Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Trojaner - TR/Click.Verzil.A.3

Mitglied: 3080

3080 (Level 1)

19.11.2004, aktualisiert 21.11.2004, 12352 Aufrufe, 6 Kommentare

Mein Chef hat heute beim öffnen von Word XP eine Meldung von AntiVir bekommen.
Der Trojaner "TR/Click.Verzil.A.3" hat sich eingenistet, lässt sicher aber selbst bei der Option "löschen" nicht entfernen sondern ist bei jedem Windows Neustart wieder da. Bei Google finde ich nichts zu genau diesem Trojaner, ist er denn so neu oder so unbedeutend? Hat schonmal jemand davon gehört und hat Tipps wie man Ihn restlos entfernen kann? Danke schonmal!
Mitglied: Kessl
19.11.2004 um 12:54 Uhr
Es gibt zu diesem Teil echt nirgends eine Beschreibung. nah dem was ich gefunden hab scheint Antivir auch das einzige Programm, dass ihn erkennt. Aber auch dort ist nix zu finden!

Schon komisch!

Lass doch mal den Stinger (http://vil.nai.com/vil/stinger) drüber laufen und vielleicht noch den Housecall von Trendmicro (http://de.trendmicro-europe.com/consumer/products/housecall_launch.php)


CYA Kessl
Bitte warten ..
Mitglied: meto
19.11.2004 um 13:13 Uhr
Möglicherweis handelt es sich bei dem Trojaner um einen Droper, der sich bei bestehender Internetverbindung beim Neustart immer wieder neu auf den Rechner lädt. Mit AntiVir hast du im Übrigen kaum Aussicht auf Erfolg (die Erfahrung musste ich selbst auch machen). Da musst du andere Software nehmen oder manuell ran. Ein Trojaner braucht immer einen Autostarteintrag in der Registry oder Autoexec.bat oder win.ini oder, oder, oder... Helfen bei der Suche kann eventuell auch Software die nach Spyware ausschau hällt (z. B. Spybot). Mehr dazu und wo du suchen musst findest du unter anderem unter http://www.trojanerinfo.de/. Interessant ist auch http://www.trojaner.info.

Gruß
Ronny
Bitte warten ..
Mitglied: 3080
19.11.2004 um 13:17 Uhr
danke soweit für Eure Antworten. mit dem Stinger hatte ich es schon probiert, aber Fehlanzeige. Ich werde es jetzt mal mit Spyware-Aufspürern versuchen.

PS: mein Chef war gerade nochmal da. Er hat inzwischen sein Antivir geupdatet und komischerweise tritt diese Meldung nun nicht mehr auf. Muss man nicht verstehen, oder?
Bitte warten ..
Mitglied: meto
19.11.2004 um 13:30 Uhr
Hat er nen Neustart gemacht? Kann sein, dass der Droper zur Zeit deaktiv ist, was sich aber auch wieder ändern kann. Kann auch sein, dass eine Aktualisieung des Trojaners nur einmal täglich erfolgt.
Wenn du Glück hast wars aber nur eine Fehlmeldung des AntiVir. Soetwas kommt vor.
Bitte warten ..
Mitglied: snoopy120b
21.11.2004 um 20:39 Uhr
Mit Ad-Aware SE scannen,dann in Quarantäne und da lassen.Dann läuft der Rechner wieder!!
Bitte warten ..
Mitglied: snoopy120b
21.11.2004 um 20:42 Uhr
stinger merkt nix
Bitte warten ..
Ähnliche Inhalte
Viren und Trojaner
Mischa Trojaner. Was nun
Frage von EdaseinsViren und Trojaner5 Kommentare

Hi Leute, und nun bin ich verzweifelt. Ich habe einen Kunden der hat sich nen Mischa im gesamten Netzwerk ...

Humor (lol)
Spaßige Trojaner ?
Information von HenereHumor (lol)3 Kommentare

Ein neuer Verschlüsselungstrojaner ist im Umlauf, der kein Geld fordert, sondern man muss ein Spiel spielen Aus der Reihe ...

Server

Tr-069 generell und speziell bei den AVM Geräten

gelöst Frage von ChrisbeServer1 Kommentar

Hallo, wer kann mir kurz und einfach Erklären wie genau TR-069 funktioniert? Ich versuche mich da seit Tagen einzulesen. ...

Router & Routing

Powershell: FritzBox über TR-064 im Netzwerk konfigurieren und auslesen

Anleitung von colinardoRouter & Routing20 Kommentare

Ich stand neulich vor der undankbaren Aufgabe eine Fritzbox per Powershell auszulesen und Aktionen darüber automatisiert auszuführen. Herausgekommen ist ...

Neue Wissensbeiträge
Backup

2016 - Restore mit WBAdmin - iSCSI Device als Sicherungsziel

Erfahrungsbericht von Henere vor 2 TagenBackup1 Kommentar

Servus zusammen, was mich eben einige graue Haare gekostet hat Server 2016. Ich habe meinem Server eine weitere M2 ...

Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 4 TagenHumor (lol)10 Kommentare

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 4 TagenExchange Server9 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 5 TagenErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Heiß diskutierte Inhalte
E-Mail
Deutsche e-Mail Adresse auf iPhone in Katar. Nur Probleme
gelöst Frage von vanTastE-Mail32 Kommentare

Moin, ich habe hier in Deutschland auf einem Exchange 2013 eine e-Mail Adresse (name@domain.de) für einen Kollegen in Katar ...

Windows Server
Domäne beitreten nicht möglich, unter VMWare windows Server 2016 Core
Frage von AmanuelWindows Server21 Kommentare

Ich habe auf meinem Mac unter VMWare Windows Server 2016 Core und Windows Server 2016 Desktopversion installiert. Beide Systeme ...

Windows Server
Server verliert Dateien und Ordner
gelöst Frage von routeserverWindows Server18 Kommentare

Hallo Freunde, ich habe hier ein Problem, das mich an meine Grenzen treibt und ich würde gerne wissen, ob ...

Windows Tools
User Self Service und Client Management
Frage von OrkansonWindows Tools14 Kommentare

Hallo zusammen, ich hab ein paar verschiedene Fragen: 1. Was benutzt ihr um Software im Unternehmen zu verteilen? 2. ...