Die DEUTSCHEN Trojaner-Seiten
Home
Trojaner-Server per Hand gelöscht - Programme lassen sich nicht mehr starten

Sub Seven sowie viele andere neue Trojaner bieten mittlerweile sehr viele verschiedene Varianten des automatischen Programmstarts. Unter anderem gibt es eine sogenannte not_known method. Der Server trägt sich dabei nicht in die mittlerweile allseits bekannten Autorun-Ordner in der Registry ein, sondern benutzt eine noch raffiniertere Methode.
Und zwar kann der Server auch über einen Eintrag an den folgenden Stellen gestartet werden:

HKEY_CLASSES_ROOT\exefile\shell\open\command
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command

Dort sollte unter dem Punkt "Standard" eigentlich nur folgender Eintrag zu finden sein:

"%1" %*

Um den Server zu starten, setzt der Trojaner aber vor diesen Eintrag einen weiteren, so dass hier beispielsweise

"windos.exe"%1 %*"

stehen kann.

Das Problem ist nun folgendes:
Man findet per Virenscanner die Serverdatei auf seinem Rechner und lässt sie löschen. Die Einträge aus der Registry werden jedoch nicht entfernt. Als Folge dieses Vorgehens lässt sich der Rechner zwar noch starten, es lässt sich jedoch keine Exe-Datei mehr ausführen. Da man noch nicht mal mehr einen Virenscanner oder den Registry-Editor starten kann, ist man im Prinzip ziemlich in den Hintern gekniffen.
Um den PC doch wieder in den Griff zu bekommen, gibt es mehrere Möglichkeiten. (Ich gehe dabei von dem Fall aus, dass wir keine Norton Rescue Disks zur Verfügung haben und auch keinerlei Sicherungen der Systemdateien gemacht wurden.)


Reparatur der Registry >>


Erstellt von Andreas Ebert 20. Februar 2000
Copyright by Andreas Ebert & trojaner-info.de



Browser-Hijacker
Hijacker, veränderte Startseiten etc.
GRATIS SOFTWARE
Downloads zum sicheren Surfen und Arbeiten
Downloads
Unsere Programme und Cleaner-Tools gegen verschiedene Würmer.
Phishing und Pharming
So funktioniert Phishing und Pharming. Wir zeigen Hintergründe und Tipps zur Vorbeugung
Anonym surfen
Anonym Surfen mit der Tarnkappe JAP
Trojanische Pferde
Definition
Was Trojaner sind
Identifizierung
Trojaner aufspüren.
Beseitigung
Trojaner-Entfernung allgemein erklärt
Schutz
Wie man sich schützt.
Archiv
Beschreibungen einiger Trojaner, Würmer, Viren und sonstiger Malware
Computer - Viren
Unsere Viren-Rubrik rund um das Thema Viren mit Tipps, Tricks und vielen Hintergrundinformationen
Hoax
Falsche Viren und Kettenbriefe. Die Rubrik
Software-Center
Security-Tools zum Selbstschutz.
Phishing und Pharming
So funktioniert Phishing und Pharming. Wir zeigen Hintergründe und Tipps zur Vorbeugung
Spyware
So entlarvst und entfernst Du gefährliche Spyware.
News und mehr..
Virenticker
Aktuelle Viren-
warnungen immer hier
News-Archiv
Ältere Newsmeldungen
Reporte, Tipps&Tricks
Reporte, Berichte zum Thema Sicherheit.
Seiten durchsuchen
Virendatendatenbank
Links zu Virendaten-
banken im Netz.
Links & Sonstiges
Links zum Thema
Ergänzende Links
Impressum
Über diese Seiten.