trojanisches Pferd Shaclock

Dieses Thema im Forum "Sicherheit" wurde erstellt von zwockelpitcher, 4. Mai 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. zwockelpitcher

    zwockelpitcher ROM

    Registriert seit:
    2. Mai 2004
    Beiträge:
    3
    Das Ding ist hartnäckig, aus meiner Sicht als ab und zu User. Habe bisher alles mir erdenkliche probiert aber nichts hat geholfen. Außerdem habe ich das Gefühl das sich das Ding verbreitet, gestern in einer heute in drei Dateien. Hilft bei mir nur noch Format C:
     
  2. Gast

    Gast Guest

    und Du glaubst wirklich, daß jetzt alles wieder tutti ist?
    Dein System ist kompromitiert und somit als unsicher zu betrachten.
     
  3. zwockelpitcher

    zwockelpitcher ROM

    Registriert seit:
    2. Mai 2004
    Beiträge:
    3
    War wohl nicht alles erdenkliche. Vorab danke ich für eure Anteilnahme. Habe noch etwas anderes probiert. Nachdem mir auffiel das das Ding trotz aller Löschvorgänge durch Antivir & Co. weiterhin nach einem Neustart "Aktiv" war, habe ich mir mal die Autostart- Datei im RegCleaner angeschaut. Dabei viel mir ein Programmname auf der A. zweimal vorkam und B. den gleichen Dateinamen hatte. In meinem Fall war das " Client Server Runtime Process " und der Dateiname war " Csrsss.exe ". Dann habe ich diese doppelte Datei , natürlich mit Sicherung entfernt, und siehe da das Ding wurde nicht mehr gemeldet. Eine anschließende Suche mit Antivir, Adware, Spybot, etc blieb erfolglos.
     
  4. Gast

    Gast Guest

    kann mich dem Koesi nur anschließen, bei Virenbefall immer format C: :(
     
  5. DerKoesi

    DerKoesi Halbes Megabyte

    Registriert seit:
    16. Mai 2002
    Beiträge:
    733
    NAch den Informationen die du uns hier gibst kann ich nur sagen: Ja.

    Eine andere absolut sichere Methode, wie du den Schädling loswirst kann ich dir nicht nennen.

    mfG
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen