounten und dort die Löschung vornehmen
    Geändert von br00_pwn (12.05.2010 um 16:37 Uhr)

  5. #5
    Gesperrt
    Registriert seit
    23.02.2010
    Beiträge
    128

    Standard

    Hier nochmal ein Bild von meinen Taskmanager:




    Eehm.. ich hab schon versucht den Prozess zu beenden, er kommt aber immer wieder.
    Meine msconfig hab ich auch schon gecheckt und hab den Eintrag rausgenommen.
    Er erstellt aber nach einem Neustart immer wieder einen neuen Eintrag!
    Geändert von CriMe! (12.05.2010 um 16:43 Uhr)

  6. #6
    W32.Klez Avatar von Ascor
    Registriert seit
    13.02.2010
    Beiträge
    413

    Standard

    Bisschen klein meinste nicht?
    Zitat Zitat von Unbekannt (bzw unkenntlich gemacht)
    also
    1. wen dir 1tag bis 1monat nichts sind kannst gleich dort wohnen xD
    2.vielecht glauben sie das das haus spu(c)kt oder sie hoffen das die vergewaltige* zurückkommen xD
    3.Die nachbaren rufen sicher nicht einfach so die polizei an und um sicher zu gehen nim ne kammera mit und wen sie rüberkommen sag ihnen das ihr von Saw sind und gerade ne zehne von saw 2 treht.
    Epic stuff is epic!

  7. #7
    emo-destroyer.* Avatar von br00_pwn
    Registriert seit
    27.10.2008
    Beiträge
    1.318

    Standard

    Wie gesagt, lösche den Registry-Eintrag -> PC abgesicherter Modus starten -> exe löschen !
    Probiere das doch bitte erst einmal...wenns nicht klappt, schauen wir weiter...
    Ich weiss wie ein Prozess im Taskmanager aussieht, oder was wolltest du uns auf dem mega-großen Bild zeigen ?

    LG br00_pwn

  8. #8
    Gesperrt
    Registriert seit
    23.02.2010
    Beiträge
    128

    Standard

    @Ascor

    Habs auch bemerkt und größer gemacht^^


    Wie kann ich den Registry-Eintrag löschen? Sry für meine Unwissenheit^^
    Achja die .exe kann ich auch nicht finden, sehe in welchem Ordner sie ist (Roaming) sie ist aber nicht zu finden!
    Geändert von CriMe! (12.05.2010 um 16:47 Uhr)

  9. #9
    emo-destroyer.* Avatar von br00_pwn
    Registriert seit
    27.10.2008
    Beiträge
    1.318

    Standard

    Start -> regedit eingeben -> dann öffnet sich die Registry -> da nach dem Eintrag schauen...
    Löschen oder manipulieren
    Vielleicht solltest du in deinen Windows Optionen "versteckte Dateien ausblenden" deaktivieren

    LG br00_pwn

  10. #10
    Master of Porn Avatar von sp1nny
    Registriert seit
    28.05.2007
    Beiträge
    533

    Standard

    Stell mal ein, dass du versteckte und -Systemdateien sehen kannst.
    Dann solltest du sie sehen können. Ich an deiner Stelle hätte mein System formatiert.
    XMPP: sp1nny @ exploit.im
    MAIL: sp1nny @ tuta.io

    PGP:

    Wir müssen wissen — wir werden wissen.


Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •