Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Trojaner - TR/Click.Verzil.A.3

Mitglied: 3080

3080 (Level 1)

19.11.2004, aktualisiert 21.11.2004, 12575 Aufrufe, 6 Kommentare

Mein Chef hat heute beim öffnen von Word XP eine Meldung von AntiVir bekommen.
Der Trojaner "TR/Click.Verzil.A.3" hat sich eingenistet, lässt sicher aber selbst bei der Option "löschen" nicht entfernen sondern ist bei jedem Windows Neustart wieder da. Bei Google finde ich nichts zu genau diesem Trojaner, ist er denn so neu oder so unbedeutend? Hat schonmal jemand davon gehört und hat Tipps wie man Ihn restlos entfernen kann? Danke schonmal!
Mitglied: Kessl
19.11.2004 um 12:54 Uhr
Es gibt zu diesem Teil echt nirgends eine Beschreibung. nah dem was ich gefunden hab scheint Antivir auch das einzige Programm, dass ihn erkennt. Aber auch dort ist nix zu finden!

Schon komisch!

Lass doch mal den Stinger (http://vil.nai.com/vil/stinger) drüber laufen und vielleicht noch den Housecall von Trendmicro (http://de.trendmicro-europe.com/consumer/products/housecall_launch.php)


CYA Kessl
Bitte warten ..
Mitglied: meto
19.11.2004 um 13:13 Uhr
Möglicherweis handelt es sich bei dem Trojaner um einen Droper, der sich bei bestehender Internetverbindung beim Neustart immer wieder neu auf den Rechner lädt. Mit AntiVir hast du im Übrigen kaum Aussicht auf Erfolg (die Erfahrung musste ich selbst auch machen). Da musst du andere Software nehmen oder manuell ran. Ein Trojaner braucht immer einen Autostarteintrag in der Registry oder Autoexec.bat oder win.ini oder, oder, oder... Helfen bei der Suche kann eventuell auch Software die nach Spyware ausschau hällt (z. B. Spybot). Mehr dazu und wo du suchen musst findest du unter anderem unter http://www.trojanerinfo.de/. Interessant ist auch http://www.trojaner.info.

Gruß
Ronny
Bitte warten ..
Mitglied: 3080
19.11.2004 um 13:17 Uhr
danke soweit für Eure Antworten. mit dem Stinger hatte ich es schon probiert, aber Fehlanzeige. Ich werde es jetzt mal mit Spyware-Aufspürern versuchen.

PS: mein Chef war gerade nochmal da. Er hat inzwischen sein Antivir geupdatet und komischerweise tritt diese Meldung nun nicht mehr auf. Muss man nicht verstehen, oder?
Bitte warten ..
Mitglied: meto
19.11.2004 um 13:30 Uhr
Hat er nen Neustart gemacht? Kann sein, dass der Droper zur Zeit deaktiv ist, was sich aber auch wieder ändern kann. Kann auch sein, dass eine Aktualisieung des Trojaners nur einmal täglich erfolgt.
Wenn du Glück hast wars aber nur eine Fehlmeldung des AntiVir. Soetwas kommt vor.
Bitte warten ..
Mitglied: snoopy120b
21.11.2004 um 20:39 Uhr
Mit Ad-Aware SE scannen,dann in Quarantäne und da lassen.Dann läuft der Rechner wieder!!
Bitte warten ..
Mitglied: snoopy120b
21.11.2004 um 20:42 Uhr
stinger merkt nix
Bitte warten ..
Ähnliche Inhalte
SAN, NAS, DAS

Trojan Verschlüsselung iSCSI Laufwerke dauerhaft trennen

gelöst Frage von dennz2018SAN, NAS, DAS2 Kommentare

Ich weiss, so eine Frage gab es sicherlich schon einmal. Aber ich konnte nichts genau hier zu finden. Im ...

Server

Tr-069 generell und speziell bei den AVM Geräten

gelöst Frage von ChrisbeServer10 Kommentare

Hallo, wer kann mir kurz und einfach Erklären wie genau TR-069 funktioniert? Ich versuche mich da seit Tagen einzulesen. ...

Batch & Shell

Problem mit: "Powershell: FritzBox über TR-064 im Netzwerk konfigurieren und auslesen"

gelöst Frage von kmbachBatch & Shell3 Kommentare

Guten Morgen, leider funktioniert bei mir nicht alles aus den Powershell Scripten zur Steuerung der Fritzbox aus o.g. Beitrag. ...

HTML

Kontaktformular 3 Spaltig

Frage von wescraven07HTML1 Kommentar

Moin Leude, ich schreibe gerade ein Kontaktformular und bin indem Zug dabei, meine Html und CSS-Kenntnisse wieder aufzufrischen. Im ...

Neue Wissensbeiträge
Microsoft
The Premier Field Engineering Blog is MOVING!
Information von Dani vor 1 TagMicrosoft

Hello to all of our AWESOME readers that have helped us build the Premier Field Engineering TechCommunity blog up ...

Sicherheit
Alexa un Co. TU-Darmstadt entwickelt Anti-Spy Tool
Information von the-buccaneer vor 2 TagenSicherheit3 Kommentare

Moinsen! HR-Info hatte heute ein Feature in dem das "LeakyPick" der TH-Darmstadt vorgestellt wurde. Das Tool existiert bisher nur ...

Linux Tools
Rsync datenvolumen reduzieren mit -fuzzy
Anleitung von NetzwerkDude vor 4 TagenLinux Tools

Moin, aus der Kategorie "Häufig übersehene Parameter": Meistens benutzt kaum jemand den fuzzy Parameter von rsync, und er taucht ...

Sicherheit

Citrix ADC, Gateway u. SD-Wan: Schwachstellen patchen

Information von kgborn vor 6 TagenSicherheit

Keine Ahnung, wie viele Admins von Citrix-Applicances hier unterwegs sind und ob die Versorgung mit Advisories klappt. Aber im ...

Heiß diskutierte Inhalte
Windows Server
Anmelden via RDP bringt "Passwort fehlerhaft" - lokale Anmeldung möglich
Frage von it-froschWindows Server36 Kommentare

Hallo Kollegen, Windows Server 2012 Wir haben einen Server, an dem wir uns mit einem lokalen Account anmelden. Die ...

Router & Routing
IpSec FritzBox VPN auf TL-R600 einrichten
Frage von lukaffmRouter & Routing27 Kommentare

Hallo in die Runde, erstmal Hallo, ich bin neu hier und hoffe hier richtig zu sein. Mein Problem betrifft ...

Windows Userverwaltung
Zwei Mitarbeiter mit selbem Namen - wie beim Benutzernamen verfahren? Wie sind Eure Namenskonventionen?
Frage von ipzipzapWindows Userverwaltung24 Kommentare

Hallo, wir bekommen nächsten Monat einen Max Muster, den wir aber schon haben. Unsere Namenkonvention für den Domänen-Benutzernamen ist ...

Firewall
Pfsense - keine Verbindung zur APU
Frage von Will123Firewall24 Kommentare

Hey! ich benötige eure Hilfe und denke das ich mit meinem Anliegen hier richtig bin. Ich habe mir vor ...