Trojan.Goldun u. a.

  • #1
C

cyhrus

Mitglied
Themenersteller
Dabei seit
20.08.2005
Beiträge
6
Reaktionspunkte
0
Hilfe!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Ich habe zwei troyaner auf dem Windows 2000 Rechner die ich einfach nicht gelöscht bekomme!

Grund: Bereits geöffnete Dateien lassen sich einfach nicht umbenennen oder löschen.

Bitte: Kann mir jemand sagen, wie ich das unter Windows 2000 geregelt bekomme!!!!???

Es handelt sich u. a. um Trojan.goldun. Die nicht löschbare Datei heißt: msudp4.sys

Danke für jede Nachricht im Voraus.

Gruss, cyhrus
 
  • #4
Habe alle Ratschläge befolgt.

Auch mit entsprechenden Tools läßt sich die Datei msudp4.sys nicht löschen. Sie ist immer wieder da.

Dank für die Hilfe pan_fee, aber der Link verweist nur auf Sophos Infos. Das Antivir. prog von Sophos habe ich nicht!

Wie kriege ich jetzt diesen verdammten Trojaner vom Rechner?

Bin ziemlich verzweifelt und weiß nicht mehr weiter!

HÜLLLLLLLLFFFFÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ!!

Gruss, cyhrus
 
  • #6
Dank für die Hilfe pan_fee, aber der Link verweist nur auf Sophos Infos. Das Antivir. prog von Sophos habe ich nicht!

Da bin ich auch schon reingefallen.......hast du alle Registerkarten angeschaut? Und die Links zum entfernen angeklickt?
 
  • #7
Danke Athene, danke bla bla!

Die Registrierkarten anschauen übersteigt ein wenig meine PC-Kentnisse. Ich weiß zwar wie ich da reinkomme, aber darin rumfummeln sollte man besser nicht, wenn man keine Ahnung hat. Ich habe keine Ahnung!

Ich versuche es jetzt mal mit delsrv.exe, oder?

Ich weiß ja um welchen Trojaner es sich handelt. Nur wie kriege ich den raus! Wenn ich Win2000 hochfahre erscheint der Bluescreen mit einer Fehlermeldung in msudp4.sys!

Gruss, cyhrus
 
  • #8
Ich meinte die Register bei Sophos.........
Allerdings sind die Entfernungshinweise wirklich komplizierter......
 
  • #9
Ach so, alles klar.

Habe jetzt den Dienst in der Registry gelöscht und hoffe das Beste....

Bin mit den Nerven ziemlich fertig, da es sich bei dem befallenen PC um meinen Arbeits-PC handelt, ohne den nix zu verdienen ist...

Die Sophos-Hinweise sind allerdings kompiliziert!

Gruss, cyhrus
 
  • #11
Ich hatte auch einen Trojaner, der die Dateien <msudp4.sys> und <tcpG4T.dll> auf meinem Computer eingenistet hat. Diese Dateien ließen sich weder im abgesicherten Windows-Modus noch unter DOS löschen und ein normales Hochfahren ging gar nicht. Aber ich habe es geschafft, mein System wieder herzustellen (ein blöder Weg eines absolut verzweifelten Laien- aber er hat bei mir funktioniert):

1. im abgesicherten Windows2000-Modus habe ich mir im Explorer die Datei <tcpG4T.dll> gesucht, mit der Maus markiert und rechte Maustaste [Eigenschaften] gewählt. Im Reiter Allgemein habe ich den Namen der Datei geändert (z.B. dll in dl) und dann auf ok. Damit ließ sich diese Datei tatsächlich umbenennen und dann auch löschen.

2. so ähnlich mit der Datei <msudp4.sys>, nur dass sich auch hier unter [Eigenschaften] der Dateiname nicht ändern lässt - aber ich habe unter dem Reiter Sicherheitseinstellungen alle Berechtigungen auf->verweigern' gestellt.

Und welch ein Jubel, als sich mein System (im 2. Anlauf, erst hat er noch eine kleine Schleife gedreht, das heißt sich ein 2.Mal selbst neu gestartet) wieder ordentlich hochfahren ließ.

Allerdings kann ich zur Zeit die Icons auf meinem Desktop nicht mehr verschieben - aber das kriegt ich auch noch irgendwie hin - ich bin ja ein Laie, mir fällt bestimmt irgendwas ein (oder kann mir jemand helfen?).

Allerdings fängt man sich mit diesem Trojaner sehr unschöne automatische Zugriffe auf Sex- und Pornoseiten ein - hier musst du dir von
eine Kopie von SAV32CLI herunterladen und laut Anleitung auf dieser Seite im DOS-Modus das Programm laufen lassen (ich empfehle dir allerdings dringend, alle vom Programm nun gefundenen Dateien mitzuschreiben, denn mit Hilfe dieser Namen kannst du deine Registry nachträglich noch besser säubern !!! - ich habe das bei den ersten beiden Einträgen leider noch nicht gemacht, kam später nicht mehr dran und habe nun noch 1 Internetseite, die 1x pro Stunde automatisch aufgerufen wird - aber da finde ich den Registry-Schlüssel irgendwann auch noch)

Hoffentlich hilft dir das - Viel Glück

Angelicque
 
Thema:

Trojan.Goldun u. a.

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben