WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   Virus: SysMap.dll betroffen (ist die wichtig?) (http://www.wcm.at/forum/showthread.php?t=83049)

Max Mustermann 05.01.2003 16:55

Virus: SysMap.dll betroffen (ist die wichtig?)
 
Norton 03 kann die kaputte Datei nicht reparieren, kann ich sie einfach löschen.. und eine neue reinkopieren, was macht diese .dll?

Bastet 05.01.2003 19:24

Re: Virus: SysMap.dll betroffen (ist die wichtig?)
 
Zitat:

Original geschrieben von Max Mustermann
Norton 03 kann die kaputte Datei nicht reparieren, kann ich sie einfach löschen.. und eine neue reinkopieren, was macht diese .dll?
öhm... ist ein trojaner
der nachteil von norton ist, dass er nicht alle trojaner kennt.

enjoy2 05.01.2003 19:27

Google sagt http://www.google.com/search?hl=de&i...che&lr=lang_de

bzw. http://www.google.com/search?q=SysMa...utf-8&oe=utf-8

Bastet 05.01.2003 19:30

*uff* link aus meiner sammlung ausbuddelt hab...

dort kannst du dir nen trojaner-erkenner downloaden

wildrotti 05.01.2003 19:41

hi
dll datein sind mit vorsicht zu behandeln
folgender versuch is möglich
suche die datei sys backup,wenn die fehlerhafte datei drinn is dann erstelle einen ordner,und verschiebe diese,schreibschutz net vergessen
neu starten und hoffen dass alles funkt,wenn ja dann lösch den ordner mit der fehlerhaften dll und hoffen wenns wirklich ein trojaner war das er sich nicht verbreitet hat
mfg
Wilrott

wildrotti 05.01.2003 19:45

upps,hab nen schreibfehler gemacht-so heist der ordner richtig
C:\WINDOWS\SYSBCKUP

Max Mustermann 07.01.2003 17:46

Norton hat ihn jetzt eh erkannt. Hab die Datei gelöscht und es hat sich nichts verändert.... glaub ich, denn plötzlich sind einige Einstellunge weg??

Bastet 07.01.2003 19:52

Zitat:

Original geschrieben von Max Mustermann
Norton hat ihn jetzt eh erkannt. Hab die Datei gelöscht und es hat sich nichts verändert.... glaub ich, denn plötzlich sind einige Einstellunge weg??
kanst du dazu bitte noch genauere angaben machen?

Max Mustermann 07.01.2003 21:44

Komische Sachen... um meinen Computer. Probleme die ich schon länger habe, aber wer weiß wie lang ich den Virus schon hab. Nun eine Liste von den Dingen die beim einem Computer nicht funktionieren:

Ich kann ihn nicht runterfahren, die meisten Programme beenden sich aber er fährt nciht runter

Ab und zu zuckt er zusammen beendet alles und öffnet es dann teilweise wieder jedeoch ohne dass die Programme in der TAskleiste angezeigt werden.

Das Datum hat sich plötzlich auf 2025 und dann auf 2138 geändert

Ich muss mich beim Forum immer neu anmelden, er speichert meinen Benutzer nciht mehr

MBM5 zeigt ncihts mehr an und speicher die Einstellungenciht mehr

Das wars eigentlich, ich hoffe ich hab nix vergessen.... die Probleme ab Pkt. 2 sind mir erst hete aufgefallen (nachem ich die .dll gelöscht habe)

Bastet 07.01.2003 23:19

hmmm...

This remote access server allows an attacker to perform various tasks on the infected system.

Open/close CD-ROM door
start an IRC bot
run an FTP server (allows file uploads, downloads, renames, deletion, etc.)
Retrieve system information (Computer name, CPU, Username, Windows version, Drive space, etc)
Run, terminate, list processes
Edit registry
Send messages
Swap mouse buttons
Set wallpaper
View typed keystrokes

klingt schon sehr danach.

hast du lt. page alles bereinigt?

[This remote access server allows an attacker to perform various tasks on the infected system. When the trojan is run, it copies itself to the WINDOWS SYSTEM (%SysDir%) folder as SysMap.exe and creates a registry run key to load itself at system startup:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\
Run "Microsoft® System Mapper"=C:\WINDOWS\SYSTEM\SysMap.exe

It also drops a KeyLogger dll into the system folder: SysMap.dll ]



Alle Zeitangaben in WEZ +2. Es ist jetzt 14:13 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag