Viren, Spyware, Datenschutz 11.259 Themen, 94.816 Beiträge

Trojaner TR/Vundo.gen und ssttt.dll

hexagon / 6 Antworten / Baumansicht Nickles

Hallo,

ein Freund von mir hat einen Trojaner TR/Vundo.gen auf der Platte. Sein Virenscanner meldet das jedenfalls so. Angeblich soll da auch eine Datei "c:\winnt\system32\ssttt.dll" daran beteiligt sein. Der Virenscanner bietet zwar an diesen Trojaner zu löschen, jedoch ist dieses Teil beim nächsten Systemstart schon wieder da.
Also habe ich manuell Hand angelegt:
- Ich habe versucht die Datei "c:\winnt\system32\ssttt.dll" manuell zu löschen. Ohne Erfolg, da diese Datei von einem anderen Prozess verwendet wird. Selbst nicht im "abgesicherten Modus".
- Ich habe alle Einträge in der Registry gelöscht wo "ssttt.dll" vorkommt. Leider ohne Erfolg. Wenige Sekunden später sind die Einträge wieder da, wo ich sie zuvor gelöscht habe.

Beim Herunterfahren jedoch meldet das System, dass da ein Programm (irgend so eine EXE) nicht beendet werden kann. Diese Meldung erscheint allerdings so kurz, dass ich sie nicht bzw. kaum lesen kann. Offenbar ist das die EXE, die die "ssttt.dll" startet.

Meine Frage:
Wie heisst diese EXE, damit ich die von der Platte und aus der Registry löschen kann?

Betriebssystem:
Windows 2000 prof. für Workstations mit allen Updates.

MfG. Hexagon

bei Antwort benachrichtigen
GarfTermy hexagon „Trojaner TR/Vundo.gen und ssttt.dll“
Optionen

sicherer weg zum sauberen system?

format & neuinstall

alternativer weg?

sauberes image [vor dem virenbefall erstellt] zurücksichern

alles andere ist in solchem fall nicht wirklich erfolgreich.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
hexagon GarfTermy „sicherer weg zum sauberen system? format neuinstall alternativer weg? sauberes...“
Optionen

Hallo,

wenn das mein Rechner wäre, hätte ich den schon lange formatiert.

Mein Freund hat da schon eine sehr seltsame Einstellung:
- Eine Neuinstallation muss ich grundsätzlich machen, da ich ja eine Anbindung an DSL habe um nach der Installation alle Updates zu installieren.
- Mein Freund hat leider kein DSL. *)
- Nachdem ich den Rechner neu installiert habe, gebe ich ihn ab. Mit allen Updates und den neuesten Virendefinitionen. Das war vor ca. 3 Wochen.
- Nun "surft" mein Freund offenbar auf irgenwelchen Internetseiten herum, die nicht so ganz.... Na ja.....
- Dann kommt der Anruf: Virus und so....
- Nun habe ich wieder die "Arschkarten"

Spießrutenlaufen nennt man das auch.....
Immerhin wohne ich hier bei meiner Familie und nicht bei meinem Freund dem ich immer und ewig den "Arsch" hinterher tragen muss.

*) DSL ist dem offenbar zu teuer....

MfG. Hexagon

bei Antwort benachrichtigen
GarfTermy hexagon „Hallo, wenn das mein Rechner wäre, hätte ich den schon lange formatiert. Mein...“
Optionen

...dann mach beim nächsten anlauf ein image mit acronis - verbastelt er dann seinen rechner... image zurück und fertig.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Borowitsch hexagon „Hallo, wenn das mein Rechner wäre, hätte ich den schon lange formatiert. Mein...“
Optionen

Hallo heaxagon,

DSL soll die Ausrede nicht sein, es gibt da auf www.winboard.org eine update-DVD, und zwar eine die auch funktioniert.
Damit ist der Updatemarathon ein Kinderspiel, einmal runterladen, du hast ja DSL, und die Sache hat sich.

Grüsse

Borowitsch
-

The trouble with computers is that they do what you told them - not what you wanted them to do.
bei Antwort benachrichtigen
hexagon Nachtrag zu: „Trojaner TR/Vundo.gen und ssttt.dll“
Optionen

Hallo,

man muss nur lange genug im Internet suchen. Irgendwann stolpert man dann auf ein Gegengift:

http://www.atribune.org/downloads/VundoFix.exe

Alles tutti und jeder freut sich......

MfG. Hexagon

bei Antwort benachrichtigen
GarfTermy hexagon „Problem gelöst ;-)“
Optionen

...das sehe ich anders.

wenn sich bei dir sowas nettes einnisten kann, dann dürfte dein sicherheitskonzept bedenkliche lücken aufweisen...

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen