![]() |
![]() |
|
![]() |
![]() |
|
Software Rat & Tat bei Softwareproblemen |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#1 |
Hero
![]() Registriert seit: 15.04.2001
Beiträge: 911
|
![]() Hi
ich habe einen computer von einem kollegen zur reperatur bei mir, wegen virus bzw. trojaner befall - ich habe es mittlerweile geschafft das er wieder normal läuft - es laufen nur mehr prozesse die auch laufen dürfen jedoch schaffe ich es nicht die datei "msconf.exe" zu löschen, welche ein trojaner ist und z.b. verhindert das der taskmanager oder regedit und virenscanner starten selbst mit knoppix und den captive treiber - zu schreiben auf ntfs laufwerken - gelingt es nich die datei zu löschen der rechner lässt sich auch nicht im abgesicherten modus starten - normal ist die datei nicht einmal zu sehen - drüfte eine art von rootkit sein betriebssystem ist winxp home - leider was kann ich tun damit der rechner entgültig virenfrei wird ?? übrigens antivir findet keine viren mehr...
____________________________________
....Gruß Oesi |
![]() |
![]() |
![]() |
#2 | |
Inventar
![]() Registriert seit: 08.04.2001
Beiträge: 3.101
|
![]() Zitat:
Kannst du dir eine Liste der Prozesse mittel 'tasklist' in der Shell anzeigen lassen? |
|
![]() |
![]() |
![]() |
#3 |
Veteran
![]() |
![]() Wenns ein Rootkit ist wahrscheinlich nicht oder? Ich würde neu aufsetzen, weil rootkit von einem Hacker eingeschleußt worden ist... Alle Daten speichern und...
lg Etienne |
![]() |
![]() |
![]() |
#4 |
Hero
![]() Registriert seit: 15.04.2001
Beiträge: 911
|
![]() na ja die prozesse kann man sich ja auch mit pslist anschauen und mit pskill die prozesse killen - beides von sysinternals
aufsetzen will ich nicht neu, weil das ist so ein hofer pc und ich habe weder die recover cd noch die software die sich mein kollege darauf installiert hat - da muss man doch was machen können??
____________________________________
....Gruß Oesi |
![]() |
![]() |
![]() |
#5 |
Inventar
![]() Registriert seit: 08.04.2001
Beiträge: 3.101
|
![]() Poste einmal die Liste der Prozesse. Welcher Virus wurde denn gefunden?
|
![]() |
![]() |
![]() |
#6 |
Hero
![]() Registriert seit: 15.04.2001
Beiträge: 911
|
![]() mittlerweile keiner mehr - da ich den prozess beendet habe und danach die registry einträge die darauf verwiesen haben gelöscht habe - dadurch läuft der rechner wieder frei von schädligen
jedoch die datei "msconf.exe" - welche der trojaner ist lässt sich nicht löschen - das beunruhigt mich
____________________________________
....Gruß Oesi |
![]() |
![]() |
![]() |
#7 |
Inventar
![]() Registriert seit: 08.04.2001
Beiträge: 3.101
|
![]() System Restore ausgeschalten?
|
![]() |
![]() |
![]() |
#8 |
Hero
![]() Registriert seit: 15.04.2001
Beiträge: 911
|
![]() wo schalte ich das aus?
____________________________________
....Gruß Oesi |
![]() |
![]() |
![]() |
#9 |
Inventar
![]() Registriert seit: 08.04.2001
Beiträge: 3.101
|
![]() |
![]() |
![]() |
![]() |
#10 |
Veteran
![]() |
![]() Also wenn ein Rootkit installiert wurde dann ist der Rechner nicht mehr sauber...
|
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|