WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Simulationen (http://www.wcm.at/forum/forumdisplay.php?f=27)
-   -   Virenalarm (http://www.wcm.at/forum/showthread.php?t=136075)

Rafterman 04.06.2004 18:25

Virenalarm
 
Ich hab auf einen Link im Internet geklickt und dauernt bekomme ich diese sch**** Meldung. Ich kann stundenlang raufklicken aber der wird irgendwie nicht gelöscht.

harry3 04.06.2004 19:59

Also die anscheinend verseuchte Datei ist die rundll32.dll, das ist eine Systemdatei, welche du nicht löschen kannst.
Also die Datei selber ist sicher OK, außer sie wurde irgendwie verändert!?


mfg
harri

mastersam 04.06.2004 20:01

Das liegt bestimmt an der MP3 von Lottokingkarl...

Nee kleiner Spaß.
Hab leider (zum Glück!!!) keine Erfahrungen mit sowas.

MFG Sebi

fe5y022 05.06.2004 01:16

die Datei "rundll32.exe", nebenbei erwähnt: Es ist eine der Betriebssystemkerndateien - also innerstes Windows, liegt NICHT in dem dort aufgeführtem Verzeichnis!!! Die dort erwähnte Datei liegt in einem Unterverzeichnis von "System32" (dort, und nur dort, ist die "rundll32.exe" beheimatet) mit dem Namen "secure" und ist mit an Scherheit grenzender Wahrscheinlichkeit ein Wurm oder Bot - irgendwas Schadhaftes!. Das Teil MUSS unbedingt gelöscht werden bevor es richtigen Ärger macht. Eingefangen hast Du es Dir höchstwahrscheinlich über den mIRC, der im parallelen Task läuft. Zur Not kannst Du den Aufruf über REGEDIT entfernen oder mit einer Knoppix-Boot-CD die Datei löschen. Aber pass auf, dass Du das Teil aus dem Unterverzeichnis löscht!

Wie gesagt: "rundll32.exe" liegt im Windowsverzeichnis\System32\ und niemals woanders

Edit: Ich lese grade nochmal die MEldung. Du hast Dir einen Trojaner eingefangen, also ist die "rundll32.exe" in diesem Unterverzeichnis ein Serverprogramm für Angriffe via Trojaner-Software. Den automatischen Aufruf kannst Du via REGEDIT entfernen, nachedem die "rundll32.exe" aus \System32\secure\ gelöscht wurde.

Rafterman 05.06.2004 12:44

Ich kann die Dateien im Secure Ordner nicht löschen :(.

rundll32.exe
dmu.dll
secure.dll

befinden sich dort drin.

VFR-Flieger Tobi 05.06.2004 14:50

Mich interessiert viel mehr der Hintergrund :D :lol:

Gruss, Tobi

Rafterman 06.06.2004 17:15

Ja klasse, das hilft mir aber auch nicht weiter.

MarkusV 06.06.2004 18:01

www.google.de hilft auch. :-)

Holger hat schon viele hilfreiche Tipps gegeben; hast du abgesehen davon schon mal probiert, den Rechner im abgesicherten Modus zu starten (beim Booten F8 drücken)?

Dann sollte dein Trojaner beim Booten nicht geladen werden und du solltest ihn löschen können.

Vorsichtshalber kannst du ...secure\rundll32.exe auch in ein anderes Verzeichnis kopieren und gleichzeitig umbennen und nachdem fällige Neustart (und dem Entfernen der Schlüssel aus der Registry!) etwas forensische Analyse betreiben.... z.B. hier: http://www.kaspersky.com/de/scanforvirus

Und danach nicht mehr auf jeden Link klicken, eine Firewall und einen vernünftigen Virenscanrer installieren sowie einen besseren Browser als IE verwenden (Mozilla, Opera) ;)

Markus

Turtle 07.06.2004 09:06

ja ja sowas kenne ich....


Trojaner-board

da gibt es viele fähige leute...

vieleicht ist da dein problem schon besprochen worden...


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:04 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag