Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge

Extrem widerspenstiger Backdoor.trojan!!! =o

FlyingElch / 8 Antworten / Flachansicht Nickles

Hi Leute...


...habe ein echtes Problem mit meinem System (WinXP Prof.): jedes Mal, wenn ich ein Programm starte bzw. ein Fenster öffne, erscheint eine Viruswarnung von NAV, ich habe einen Backdoor.Trojan. Dieser kann allerdings weder repariert, noch in Quarantäne gestellt und auch nicht gelöscht werden!!!


Die betroffene Datei ist C:\Windows\System32\sql.dll - allerdings existiert sie scheinbar gar nicht! (nein, unsichtbar ist sie nicht!)


Was ich bisher unternommen habe? Komplette SystemScans mit NAV2002 AdAware 6.0, Spybot Search & Destroy, Spyware Blaster, Spyware Doctor, CWShredder, HiJackThis... es half bisher alles nix! Die Versionen sind alle aktualisiert (z.B. Virendefinitionen).


Habe über Foren immerhin schon herausgefunden, dass es einen Registryeintrag gibt, in dem die ominöse Datei auftaucht: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows NT\CurrentVersion\Windows. Dort gibt es den Eintrag AppInit_DLLs mit dem Wert "C:\Windows\System32\sql.dll". Wenn man diesen Wert überschreibt, erscheint er direkt wieder, sobald ein Fenster geöffnet wird und die Viruswarnung angezeigt wird! =/


Bin echt am Verzweifeln, da ich so langsam keine Ideen mehr habe und mich diese ständig aufpoppende Nachricht nervt. Zwar scheint der Virus keinen Schaden anzurichten oder das System sonst wie zu beeinträchtigen, aber... ES NERVT EINFACH!!!


Hoffe echt, dass mir hier jemand helfen kann! Wäre sehr sehr sehr dankbar...


SO LONG, FlyingElch

bei Antwort benachrichtigen
Teletom FlyingElch „Hi Teletom, hier ist das Logfile. Sieht eigentlich ganz gut aus, aber ich bin da...“
Optionen

Scheint in Ordnung zu sein.

Deaktiviere mal die automtaische Systemwiederherstellung
start > Rechtsklick auf Arbeitsplatz > Eigenschaften > Systemwiederherstellung > Haken setzen bei Systemwiederherstellung auf allen LWs deaktivieren > OK schließen

Starte das System im abgesicherten Modus
F8 beim Booten drückem
abgesicherte Modus auswählem enter

und scanne mal das System nach Viren. Im abgesicherten Modus muss sich der Virus entfernen lassen.

Gruß
Teletom


[Diese Nachricht wurde nachträglich bearbeitet.]

bei Antwort benachrichtigen