OT - an die IT Fuzzies hier... Trojaner

  • Ähm. Ich hab mir bzw. meinem Laptop nen Trojaner eingefangen. Nein, ich war nicht auf irgendwelchen Schweinkram-Seiten oder so. Aber ist ja auch egal.


    Das Problem ist - der Trojaner hat sich in einer Datei eingenistet, die ich laut Virenscanner (und nach dem Namen der Datei verständlicher Weise....) besser nicht löschen bzw. entfernen sollte.


    Hab auch schon ein bissel gegoogelt. Was ich bisher an Lösungen und Ratschlägen gelesen habe, ist: Eigene Daten auf USB-Stick o.ä. sichern, Platte plattmachen, Windoof neu installieren, alle sonstigen Treiber und was man sonst so an Anwendungen auf dem PC hat auch neu installieren.


    Bleibt mir eurer Meinung nach was anderes übrig?


    Das Dingens heisst Trojan Horse PSW.Generic7.BNVM


    Und hat sich unfreundlicher Weise in C:\\WINDOWS\system32\userinit.exe eingenistet.


    Danke. Und bitte kein Spam. Und wenn möglich solche Kommentare, die ich auch als nicht-ITler verstehe!

  • Hast Du hier irgendwo auf so`ne Fotoleiste gedrückt um die groß zu machen??


    Ich find den Beitrag nicht mehr !


    War gesterm abend.....hab draufgedrückt dann PC.....Banane!! 2 Stunden gewartet ging wieder !! Kaspersky hat aber nicht gemeckert!


    Keine Ahnung ! Ich dachte das liegt an mir!

  • Ich hab gestern auf ein Foto gelickt um das zu vergrössern ! Darauf hin ist mir der PC abekackt!

  • welchen virenskanner benutzt du ?? oder welches antivierenprogramm ...?




    wenn du anfängst die daten auf dem stick zu übertragen (als datensicherung) könnte es sein dass der trojaner mit rüber kommt



    wie hast du ihn eingefangen ??? über E mail oder durchs surfen oder runterladen irgendwelcher dateien ... ??

  • hi bonnie,


    es kommt darauf an was es für ein trojaner ist.
    es gibt welche die kann man nicht aus einer datei löschen.


    wenn man ihn nicht löschen kann ohne die datei zu vernichten dann stell die datei unter quartäne, oder das betriebssystem neuinstallieren.


    generell solltest du nie ein kostenloses antivierenprogramm nutzen.

  • Und hat sich unfreundlicher Weise in C:\\WINDOWS\system32\userinit.exe eingenistet.




    also erst mal (wie schon erwähnt) nachschauen wie und wo eingefangen .. dann mal sagen welcher virenskanner benutzt wird




    zur allgemeinen info ... unter C:\\WINDOWS\system32\userinit.exe eingenistete sachen können auch von windows selber sein (evtl sogar mit dem letzten windows update mit reingekommen) die einfach nur daten abgleichen ... ein schlechtes virenprogramm kann das als trojaner erkennen und eine wahrnung ausprechen sollange es aber noch unter system32 ist, ist es meisst kaum gefährlich oder evtl kein wirklicher trojaner




    auch ist wohl userinit exe nicht unbedingt ein systemwichtiges programm warum man einen komputer neu instalieren muss ...






    es könnte nützlich sein hier mal drauf zu schauen


    und den dort empfohlenen skan zu machen






    http://www.file.net/prozess/userinit.exe.html






    ansonsten in zukunft ein guter virenskanner (empfehle den neuen Norten in kleinerer version für laptops / ist lange nicht mehr ein so grosser resoursenfresser wie die norten vorgänger und wirklcih sicher und leicht zu bedienen auch für nicht compiespezis)

  • sorry für mein post, hab den trojaner überlesen.


    Trojan Horse PSW.Generic7.BNVM
    das ist ein richtiger trojaner und hat nichts mit C:\\WINDOWS\system32\userinit.exe zu tun.


    ist ne anleitung zum löschen und kontrollieren ob er weg ist
    http://www.trojaner-info.de/beseitigung.shtml


    kann jetzt leider nicht sagen obs ein trojaner ist, der eine virtuelle userinit.exe erstellt oder der sich direkt in eine exe einistet. einige programme erkennen den unterschied nicht.
    dort würde ich mal nachschauen obs evtl. 2 daten von dieser sorte gibt.
    um raus zufinden welche datei es ist beide einfach mal starten, eine davon geht nur.

