Jump to content

LID.exe(trojaner)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich habe mitbekommen ,das sich ein bekannter Trojaner bei mir im system eingenistet hat um diesen jetzt löschen zu können sollte ich die Systemwiederherstellung deaktivieren. Soo zum problem die Adminrechte fallen als Hauptnutzer im ersten benutzerkonto ja an mich jedenfalls zum Programme inst. ,systemwiederherstellung usw. ,leider kann ich so einiges nicht öffnen auf meinem Pc was heisst das er ja irgendeinen Admin schon haben muß ,kann aber nicht sein oder Doch ?!

 

 

 

 

Win XP Pro. AMD Thunderbird 1.2 GHZ ,eigene Adminrechte!! :confused:

Link zu diesem Kommentar

Hey,

 

danke für den Tip-->als lokaler Admin kannst du dich über die Besitzrechte hinweg setzten und den Besitz der Datei einfach übernehmen. Es ist hierbei egal ob die Datei von einem anderen gesperrt wurde.<--nur wie setze ich mich durch schliesslich sollte eine meldung kennwort/benutzername falsch !!so melde ich mich doch an !!

also selbst ein neuangelegter adminacount sollte zugriffsrechte auf die systemwiederherstellung haben.

Link zu diesem Kommentar

:D Ja also es handelt sich um den LID.exe oder RLID.exe je nachdem ,er legt auch nur ne ganze menge Ports lahm.um ihn zu löschen soll laut symantec die systemwiederherstellung deaktiviert werden ,leider benutze ich diese selten.Ja meine Benutzerrechte sind als admin eingetragen nur ausgerechnet jetzt geht das nicht.

diesbezüglich hatte ich vor nicht alzu langer zeit diesen http://www.mcseboard.de/showthread.php?s=&threadid=11795&perpage=10&highlight=thunderbirth&pagenumber=5

kleinen störenfried irgendwie :mad: keine ahnung wie abgestellt ,so das ich denke das es daran liegt.habe aber keine ahnung wo ich mich bei welchen einstellung ???im system befand.

 

 

so danke erstmal für die antwort: wünsch dir so ein frohes neues ,knall gut und rutsch gut rein.

 

 

ich bin erst morgen wieder da !!

Link zu diesem Kommentar

Hi,

 

hattest du auch schon den Blaster bei dir drauf? Also ich rate generell jedem, der einen Virus oder in deinem Fall sogar mehrere hatte, die Daten zu sichern und dann das System neu aufzusetzen. Wenn ein System ein Mal befallen war kann man diesen nie wieder zu 100 % vertrauen.

 

Zu deinem Problem. Hab mir den Virus jetzt noch nicht genauer angeschaut - mach ich morgen - aber mit der Knopicilin CD (gibts auf http://www.heise.de - glaub ich) solltest du das Teil auch los werden können.

 

Gruß

Link zu diesem Kommentar

:D :D Also jetzt hat es sich vorläufig erst einmal erledigt hatte nen grösseren systemcrash irgendwas am explorer habe das alte betriebssystem WINXP pro neu aufgesetzt :o die alte antiviren software und siehe da beim updaten dieser gabs zur begrüssung gleich den blaster.exe .naja system ist jetzt erstmal sauber.

muss jetzt nur noch die templaufwerke sichern die andern daten warn ein paar fluxe stunden am pc (überspielen, cds )naja das wird mir wohl eine lehre sein so einfach ohne firewall nur mit spamschutz und dazu ständig als admin im netz angemeldet,schaffe mir jetzt hard und software firewall an.

so das wars erstmal ,

Danke für die Antworten

 

m.f.g.zasta :shock:

 

 

 

WINXP pro 384mb AMD 1.2 GHz Thunderbird noch ohne firewall

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...