Seite 1 von 1

TR/WLHack.A

Verfasst: 30 Mär 2007, 11:46
von Flashy
Diese Ratte hab ich mit eingefangen. Anitivr reagiert nicht... Was kann ich tun?

Verfasst: 30 Mär 2007, 12:29
von Gorgonzola
neuinstallieren? :khelle: ;)


Gorgonzola

Verfasst: 30 Mär 2007, 12:50
von Wicky
Man nehme eine Prise "GetDataBack"
http://www.runtime.org/german/index.html

Und lösche sämtliche Partitionen.
Sodann erstelle man eine 10gb Partition auf Laufwerk C:\ und belege den Rest des Laufwerkes mit Partition D:\.
Egal wie gross Partition D:\ auch sei, installiere man nun Windows auf C:\ und konfiguriere den ganzen Rest, dh Netzwerkeinstellungen, Browser Favoriten und des weiteren. Was auch immer nötig sei.

Sodann erstelle man eine zweite, eigenständige installation von Windows auf Partition D:\ und erstelle mit GetDataBack ein sogenanntes Festplatten-Image, daß heißt, sämtliche Daten von C:\ werden Byte für Byte gespeichert in einer exakt kopierten, und überaus komprimierten Datei auf Laufwerk D:\ gespeichert.
Dies für den Falle, daß Laufwerk C:\ einmal einer Plage unterliege, wie dem von Ihnen genannten TR/WLHack.A, Sire !!!

In diesem Fall wird er nämlich ganz einfach von Laufwerk D:\ booten und das oben genannte Festplatten Image restaurieren, sodaß die Festplatte C:\ wie frisch formatiert aussähe, bloss anstelle mit dem von ihm gewünschten und vorkonfigurierten Betriebssystem anstelle lauter Nullen.

Für den Fall, daß Eure Lord Obrigkeit wünscht, das Betriebssystem weiter zu perfektionieren, empfiehlt es sich, mehrere Images von Laufwerk C:\ zu erstellen. Eins mit bloss Windows und Servicepack aufgesetzt, eins mit sämtlichen Tools und Videocodecs und so weiter, sodaß er höchstens die Arbeit wiederleisten muss, die bis dato noch nicht getan wurde.

Auch empfehle ich, sämtliche Daten und Programme auf Laufwerk D:\ zu installieren. Ganz einfach: Wenn Laufwerk D:\ voll ist, dann erfolgt Zellteilung (Mitose in Gelehrtenkreisen, wie sie genannt wird, oder einfach nur Sex)
Sollte Laufwerk D:\ sich füllen, so organisert man sich günstigerweise um 80€ eine 320GB Platte, lagert die Daten aus so wie auf eine DVD des normalen, gemeinsterblichen Getüts, welches sich PC-User schimpft, und lagert diese an einem gekühlten, sicheren Ort.

So hat man stets und zu jeder Zeit ein sicheres Daten-gelage, sein Betriebssystem in fester Hand...

...und wenn es trotzdem nicht funktioniert, dann liegt es wahrscheinlich daran, daß Mister Gott der Allmächtige sich mit 0 km/h auf den Tag des jüngsten Gerichts zubewegt, sonst würde er sich einen Dreck um unsere Welt kümmern. Entschuldigung ich werde gerade unterbrochen... "Ja? Ja... ficken ist OUT. Jetzt wird nur noch geklont!"

Ähem *räusper* was ich eigentlich meinte ist, daß man stehts sein Daten-Gelage in fester Hand weiß, und wenn ihr wollt so belohnt ihr das mit einem Moderatoren Passwort persönlich für mich, Mister Gorgonzola!
Ansonsten ihr wisst ja, das übliche: Judas ist ein Verräter, und ich bin der Kaiser von China!

Verfasst: 30 Mär 2007, 16:42
von observer
mhm? ;)

10 Zeichen

Verfasst: 30 Mär 2007, 19:06
von shadow the deat
http://www.symantec.com


irgendwo da kannste dich online checken lassen

Verfasst: 30 Mär 2007, 19:45
von Gorro der Grüne
ewidoi + a-squared

die hauen einiges weg.

Verfasst: 30 Mär 2007, 20:18
von Nitrat
observer hat geschrieben:mhm? ;)

10 Zeichen
hmm, heisst es das ich mit AV nen neues update suchen
soll und dann diese winlogon.exe überprüft/korrigiert und
damit hat es sich, oder muss ich doch neu formatieren ?

MFG....

Verfasst: 30 Mär 2007, 20:25
von Flashy
Naja, ich hab den Rechner 10x wieder neu hochgebootet.Iregendwann hatt ich wieder ein Windows, das reagiert hat Dann ist es mir gelungen die heutige Version von AV Virus runterzuladen. Drübergebügelt, seltsamerweise keinen Virus angezeigt bekommen (auch nicht bei explizitem Durchsuchen der Winlogon.exe) .. Aber dann gings... Entweder ich bin das Teil nun los, oder er ist zu irgendnem Wurm mutiert, der nun weiter Blödsinn treibt.

Was mich erstaunt hat, war das beim googeln von nem anderen Rechner aus über diesen Trojaner noch nix zu finden war.. Ist der SOOO neu?
Naja, hoffe mal das morgen immer noch alles funzt.... Irgendwie musste ich allerdings grinsen, als ein Mitarbeiter von ner Computerfirma zu mir in die Firma kam und erzählt hat, daß ein Kunde von ihm genau den gleichen Trojaner hat.... Dem hab ich dann erzählt wies bei mir dann doch scheinbar mit der Vernichtung dieses Mistkerls geklappt hat...

(Edit] Lese grade den verlinkten Beitrag von Golem.... <= THX Observer!
Also war ich doch nicht sooo erfolgreich bei der Trojanerbekämpfung, aber es hat sich halt gezeigt, dass man hartnäckig bleiben und nicht direkt aufgeben soll... [ende edit]

Verfasst: 30 Mär 2007, 20:33
von Flashy
Nitrat hat geschrieben:hmm, heisst es das ich mit AV nen neues update suchen
soll und dann diese winlogon.exe überprüft/korrigiert und
damit hat es sich, oder muss ich doch neu formatieren ?

MFG....
Nööö.. nicht formatieren.. klappt dann einfach wieder.... :red:

Verfasst: 30 Mär 2007, 20:44
von Nitrat
Gut, dann geh ich gleich mal ins büro und "reparier" das da mal :D

MFG.....

Verfasst: 30 Mär 2007, 21:03
von Flashy
Wenn Du das Teil auch hattest.... War das wohl ne Verschwörung gegen das Moderat???

BTW: Wir sollten uns bei Avira für der verfrühten Aprilscherz bedanken....

Verfasst: 30 Mär 2007, 21:13
von Gorro der Grüne
Flashy hat geschrieben:Wenn Du das Teil auch hattest.... War das wohl ne Verschwörung gegen das Moderat???

BTW: Wir sollten uns bei Avira für der verfrühten Aprilscherz bedanken....
Ich habe das eher so interpretiert, daß er Dir den nächsten Trojaner schickt.

Verfasst: 30 Mär 2007, 21:26
von Nitrat
Nein Gorro, das war eine verschwörung gegen das Moderat !!


NITapropoaprilscherzRAT

Verfasst: 30 Mär 2007, 21:43
von Gorro der Grüne
Nitrat hat geschrieben:Nein Gorro, das war eine verschwörung gegen das Moderat !!


NITapropoaprilscherzRAT
Verschwörung??

Notwehr!!

Verfasst: 30 Mär 2007, 21:50
von Nitrat
Nenn es wie du willst, wir kriegen dich schon :D

MFG.....