Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Trojaner - TR/Click.Verzil.A.3

Mitglied: 3080

3080 (Level 1)

19.11.2004, aktualisiert 21.11.2004, 12455 Aufrufe, 6 Kommentare

Mein Chef hat heute beim öffnen von Word XP eine Meldung von AntiVir bekommen.
Der Trojaner "TR/Click.Verzil.A.3" hat sich eingenistet, lässt sicher aber selbst bei der Option "löschen" nicht entfernen sondern ist bei jedem Windows Neustart wieder da. Bei Google finde ich nichts zu genau diesem Trojaner, ist er denn so neu oder so unbedeutend? Hat schonmal jemand davon gehört und hat Tipps wie man Ihn restlos entfernen kann? Danke schonmal!
Mitglied: Kessl
19.11.2004 um 12:54 Uhr
Es gibt zu diesem Teil echt nirgends eine Beschreibung. nah dem was ich gefunden hab scheint Antivir auch das einzige Programm, dass ihn erkennt. Aber auch dort ist nix zu finden!

Schon komisch!

Lass doch mal den Stinger (http://vil.nai.com/vil/stinger) drüber laufen und vielleicht noch den Housecall von Trendmicro (http://de.trendmicro-europe.com/consumer/products/housecall_launch.php)


CYA Kessl
Bitte warten ..
Mitglied: meto
19.11.2004 um 13:13 Uhr
Möglicherweis handelt es sich bei dem Trojaner um einen Droper, der sich bei bestehender Internetverbindung beim Neustart immer wieder neu auf den Rechner lädt. Mit AntiVir hast du im Übrigen kaum Aussicht auf Erfolg (die Erfahrung musste ich selbst auch machen). Da musst du andere Software nehmen oder manuell ran. Ein Trojaner braucht immer einen Autostarteintrag in der Registry oder Autoexec.bat oder win.ini oder, oder, oder... Helfen bei der Suche kann eventuell auch Software die nach Spyware ausschau hällt (z. B. Spybot). Mehr dazu und wo du suchen musst findest du unter anderem unter http://www.trojanerinfo.de/. Interessant ist auch http://www.trojaner.info.

Gruß
Ronny
Bitte warten ..
Mitglied: 3080
19.11.2004 um 13:17 Uhr
danke soweit für Eure Antworten. mit dem Stinger hatte ich es schon probiert, aber Fehlanzeige. Ich werde es jetzt mal mit Spyware-Aufspürern versuchen.

PS: mein Chef war gerade nochmal da. Er hat inzwischen sein Antivir geupdatet und komischerweise tritt diese Meldung nun nicht mehr auf. Muss man nicht verstehen, oder?
Bitte warten ..
Mitglied: meto
19.11.2004 um 13:30 Uhr
Hat er nen Neustart gemacht? Kann sein, dass der Droper zur Zeit deaktiv ist, was sich aber auch wieder ändern kann. Kann auch sein, dass eine Aktualisieung des Trojaners nur einmal täglich erfolgt.
Wenn du Glück hast wars aber nur eine Fehlmeldung des AntiVir. Soetwas kommt vor.
Bitte warten ..
Mitglied: snoopy120b
21.11.2004 um 20:39 Uhr
Mit Ad-Aware SE scannen,dann in Quarantäne und da lassen.Dann läuft der Rechner wieder!!
Bitte warten ..
Mitglied: snoopy120b
21.11.2004 um 20:42 Uhr
stinger merkt nix
Bitte warten ..
Ähnliche Inhalte
SAN, NAS, DAS

Trojan Verschlüsselung iSCSI Laufwerke dauerhaft trennen

gelöst Frage von dennz2018SAN, NAS, DAS2 Kommentare

Ich weiss, so eine Frage gab es sicherlich schon einmal. Aber ich konnte nichts genau hier zu finden. Im ...

Server

Tr-069 generell und speziell bei den AVM Geräten

gelöst Frage von ChrisbeServer10 Kommentare

Hallo, wer kann mir kurz und einfach Erklären wie genau TR-069 funktioniert? Ich versuche mich da seit Tagen einzulesen. ...

Router & Routing

Powershell: FritzBox über TR-064 im Netzwerk konfigurieren und auslesen

Anleitung von colinardoRouter & Routing38 Kommentare

Ich stand neulich vor der undankbaren Aufgabe eine Fritzbox per Powershell auszulesen und Aktionen darüber automatisiert auszuführen. Herausgekommen ist ...

Batch & Shell

Problem mit: "Powershell: FritzBox über TR-064 im Netzwerk konfigurieren und auslesen"

gelöst Frage von kmbachBatch & Shell3 Kommentare

Guten Morgen, leider funktioniert bei mir nicht alles aus den Powershell Scripten zur Steuerung der Fritzbox aus o.g. Beitrag. ...

Neue Wissensbeiträge
Humor (lol)
Wenn der Admin zum Narrengehalten wird
Erfahrungsbericht von SPSman vor 14 StundenHumor (lol)4 Kommentare

Hallo, ich bin grad leicht auf 180 Pulse nicht km/h Ich habe einen MA der mich gerade angerufen hat ...

Windows Server

Windows Server 2016: Lange Patch-Zeiten für Updates - MS sieht keinen Handlungsbedarf

Information von kgborn vor 20 StundenWindows Server4 Kommentare

Das Grundübel: Zähe Update-Installation auf Windows Server 2016 Unter Windows Server 2016 braucht die Installation von Updates, im Vergleich ...

Microsoft
PowerShell script für LAPS
Information von kgborn vor 2 TagenMicrosoft5 Kommentare

Kurzer Hinweis für Admins im AD-Umfeld. Ich bin die Tage auf das PowerShell Script der Woche “Local Administrator Password ...

Windows 10
Windows 10 bis Version 1803 und das Zwangs-Upgrade
Information von kgborn vor 2 TagenWindows 101 Kommentar

Ich denke, die meisten Admins hier werden Systeme mit Windows 10 Enterprise einsetzen und Updates per WSUS/SCCM oder ähnlichem ...

Heiß diskutierte Inhalte
SAN, NAS, DAS
SFP+ 10GB Module kompatibel?
gelöst Frage von get--4SAN, NAS, DAS20 Kommentare

Grüße euch alle, ich bin in mehreren Schulen für die EDV verantwortlich. In einer Schule haben wir eine SAN ...

Entwicklung
Welche Programmiersprache ist das?
Frage von DschingisEntwicklung17 Kommentare

Hallo zusammen, unser ERP-System ermöglicht es, eigene Ansichten zu bearbeiten. Ich würde mich hier gerne weiterbilden. Kann mir jamand ...

Microsoft
Windows 10 und das Starten von alten Anwendungen
Frage von H41mSh1C0RMicrosoft15 Kommentare

Aloa in die Runde, komische Konstellation: 2 Laptops mit gleichem Windows 10. Sowohl Version(Build) als auch gleichem Patchlevel. Beides ...

Visual Studio
Import von JSON-Daten ins VB.NET Projekt
gelöst Frage von Pat.batVisual Studio13 Kommentare

Hallo zusammen, ich möchte in meinem vb.net Projekt die aktuellen Feiertage importieren und fand folgende Website: Dort werden die ...