WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Software

Software Rat & Tat bei Softwareproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 08.10.2004, 23:26   #1
Oesi
Hero
 
Registriert seit: 15.04.2001
Beiträge: 911


Standard Virus oder Trojaner msconf.exe

Hi

ich habe einen computer von einem kollegen zur reperatur bei mir, wegen virus bzw. trojaner befall - ich habe es mittlerweile geschafft das er wieder normal läuft - es laufen nur mehr prozesse die auch laufen dürfen

jedoch schaffe ich es nicht die datei "msconf.exe" zu löschen, welche ein trojaner ist und z.b. verhindert das der taskmanager oder regedit und virenscanner starten

selbst mit knoppix und den captive treiber - zu schreiben auf ntfs laufwerken - gelingt es nich die datei zu löschen

der rechner lässt sich auch nicht im abgesicherten modus starten - normal ist die datei nicht einmal zu sehen - drüfte eine art von rootkit sein

betriebssystem ist winxp home - leider


was kann ich tun damit der rechner entgültig virenfrei wird ??


übrigens antivir findet keine viren mehr...
____________________________________
....Gruß Oesi
Oesi ist offline   Mit Zitat antworten
Alt 08.10.2004, 23:40   #2
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
es laufen nur mehr prozesse die auch laufen dürfen
Wenn du den Taskmanager bzw. Regedit nicht öffnen kannst, dann glaube ich nicht das die obige Aussage stimmt.

Kannst du dir eine Liste der Prozesse mittel 'tasklist' in der Shell anzeigen lassen?
flinx ist offline   Mit Zitat antworten
Alt 08.10.2004, 23:42   #3
Etienne
Veteran
 
Registriert seit: 31.03.2003
Alter: 38
Beiträge: 403


Etienne eine Nachricht über ICQ schicken
Standard

Wenns ein Rootkit ist wahrscheinlich nicht oder? Ich würde neu aufsetzen, weil rootkit von einem Hacker eingeschleußt worden ist... Alle Daten speichern und...
lg Etienne
Etienne ist offline   Mit Zitat antworten
Alt 08.10.2004, 23:50   #4
Oesi
Hero
 
Registriert seit: 15.04.2001
Beiträge: 911


Standard

na ja die prozesse kann man sich ja auch mit pslist anschauen und mit pskill die prozesse killen - beides von sysinternals

aufsetzen will ich nicht neu, weil das ist so ein hofer pc und ich habe weder die recover cd noch die software die sich mein kollege darauf installiert hat - da muss man doch was machen können??
____________________________________
....Gruß Oesi
Oesi ist offline   Mit Zitat antworten
Alt 08.10.2004, 23:53   #5
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Poste einmal die Liste der Prozesse. Welcher Virus wurde denn gefunden?
flinx ist offline   Mit Zitat antworten
Alt 08.10.2004, 23:58   #6
Oesi
Hero
 
Registriert seit: 15.04.2001
Beiträge: 911


Standard

mittlerweile keiner mehr - da ich den prozess beendet habe und danach die registry einträge die darauf verwiesen haben gelöscht habe - dadurch läuft der rechner wieder frei von schädligen

jedoch die datei "msconf.exe" - welche der trojaner ist lässt sich nicht löschen - das beunruhigt mich
____________________________________
....Gruß Oesi
Oesi ist offline   Mit Zitat antworten
Alt 09.10.2004, 00:01   #7
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

System Restore ausgeschalten?
flinx ist offline   Mit Zitat antworten
Alt 09.10.2004, 00:03   #8
Oesi
Hero
 
Registriert seit: 15.04.2001
Beiträge: 911


Standard

wo schalte ich das aus?
____________________________________
....Gruß Oesi
Oesi ist offline   Mit Zitat antworten
Alt 09.10.2004, 00:05   #9
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

http://service1.symantec.com/SUPPORT...rc=sec_doc_nam
flinx ist offline   Mit Zitat antworten
Alt 09.10.2004, 09:31   #10
Etienne
Veteran
 
Registriert seit: 31.03.2003
Alter: 38
Beiträge: 403


Etienne eine Nachricht über ICQ schicken
Standard

Also wenn ein Rootkit installiert wurde dann ist der Rechner nicht mehr sauber...
Etienne ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:02 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag