Fachkundige und individuelle Beratung ist für uns selbstverständlich - rufen Sie uns an!
Sie erreichen unsere Hotline werktags von 10:00 bis 18:00 Uhr unter der 07171 8712 0 (Samstags: 10:00 bis 12:00 Uhr). Außerhalb Deutschlands wählen Sie +49 7171 87120. Im Dialog finden wir die optimale Klanglösung für Sie und klären etwaige Fragen oder Schwierigkeiten. Das nuForum ist seit dem 19. Juli 2023 im read-only-Modus: Das Ende einer Ära: Das nuForum schließt

Virus, Trojaner ... ?

Wenn's nicht so gut in die anderen Themenbereiche passt...
burki

Virus, Trojaner ... ?

Beitrag von burki »

Hi,
mal wieder ein massives Problem mit W2K:
Download eines Files und natuerlich mit Kasparek getestet, doch anscheinend hat sich da doch etwas versteckt.
Konnte danach weder cmd, noch adaware, noch den Task-Manager (Button ist deaktiviert), Systemeinstellungen (nicht mehr in der Startbar), ... aufrufen.
Auch im abgesicherten Modus aendert sich da nichts.
Auf die Schnelle hab ich nichts entsprechendes finden koennen und jetzt laeuft eben (wohl noch einige Zeit) die Knoppix-CD mit Virenscan.
Hat jemand zufaellig einen Hinweis, Link ... fuer eine Loesung (ausser Neuinstallation) des Problems ?
Gruss
Burkhardt
Caisa

Beitrag von Caisa »

hmmm...evtl mal Spybot herunterladen und damit versuchen oder xp-clean!

Gruß Caisa
Benutzeravatar
JoS
Profi
Profi
Beiträge: 481
Registriert: Do 14. Aug 2003, 18:36

Beitrag von JoS »

hi,

hat der vermeintliche Trojaner möglicherweise dein Benutzerkonto verändert und Dir die Rechte entzogen?

Gruß
Jochen
"Digital circuits are made from analog parts."
Benutzeravatar
luke
Star
Star
Beiträge: 583
Registriert: Do 21. Mär 2002, 12:12
Wohnort: Wien

Re: Virus, Trojaner ... ?

Beitrag von luke »

burki hat geschrieben:Hat jemand zufaellig einen Hinweis, Link ... fuer eine Loesung (ausser Neuinstallation) des Problems ?
schon versucht mit HijackThis den übeltäter zu finden?
ein ausdruck der StartupList wäre auch nicht schlecht um zu wissen was sich verändert hat während sich das oder die programme installierten.
http://www.spywareinfo.com/~merijn/downloads.html
http://www.trojaner-info.de/anleitungen ... orial.html

Gruß Luke :D

p.s.:leider bin ich kein profi darum keine besseren auskünfte, bitte um nachsicht. :wink:
[size=75]LP:Linn LP12+Lingo,TA:Moerch DP6+3rohre,SY:Goldring Elite1,CD:Meridian 506,PRE:Mace/pre,PPRE:Camtech Phono Verstärker,AMP:SAC 50T(monos),LS:Nubert nuBox380,HP:Stax PRO+NORM+SRD-X+SRD6SB,Kabel:Ls:Rasta 1 biwire,NF:Flatline FL12+212 u.s.w.[/size]
burki

Beitrag von burki »

Hi,
sorry fuer das falsche Forum (doch bei hat dieser Rechner recht viel mit Audio und Video zu tun :wink: ).
Nach schlafloser Nacht konnte ich endlich Anhaltspunkte finden (kein einziger der Virenscanner fand den Wurm) --> es ist wohl der Win32VB.CZ, ein ekeliges Teil, da es praktisch alle notwendigen Zugriffe auf Systemdienste sperrt und das auch im abgesicherten Modus nur mit Konsole.
Konnte jetzt wenigstens Teile (oder wirklich alles ?) der Registry remotemaessig sauber wieder herstellen.
Gruss
Burkhardt
Benutzeravatar
luke
Star
Star
Beiträge: 583
Registriert: Do 21. Mär 2002, 12:12
Wohnort: Wien

Re: Virus, Trojaner ... ?

Beitrag von luke »

burki hat geschrieben:Hat jemand zufaellig einen Hinweis
hast du dir vielleicht das ding eingefangen:
http://wcm.krone.at/krone/C00/S22/A7/ob ... index.html

Gruß Luke :D
[size=75]LP:Linn LP12+Lingo,TA:Moerch DP6+3rohre,SY:Goldring Elite1,CD:Meridian 506,PRE:Mace/pre,PPRE:Camtech Phono Verstärker,AMP:SAC 50T(monos),LS:Nubert nuBox380,HP:Stax PRO+NORM+SRD-X+SRD6SB,Kabel:Ls:Rasta 1 biwire,NF:Flatline FL12+212 u.s.w.[/size]
Benutzeravatar
JoS
Profi
Profi
Beiträge: 481
Registriert: Do 14. Aug 2003, 18:36

Beitrag von JoS »

Hi Burki!
burki hat geschrieben:(kein einziger der Virenscanner fand den Wurm) --> es ist wohl der Win32VB.CZ
Das ist irgendwie erschreckend! Ist der Wurm vielleicht extrem neu oder alt?

Ich habe damals Norton AV gegen Kaspersky getauscht, nachdem ich mir über ein verseuchtes Werbebanner auf Map24 einen Trojaner-Downloader eingefangen habe. ZoneAlarm ist zum Glück angesprungen, sodass er nix nachladen konnte, aber Norton hat trotz aktuellster Definitionen und explizitem Scanbefehl nix bemerkt.
Hatte praktischerweise auch die Knoppix-CD aus der c't parat.

Aber wenn weder Kaspersky (immerhin mehrere Definitions-Updates täglich), noch die Knoppix-CD etwas finden, könnte man sich glatt Sorgen machen...

Gruß
Jochen
"Digital circuits are made from analog parts."
burki

Beitrag von burki »

Hi Jochen,
er scheint brandneu zu sein.
Bei Knoppix-CD hab ich natuerlich vor dem Scan upgraden lassen und alle drei scanner haben nichts gefunden.
Mir ist die betroffene Datei dann zwar schon aufgefallen (nctrup.exe) und erst heute morgen wurde diese dann von Kaspersky (nach upgrade) erkannt.
Problem bei dem Teil ist eben, dass nach Identifizierung kein Virenscanner mehr laeuft und der evtl. etwas unbedarfte user wie der Ochs vorm Berge steht (hab noch nicht herausgefunden, ob er sich ueber Windowsfreigaben verbreitet ...).
Gruss
Burkhardt

Vielleicht ganz passend dazu: http://www.zdnet.de/news/security/0,390 ... 488,00.htm ...
Benutzeravatar
luke
Star
Star
Beiträge: 583
Registriert: Do 21. Mär 2002, 12:12
Wohnort: Wien

Beitrag von luke »

burki hat geschrieben:Mir ist die betroffene Datei dann zwar schon aufgefallen (nctrup.exe) und erst heute morgen wurde diese dann von Kaspersky (nach upgrade) erkannt.
Problem bei dem Teil ist eben, dass nach Identifizierung kein Virenscanner mehr laeuft und der evtl. etwas unbedarfte user wie der Ochs vorm Berge steht (hab noch nicht herausgefunden, ob er sich ueber Windowsfreigaben verbreitet ...).
mit einer Metasuchmaschine gerade gefunden(beim 3 eintrag von unten wird nctrup.exe erwähnt):
http://club.cdfreaks.com/showthread.php?p=900007

Gruß Luke :D
[size=75]LP:Linn LP12+Lingo,TA:Moerch DP6+3rohre,SY:Goldring Elite1,CD:Meridian 506,PRE:Mace/pre,PPRE:Camtech Phono Verstärker,AMP:SAC 50T(monos),LS:Nubert nuBox380,HP:Stax PRO+NORM+SRD-X+SRD6SB,Kabel:Ls:Rasta 1 biwire,NF:Flatline FL12+212 u.s.w.[/size]
Benutzeravatar
bassy
Star
Star
Beiträge: 1087
Registriert: Do 8. Apr 2004, 12:23
Wohnort: Au am Rhein

Beitrag von bassy »

JoS hat geschrieben:...Ist der Wurm vielleicht extrem neu oder alt?...
Wenn er alt wäre, würde er nichts mehr ausrichten, weil er für andrer Betriebssystem wäre, oder weil es halt
schon löngst Viren updates gegeben hätte! :wink:

MFG

Bassy
- Canton Ergo RC-L
- nuline AW-560
- Marantz PM 7200
- Yamaha DVD-Player

- Kopfhörer HD 555
Antworten