Anzeige:
Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 20

Thema: Unlöschbarer Trojaner?

  1. #1
    Marshall
    Registriert seit
    Nov 2003
    Beiträge
    228

    Unlöschbarer Trojaner?

    Hallo

    Also auf meinem Windowssystem habe ich einen Trojaner. Den troj_agent.j
    Laut Trend-Micro sollte man den ganz einfach aus der Registry löschen. Das habe ich auch getan. Nun sollte man die Datei ansich löschen können. Diese liegt unter C:\windows\system32 und heißt wdmeg.dll. Löschen kann ich die unter Windows allerdings nicht. Habe es mit SuSE 9.1 und mit Knoppix 3.4 ebenfalls versucht, aber diese beiden Betriebssysteme sagen dass diese Datei nicht gelöscht werden kann... Hat da einer einen guten Tip für mich?
    Haben Sie ein Problem das Linux nicht lösen kann, haben Sie das falsche Problem.

  2. #2
    Slack, what else !
    Registriert seit
    Oct 2001
    Ort
    Gelsenkirchen
    Beiträge
    276
    hallo,

    die Datei wird er nicht löschen können..da es eine NTFS Partition ist !?
    entweder mal den explorer abschiessen(vorher konsole auf) und dann versuchen den file zu löschen,explorer wieder starten,oder mit nero.wenn alles nix hilft,nimmste mal son datei"shrederer".hat letztens beim kollegen gut geklappt...gleiches Problem...wie der hieß..mmh keine ahnung wirst über google finden.
    ......wer weiß schon was.......

  3. #3
    rootie
    Registriert seit
    Jan 2003
    Beiträge
    208
    Ich würde Knoppix empfeheln da dort eine NTFS unterstützung mit drin ist. Somit kann man wenn es gebootet ist auf NTFS Platten zugreifen .....

    MFG.

  4. #4
    Registrierter Benutzer Avatar von canis_lupus
    Registriert seit
    May 2004
    Beiträge
    560
    Bei Knoppix heisst löschen allerdings das überschreiben des Dateiinhaltes mit Nullen. Mehr traut sich das NTFS-Team aus Sicherheitsgründen derzeit nicht. Der Trojaner ist damit allerdings zerstört, der Start wird Fehlschlagen und die Datei müsste unter Windows dann endgültig zu löschen sein.

  5. #5
    Marshall
    Registriert seit
    Nov 2003
    Beiträge
    228
    habe das ja schon mit knoppic gemacht, aber der sagt er kann die datei nicht löschen. weder mit dem konqueror noch in der konsole... (ist ntfs partition)
    Haben Sie ein Problem das Linux nicht lösen kann, haben Sie das falsche Problem.

  6. #6
    Slack, what else !
    Registriert seit
    Oct 2001
    Ort
    Gelsenkirchen
    Beiträge
    276
    hallo,

    na dann fang an zu "shredern".....das geht
    ......wer weiß schon was.......

  7. #7
    Registrierter Benutzer
    Registriert seit
    Jul 2003
    Beiträge
    171
    @LinuxGimp:
    Hast Du die betreffende Partition denn auch mit rw remounted? Standard ist read-only.

    Gruß
    Rheinlaender

  8. #8
    Registrierter Benutzer Avatar von Bubble
    Registriert seit
    Jun 2002
    Ort
    Kornwestheim
    Beiträge
    479
    Warum kannst du die unter Windows nicht löschen? Falls noch Prozesse auf diese Datei zugreifen, einfach über den taskmanager die Prozesse killen und dann die Datei löschen. Wenn du ein Antivirenprogramm drüberlaufen lässt, entfernt dann nicht das diese Datei?
    Also es müsste (zumindest diesmal) auch ohne Linux gehen ...
    Bubble
    There are only 10 kinds of persons in this world - those who understand binary and those who don't.

  9. #9
    reztuneB retreirtsigeR Avatar von derJoe
    Registriert seit
    Feb 2004
    Ort
    Bochum
    Beiträge
    586
    Dafür hat Knoppix doch Captive dabei. Damit kann auf NTFS ganz normal geschrieben werden (nur ein bisschen langsam).

