Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

4. PC-Sicherheit Artikel und Anleitungen zur richtigen Absicherung Deines Systems

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Xp Update geht nicht weg
Aufrufe: 824, Antworten: 12
Schnäppchen Thread ... von...
Aufrufe: 7272, Antworten: 35
Internetseite nicht Erreichbar
Aufrufe: 174, Antworten: 13
Keine Konnektivität bzw....
Aufrufe: 193, Antworten: 14
DB, Tabellen, anlegen mit...
Aufrufe: 35, Antworten: 1
bluescreen nach msconfig...
Aufrufe: 53, Antworten: 2
Neues Netzwerk?
Aufrufe: 23, Antworten: 2
PPF - Spiel "Wörter weiter...
Aufrufe: 26065, Antworten: 4130
EM-2012 Tippspiel!
Aufrufe: 263, Antworten: 7
Fußkrank
Aufrufe: 403, Antworten: 21
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 10.02.2010, 22:28   #1 (Direktlink)
Moderator
 
Benutzerbild von Paule
 
Registriert seit: 27.10.2008
Beiträge: 4.376
Standard w32.Daonol entfernen: KatesKiller

Autor: Markusg

w32.Daonol entfernen: KatesKiller

Hierbei handelt es sich um einen Passwort-Stealer. Onlinebanking ist während der Infektion zu unterlassen, die Bank muss informiert werden, alle Passwörter müssen von einem sauberen PC aus geändert werden.

Woran erkennt man Eine Infektion mit w32. daonol (PSW.Win32.Kates):

Einträge in der Registry:

Code:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
Dort findet man man dann u.a. den Eintrag aux3 mit dem Wert "C:\DOKUME~1\user~1\LOKALE~1\Temp\..\whk.ysf"

Weitere Einträge mit der Zeichenfolge "..." innerhalb eines Wertes mit zufällige Dateinamen, kommen unter normalen Umständen nicht vor und sind meist der Infektion zuzuordnen.

Die Einträge verweisen entweder auf C:\WINDOWS\system32\...\...
oder auf ein temporäres Verzeichniss des angemeldeten Benutzers:
C:\DOKUME~1\<Benutzername>\LOKALE~1\Temp\...\...
Dateinamen und Endungen sind zufällig gewählt.

Die explorer.exe wird automatisch beendet, wenn man folgende Anwendungen startet:

Code:
regedit.exe
cmd.exe
Total Commander.
- Dateien mit den folgenden Endungen können nicht gestartet werden:

Code:
.bat
.reg
Da die meisten Antiviren-Programme Probleme mit der Entfernung haben, nutzen wir Kasperskys KadesKiller.

Vorbereitung:
  1. Melde dich als Administrator an.
  2. Schalte alle Virenscanner und sonstigen laufenden Programme ab.
Entfernung:
  1. Lade die Datei KatesKiller.zip auf den Desktop
    Download: http://support.kaspersky.com/de/downloads/utils/kateskiller.zip
  2. Entpacke das Archiv in einen eigenen Ordner.
  3. Führe einen Doppelklick auf die Datei KatesKiller.exe aus.
Das Tool beginnt nun zu arbeiten, folgendes bekommst du zu sehen, wenn Infektionen gefunden wurden.


Bild 1: Das System ist infiziert.

Drücke eine beliebige Taste, um das Tool zu beenden.

Bitte erstelle, da mit weiteren Infektionen zu rechnen ist, einen Thread im Malware-Forum. Gebe bitte genau an, was das Tool nach dem Durchlauf angezeigt hat und erstelle zusätzlich ein MalwareBytes Logfile nach dieser Anleitung.
Paule ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

Lesezeichen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Think-Adz entfernen! Nur wie? LPsoldier Viren-Forum 3 12.01.2008 21:34
linux entfernen ohne windows xp zu entfernen Jaroszima Linux 12 16.04.2006 20:26
azesearch entfernen keiler Office-Anwendungen 3 08.04.2005 13:05
SP2 entfernen? dato Windows XP 2 02.10.2004 23:03



Alle Zeitangaben in WEZ +2. Es ist jetzt 06:12 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2