PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Verdammt lästiger Trojaner namens BKDOOR_OPTIXPRO


Benedikt
2003-10-04, 15:57:58
Hallo liebe Leute,

ich brauche bitte dringend die Hilfe der Security-/Antiviren-Spezialisten hier im Forum:
Ich hab probleme mit einem Trojaner namens BKDOOR_OPTIXPRO - der sich in einer gestarteten EXE namens "msiexec16.exe" äußert.
Siehe auch folgende Info:
Beschreibung (http://www.trendmicro.com/offers/banners/ve/iframe.asp?VName=BKDR_OPTIXPRO.13)

OK also folgendes:

1) Der Trojaner schreibt sich selbstständig in die Win.ini und System.ini-Dateien, um sich bei jedem Systemstart selbst auszuführen.
--> Löscht man die Einträge - wirkungslos, beim nächsten Systemstart sind sie wieder vorhanden.
--> Run=C:\windows\system32\msiexec16.exe lautet der Eintrag in der win.ini-Datei, das aller seltsamste jedoch ist, dass im system32-Verzeichnis gar keine msiexec16.exe existiert und auch sonst nirgendwo!!!!

2.) In der Registry sind keinerlei Autostart-Einträge des Trojaners definiert, also wo startet sich bitte das Mistding selber, wenn ich die Einträge in der Win.ini und System.ini per Hand lösche und in der Registry kein Eintrag existiert!?

3.) Ich beende dzt. im Taskmanager den Prozess immer selber aber die Frage lautet: Von wo startet der Prozess, wo liegt die EXE-Datei???


Bin schon fast am verzweifeln, da auch die einschlägigen Virenscanner wie F-Prot oder NAV2003 inkl. aktuellster Signatur-Dateien den Trojaner nicht erkennen.

--> BITTE UM DRINGENDE HILFE!!!


Dankeschön an alle Helfer,

Grüße, BW

Mähman
2003-10-04, 16:03:40
Schon mal Spybot oder Ad aware ausprobiert?

spinoza
2003-10-04, 16:47:35
http://securityresponse.symantec.com/avcenter/venc/data/backdoor.optixpro.10.html
haste schön was zu tun:
"Do one of the following:
Windows 95/98/Me: Restart the computer in Safe mode.
Windows NT/2000/XP: Stop the Kernel32.exe Trojan process.
Reverse the changes that the Trojan made to the registry. (siehe link)
Run a full system scan, and delete all files that are detected as Backdoor.OptixPro.10."

Benedikt
2003-10-04, 18:14:46
Hi Leutz,

danke für die Hilfe erstmal, jedoch hab ich wie gesagt in der Windows-Registry keinen der genannten Einträge stehen --> k. A. von wo aus der Wurm startet!

Ächz sowas elendiges hab ich noch nie gehabt...

Grüße,

BW