PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win32.Small.awa wer kennt den virus / Trojaner


horn 12
2005-09-04, 19:06:38
welche Symphtome hat den der gesagte Trojaner ?
Win32.Small.awa

ahbe den drauf und die beiden Festplatten sind enrm langsam !
max. 2000 kb / sec. und internet hackt total ,
spiele laden dauert immer nun bis zu 3 - 5 Minuten

ist hier dieser Virus / Trojaner schuld !
ist in der Datei : c:\windows\system32\Syshelp.exe !

soll ich diese Datei einfach löschen oder wie soll ich den genau vorgehen ?
ist nur diese Datei bei diesem Trojaner infiziert , oder generell mehrere ?
danke

Lokadamus
2005-09-04, 19:11:47
mmm...

Das eine ist ein Downloader und das andere ist ein echter Trojaner, welcher Backdoor funktionalität hat. Hijackthis und das Log auf der Seite posten und durchgehen, da dürfte wohl das eine oder andere als böse angezeigt werden ...

horn 12
2005-09-04, 19:24:39
danke schon mal .
aber wie bekomme ich den virus vollkommen von der platte runter ?
gibt es kein deinstallations Tool , nern Remover oder ähnliches !

ist dies dann der grund dass meine HD komplett hängen , schwächt DIESER Trojaner dann das system komplett , vor allem die Festplatten ?

wer kann was dazu mir sagen ?
danke !

Lokadamus
2005-09-04, 20:37:10
mmm...

Das einfachste wäre eine Formatierung ;). Dann ist der Virus im Normalfall weg, ausser er liegt in irgendwelchen Dateien in einer anderen Partition oder einer CD ... ansonsten von dem Teil den Process im Taskmanager beenden, die Systemwiederherstellung deaktivieren und der Virenscanner sollte dann die Dateien löschen, die zu dem Programm gehört. Alternativ muss man selber die Einträg aus den Startmöglichkeiten löschen und schauen, dass spätestens dann ein Virenscanner die Datei entfernen kann ...

Was alles Auswirkungen sein können, weiss ich nicht. Kaspersky klaut auch merkbar Resourcen, aber es dürften nicht soviele sein, bzw. du solltest Kaspersky ein kompletten Systemscan machen lassen. Dabei solltest du nichts nebenbei machen, ansonsten dauert der Scan etwas länger ...

horn 12
2005-09-05, 18:22:15
nun habe ich die infizierte Datei noch drauf ....
Syshelp.exe
aber das system läuft wieder , auch die beiden Festplatten

oder wird die Datei :
c:\windows\system32\Syshelp.exe !

vom System unbedingt benötigt und kann nicht gelöscht werden ?
oder wie lösche ich diese Datei ma besten ?

werde nun die infizierte Datei einfach löschen , vorher aber auf diskette speichern !
hoffe das system bliebt weiterhin so , wie gewünscht !

Lokadamus
2005-09-05, 19:30:56
mmm...

Es kann sein, dass beim Start von Windows eine Fehlermeldung bezüglich dieser Datei erscheint, das bedeutet, dass Windows sie starten möchte. Sollte die Datei sich nicht tiefer ins System eingegraben haben, kannst du die Datei einfach löschen und gut ist ... wenn es die Fehlermeldung gibt, kannst du mit regedit oder hijackthis nach dem Starteintrag von der Datei suchen und entfernen ...

x-dragon
2005-09-05, 19:35:37
Fall das der Virus ist: http://www.bsi.de/av/vb/lovgatec.htm dann müßtes du den damit entfernen können: http://www.sarc.com/avcenter/venc/data/w32.hllw.lovgate.removal.tool.html

Gast
2005-09-05, 20:27:37
Nein . der ist es nicht !
danke DIR aber trotzdem .

soll so heisen :
Win32.Small.awa


antivir 98 xp sagt folgendes :

die datei c:\windows\windows32\syshelp.exe
ist das Trojanische PFERD
TR/Dldr.Smal.awa.35
soll diese Datei gelöscht werden ?

also könnte ich sie doch löschen einfach , even, vorher auf Diskette absichern .

Lokadamus
2005-09-05, 21:17:04
mmm...

Die Syshelp.exe ist definitiv böse und gehört damit irgendwie entfernt. Was das Problem sein kann, hab ich oben schon geschrieben. Entweder es passiert gar nichts, Windows postet eine Fehlermeldung oder Windows will nicht mehr starten (sehr unwahrscheinlich) ...