    Gruß

    derJoe

  10. #10
    Stolzer Gentoo user Avatar von ??Linux
    Registriert seit
    Feb 2004
    Ort
    INgolstadt
    Beiträge
    420

    reee

    versuche es mal mit einer MS-DOS boot disk, zu löschen, damit müsste es gehn....



    bye Benny
    Gentoo mit 2.6.22 Kernel
    Intel Pentium 3,6GHz
    1,00GB DDR Ram, GeForce FG 6800LE und Asus P5P800 Mainboard

  11. #11
    Geiler Bock Avatar von Painkiller
    Registriert seit
    Jan 2002
    Ort
    bei Bremen
    Beiträge
    2.247

    Talking

    Zitat Zitat von LinuxGimp
    habe das ja schon mit knoppic gemacht, aber der sagt er kann die datei nicht löschen. weder mit dem konqueror noch in der konsole... (ist ntfs partition)

    Hast du die Partition denn auch richtig gemountet? Richtig so als root inna Konsole mit "mount" ?

  12. #12
    Bruder des weißen Hai's Avatar von matjes
    Registriert seit
    Sep 2001
    Ort
    Nähe München
    Beiträge
    314
    Servas,

    Zitat Zitat von ??Linux
    versuche es mal mit einer MS-DOS boot disk, zu löschen, damit müsste es gehn....
    aber nur, wenn er FAT/FAT32 hat. NTFS können DOS-Bootdisk nicht.

    Gruß
    der Fisch
    Mein Zuhause:
    - Debian "Stable", Kernel 2.6.8-2-k7, KDE 3.3.2
    - SuSE 10.01, Kernel 2.6.16.13-4-default, KDE 3.5.1 Level "a"
    auf AMD 2200+, Board K7SA, 768MB RAM, GeForce Fx5200, 40GB Western Digital + 40GB Seagate

  13. #13
    Registrierter Benutzer Avatar von the_easterbunny
    Registriert seit
    Aug 2002
    Beiträge
    205
    Zitat Zitat von matjes
    Servas,



    aber nur, wenn er FAT/FAT32 hat. NTFS können DOS-Bootdisk nicht.

    Gruß
    der Fisch
    hmm ok don würd ich vorschlagen er soll mal die windows-xp-wiederherstellungskonsole(so heist di unter winxp doch oder?) verwenden
    There are only 10 types of people in the world: Those who understand binary, and those who don´t.

    visit http://www.christianmoellinger.at.tf

  14. #14
    narf
    Registriert seit
    Aug 2003
    Ort
    Berlin
    Beiträge
    633
    Kannst auch winxp im abgesicherten modus mit eingabeaufforderung starten und dann inner konsole löschen...
    Desktop: Athlon 64 X2 4200, Asus A8N32 SLI, 2GB Ram, Geforce 7900GT, 3x300GB, 1x160GB SATA2 HD's

    Laptop: Asus F3JA, Intel Core Dou T2300E 1.66 Ghz, 1GB Ram, Ati X600, 100GB HD

  15. #15
    Registrierter Benutzer Avatar von Bubble
    Registriert seit
    Jun 2002
    Ort
    Kornwestheim
    Beiträge
    479
    Zitat Zitat von matjes
    aber nur, wenn er FAT/FAT32 hat. NTFS können DOS-Bootdisk nicht.
    Gibt auch NTFS-Treiber für DOS.
    Bubble
    There are only 10 kinds of persons in this world - those who understand binary and those who don't.

Ähnliche Themen

  1. Kennt wer den Trojaner linux/DoS-Arang?
    Von muellinger_hn im Forum Sicherheit
    Antworten: 5
    Letzter Beitrag: 09.03.04, 19:38
  2. Trojaner im System?
    Von msi im Forum Sicherheit
    Antworten: 6
    Letzter Beitrag: 01.12.03, 19:58
  3. trojaner???
    Von jochenjjj im Forum Sicherheit
    Antworten: 1
    Letzter Beitrag: 21.03.03, 16:28
  4. Trojaner in Libranet??
    Von Luebby im Forum Linux Allgemein
    Antworten: 1
    Letzter Beitrag: 17.11.02, 08:50
  5. Trojaner erkennung + Dolly
    Von fraegle im Forum Sicherheit
    Antworten: 1
    Letzter Beitrag: 07.11.02, 12:57

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •