1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

HILFE: Trojaner hat Administrator-Rechte

Discussion in 'Sicherheit' started by Teuschel, Sep 29, 2005.

Thread Status:
Not open for further replies.
  1. Teuschel

    Teuschel ROM

    Hallo!
    Habe mir über eine infizierte mail einen Trojaner eingefangen. Ergebnis: Es erscheint nur noch das desktop-Bild und keine Dateien mehr, auch kein Start-Button. Im geschützten Modus habe ich zwar Zugriffsrechte, aber auch da nur der leere Bildschirm. Was soll ich tun? Im geschützten Modus erscheint ein "Administrator", wohl der Trojaner
    Bitte um Hilfe!!!
     
  2. franzkat

    franzkat CD-R 80

    Offline von einer Boot-CD (BartPe oder PCWLin mit Virenscanner) booten und Virus beseitigen.
     
  3. Teuschel

    Teuschel ROM

    Danke für die rasche Antwort!
    Nur wo bekomme ich eine Boot-CD her,habe keine erstellt ...
     
  4. ohmsl

    ohmsl Viertel Gigabyte

    Das im abgesicherten Modus noch ein Admin Konto erscheint ist in Ordnung. Ist vom System sozusagen ein "Notfalladmin". Du kannst versuchen dich da anzumelden und dein Virenproggi zu starten. Besser wäre jedoch ein Scan von einer bootbaren CD, wie franzkat empfohlen hat.
     
  5. Teuschel

    Teuschel ROM

    Hi!
    Ich kann mich im abgesicherten Modus zwar anmelden, aber dann kommt nur der leere Bildschirm, ich habe also keinen Zugriff auf meine Dateien.
    Wie komme ich denn zu einer Boot-CD mit Virenscanner?
     
  6. Nevok

    Nevok Ganzes Gigabyte

    Hallo Teuschel

    Bist du rein zufällig im Besitz einer Notfall-CD von PC-Welt? Diese ist bootbar und enthält auch ein Anti-Viren-Programm.

    Das PC-Welt Heft 02/2005 enthielt eine solche Notfall-CD. Hier kannst du das Heft ordern:

    http://pcwelt.websale.net/

    Gruß
    Nevok
     
  7. Pork

    Pork Byte

    Die Windows-CD ist auch bootbar, Du könntest dann versuchen, über die MMC zu arbeiten.
     
  8. NickNack

    NickNack Megabyte

    > Du könntest dann versuchen, über die MMC zu arbeiten.

    Erzähl doch mal: Wie geht das?
     
  9. Pork

    Pork Byte

    Ah, sorry, MMC war Schwachsinn, ich meinte die Wiederherstellungskonsole.

    Ich würde so vorgehen: Wenn der Trojaner als Dienst gestartet wird, würde ich mir mit listsvc die vorhandenen Dienste auflisten lassen und anschließend mit disable deaktivieren.

    Funktionierende Registrierungsdateien befinden sich im Ordner repair (\system, \software, \sam, \security, default) des Windows-Verzeichnisses. Diese können dann in das system32\config Verzeichnis mittels copy kopiert werden.


    Das Problem damit ist folgendes: Da die aktuellen Registrierungsdateien damit überschrieben werden, entspricht der Zustand der Registrierung nach erfolgreichem Abschluß möglicherweise nicht mehr der aktuellen Situation.

    Deswegen sind die anderen Lösungen vermutlich besser, je länger ich darüber nachdenke. Äh... ja... :o :wegmuss:
     
  10. franzkat

    franzkat CD-R 80

    Nicht möglichwerweise, sondern mit Sicherheit.Das, was im Repair-Ordner ist, entspricht der Situation nach der Erstinstallation.D.h., alle später installierten Programme sind dann nicht mehr in der Registry enthalten (da kann man dann meistens gleich neu installieren).

    Sinnvoller ist es, eine relativ aktuelle Sicherung einer Registry-Datei aus dem System-Volume-Ordner zu benutzen (wenn es sich um XP handelt), wenn man die Systemwiederherstellung aktiviert hat.
     
Thread Status:
Not open for further replies.

Share This Page