  • @ alex ... jep auch sehr gut der link :thumbsup:



    aber das empfiehlt kasperski ... :nick: der hatte mir mal den D.E.P. eingebracht wodurch windows mal eben mein explorer lahm gelegt hatte ... seit dem auf kriegsfuss mit kasperski :cursing:

  • also erst mal (wie schon erwähnt) nachschauen wie und wo eingefangen .. dann mal sagen welcher virenskanner benutzt wird


    Hmmmm.... woher soll ich wissen, wie und wo ich mir den eingefangen hab? Runtergeladen hab ich nix. Auch keine Attachments irgendwelcher Emails geöffnet. Nichtmal Emails selber geöffnet, die irgendwie nach Spam oder verdächtig aussehen. Kann ich das irgendwie prüfen, wo das Mistvieh hergekommen ist?


    Virenscanner: AVG 8.5


    Ansonsten schon mal danke für die vielen Infos, werd das heute Abend erledigen.

  • wenn du anfängst die daten auf dem stick zu übertragen (als datensicherung) könnte es sein dass der trojaner mit rüber kommt


    aber doch nicht von da, wo der Trojaner ermittelt wurde? ?(


    wenn sie das System neu installiert und einen neuen Virenschutz installiert hat, kann sie den Stick doch auch scannen lassen....
    bzw.
    wenn sie die Daten nach der Neuinstallation wieder auf den Rechner kopiert, würde der Trojaner doch wieder gemeldet werden, oder?

  • bitte nicht löschen ohne vorher dies zu tun.
    du kannst dich danach nicht mehr richtig anmelden mit deinem benutzerkonto.
    isn Zitat darum von mir keine garantie. (verfahrensweg bei der wiederherstellung dieser exe) http://board.protecus.de/t38516.htm
    "Habe hier die Lösungen in anderen Foren gefunden....
    erstens:Hi,ich hatte die selben Probs. Und habe das ganze Wochende probiert.Nun die Lösung:Die Platte in ein funktionierendes system hängen.Kommentar: (usb Stick mit der Datei vor dem Hochfahren einstecken genügt)Von dieser die userinit.exe kopieren (vom USB stick)Nun diese in die Windows/system32 einfügenUn schon funktioniert sie wieder.Das ganze hat meiner Meinung mit AVAntivir zu tun. Ein neuer Wurm ist daran schuld. AV löscht dann alle Dateien mit der Endung *.exe.zweitens:Ich habe die Lösung !1. Ich habe den Rechner einafch mit der XP cd gestartet und in der Eingabeaufforderng regedit eingegeben und dann die folgenden Schritte gemacht.2. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows NT\CurrentVersion\Winlogon3. Unter Winlogon den Eintrag "Userinit" prüfen bzw. Pfad zur Userinit.exe ändern !Der Eintrag--> Userinit hat normalerweise diesen Wert: "C:\WINDOWS\system32\userinit.exe," <-- ohne "Falls ihr was anderes stehen habt, dann raus damit !Viel Erfolg !Mein XP läuft wieder !"
    hab das selber noch nicht gemacht.
    nun benötigst du nur noch eine funktionierende exe von jemanden.

  • @ david: hast recht, der trojaner kann nicht auf dem stick bei einer datensicherung gelangen.
    da ein trojaner kein virus ist. d.h.: viren vermehren sich und trojaner nicht.
    dieser gelangt nur auf dem stick, falls sie eine datensicherung von partition c durchführt.
    @ steel worker: was bei file.net steht kann doch "garnicht richtig stimmen" diese exe soll kein windoofprgramm sein?
    komisch ist sogar auf der boot CD von win... drauf.
    habe die exe gerade mal gelöscht und siehe da kann mich nicht mehr auf meinem rechner anmelden.
    schnell per usb stick wieder raufgeschleudert und es geht wieder.
    i9ch nutz aber win7 und da ises bissel anders als bei xp

  • hmmm das blöde ist ich kenne den trojaner nicht und find darüber auch nix ...


    desshalb die frage ob es wirklich einer ist oder nur vom virenprogramm als trojaner bezeichnet wird ...



    ich glaube fast das gar nix (betriebsystehm wichtiges) gelöscht oder neu instaliert werden muss


    ein gutes antivierenprogramm sollte den fehler so beheben können (btw ein gutes programm hätte ihn evtl erst gar nicht durch kommen lassen ... :whistling:




    Virenscanner: AVG 8.5 ... hast du wahrscheinlich die freeware version ... ??



    PS; halt dich mal an den link von alex evtl kannst du damit arbeiten (wenn es auch ohne kasperski funzt)


    ansonsten funktioniert der link den ich gesetzt hatte auch mit firefox (grade mal umgestellt und ausprobiert)


    is aber eher was zum nachlesen und überprüfen ...




    ich schau bis heute abend mal ob ich noch was genaues rausbekommen kann was evtl weiterhelfen könnte oder für dich klare schritte zum nachvolziehen bringen könnte



    bis dahinn erst mal viel erfolg

  • i9ch nutz aber win7 und da ises bissel anders als bei xp



    also win 7 hab ich nicht ... mache alles mit xp ... winn 7 hat einige änderung zu XP ... da gibts wohl auch kein D.E.P mehr :)



    also ich würd auch aus´nm bauch raus nicht sagen das man erst mal was löschen sollte ... ganz im gegenteil ich glaube das geht auch ohne das ein betriebswichtiges programm gelöscht wird und neu instaliert werden muss

  • PSW= Passwort Diebstahl
    http://www.viruslist.com/de/vi…lopedia?chapter=152540521
    Trojan Horse= Trojaner
    PSW = Passwortstealer
    Generic7 = Typ
    BNVM = auszuspionierende Programm (kann aber muss nicht sein)
    bei dem link kannst du die entsprechende datei hochladen und analysieren lassen
    http://www.virustotal.com/de/
    mehr tipps kann ich dir leider nicht geben.
    für weitere infos rate ich dir zu einem entsprechendem forum. da die jungs mit dir dort ein logfile durchführen würden und dir dann sagen können was du genau zu tun hast
    http://www.computerhilfen.de
    http://www.trojaner-info.de
    ps: falls du solche foren nicht bevorzugst würde ich persöhnlich mein XP neu aufsetzen
    dabei ist wichtig das du alle service packs installiert hast und auch jedes anderes update von windoof runterlädst
    und ein richtiges virenprogramm sowie anti trojanerprogramm nutzt
    gruß der alex

  • also als letzte kurzmitteilung noch ...



    hab grade mit meinem computer experten gesprochen (der hat ein wenig mehr ahnung von komputern als ich)



    er sagt aber erst mal das gleiche .. und empfiehlt auch Norton als kostenlose testversion runter zu laden und zu instalieren (30 tage frei) der norton sollte das beheben können ohne das irgendwas gelöscht wird oder ein neues betreibsystem installiert werden muss / wenn es deinen trojaner nicht erst seit grade gibt ... 8|




    also wie gesagt ich würd erst mal versuchen ihn so zu fangen ... anstatt etwas zu löschen udn hinterher neue betriebsystemdateien aufspielen oder instalieren zu müssen ....



    hoffe irgendwas von mir oder alex kann dir helfen


    ansonsten heute abend mehr ..... muss grade mal arbeteiten ... kunde steht vor der tür und droht mit auftrag .. :S

  • ? wieso Spam?? mo-tz mit antivir oder avg bekommst du den trojaner genauso gut oder sogar besser weg. dazu kommt noch, daß die programme kleiner sind und die performance des rechners nicht so schwächen!!!

  • Hat auch nix mit Schweinskram zu tun, bin da oft, nie was passiert :uwe:


    Computerbild hat immer n kostenlosen kompletten Kaspersky drinnen, kannst du ein Jahr updaten, musst dich nur bei CB anmelden das wars.


    Haben jetzt die Security 2009 kostenlos, database natürlich aktuell :uwe:

  • ? wieso Spam?? mo-tz mit antivir oder avg bekommst du den trojaner genauso gut oder sogar besser weg. dazu kommt noch, daß die programme kleiner sind und die performance des rechners nicht so schwächen!!!


    mag ich dir zustimmen.


    mit antivir, router und firewall seit über 10 jahren keinerlei probleme. nicht ein einziges mal. bisschen das köpfchen anstrengen, das sollte man aber schon. (nein, das soll kein seitenhieb auf irgendwen sein, man kann auch einfach mal pech haben!)

  • mit antivir, router und firewall seit über 10 jahren keinerlei probleme. nicht ein einziges mal. bisschen das köpfchen anstrengen, das sollte man aber schon.


    stimm ich dir zu ... hab im laden auch avira antivir drauf .. und mit sleber mit aufpassen ist da auch noch nie was passiert


    hier zu hause hab ich den neuen NORTON drauf ... und bin begeistert funzt super dat ding ..



    das problem ist das den meissten freeware versionen wichtige sachen fehlen um / wenn mal was passiert ist/ es auch vernünftig wieder beheben zu können


    dazu braucht es dann meisst die vollversion ...

  • halt aufpassen, dass es gar nicht dazu kommt ;) aber auch für solche fälle gibts meist ne lösung.