Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32.Backdoor.CiaDoor

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.09.2006, 10:27   #1
nairolfk
 
Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



hallo
adawre und HijackThis finden lauter probleme
habe beide gefixed doch nach nem restart kommen die immer wieder.
Win32.Backdoor.CiaDoor dieses backdoor programm findet adaware
ich hoffe ihr könnt mir helfen

gruß

Alt 13.09.2006, 10:31   #2
BataAlexander
> MalwareDB
 
Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



Hallo,

ist Dein Adaware aktuell, es gab früher Probleme bei der Erkennung dieses Backdoors. Und wo wird diese Datei gefunden?

Gruß

Schrulli
__________________

__________________

Alt 13.09.2006, 10:35   #3
nairolfk
 
Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



ja habe das automatische update drinne, also wenn was kommt wirds imemr geupdated.
anfangs vom systemstart kommt immer so systemerkennung dann c:WINDOWS/system32/logmen.exe
antivir bringt imemr das von dem gefährlichen backdoorprogramm
BDS/cia und BDS/ciadoor

wie kann ich schauen in welchem pfad das cia ding ist? wird nicht angezeigt bei adaware

gruß
__________________

Alt 13.09.2006, 11:13   #4
BataAlexander
> MalwareDB
 
Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



Hallo,

lasse Dir den Fund in c:WINDOWS/system32/logmen.exedurch einen Scan bei http://www.virustotal.com bestätigen.

Wenn es dieser Virus ist, hiflt nur noch Neuaufsetzen.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 13.09.2006, 11:19   #5
nairolfk
 
Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



oh gott und wieso? also neuaufsetzten meinst formatieren und win xp neu installieren.


Alt 13.09.2006, 11:27   #6
nairolfk
 
Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



Complete scanning result of "logmen.exe", received in VirusTotal at 09.13.2006, 12:18:32 (CET).

Antivirus Version Update Result
AntiVir n - no virus found
Authentium n - no virus found
Avast n - no virus found
AVG n - no virus found
BitDefender n - no virus found
CAT-QuickHeal n - no virus found
ClamAV n - no virus found
DrWeb n - no virus found
eTrust-InoculateIT n - no virus found
eTrust-Vet n - no virus found
Ewido n - no virus found
Fortinet n - no virus found
F-Prot n - no virus found
F-Prot4 n - no virus found
Ikarus n - no virus found
Kaspersky n - no virus found
McAfee n - no virus found
Microsoft n - no virus found
NOD32v2 n - no virus found
Norman n - no virus found
Panda n - no virus found
Sophos n - no virus found
Symantec n - no virus found
TheHacker n - no virus found
UNA n - no virus found
VBA32 n - no virus found
VirusBuster n - no virus found


nix gefunden. wie gehts jetzt weiter? wenn das nicht die ursache ist

gruß

Alt 13.09.2006, 12:01   #7
BataAlexander
> MalwareDB
 
Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



Hallo,
Zitat:
Zitat von nairolfk
oh gott und wieso? also neuaufsetzten meinst formatieren und win xp neu installieren.
das ist damit verbunden.
Dein Ergebnis ist nicht vollständig, es fehlt die Dateigröße. Poste diese Bitte noch, steht ganz unten.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 13.09.2006, 12:09   #8
nairolfk
 
Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



Aditional Information
File size: 61440 bytes
MD5: bd31aaa1f045c4514ff9f98099389b54
SHA1: 25114812a1bd7d90ba1b4f65e7cba0e1c07cf6c1

das mehr war nicht mehr da

gruß

Alt 13.09.2006, 12:11   #9
BataAlexander
> MalwareDB
 
Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



Hallo,

dann ist es ein Fehlalarm von AdAware, also keine Gefahr.


Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 13.09.2006, 12:34   #10
nairolfk
 
Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



und was machen wir mit dem ciadoor backdoor ding?
das logmen kam halt mal..und ich dachte das hing auch mit dem virus zusammen. weil normal nach dem system start kommt sowas net

gruß

Alt 13.09.2006, 17:27   #11
BataAlexander
> MalwareDB
 
Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



Hallo,

ich verstehe Dich grad nicht, könnte am Satzbau liegen.
Du hattest also noch einen Virus auf dem Rechner? Welche, und ORt des Fundes.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 02.10.2006, 11:18   #12
Pieschty
 
Win32.Backdoor.CiaDoor - Icon21

Win32.Backdoor.CiaDoor



Ich habe diesen CAIDOOR bei mir auch gefunden, scheint groß im Umlauf zu sein!! Habe ihn mit Avira PE Classic gefunden und glöscht, man kommt aber nicht um ein Neuaufsetzen herum, da das System weiterhin mit 95-100% CPU-Auslastung arbeitet, auch ohne irgendein Programm zu öffnen!!!
__________________
An meinem Rechner bin ich meißt ein

Alt 13.01.2007, 10:58   #13
Floxch
 
Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



Aalso, hallooo erstmal ^^
Ich hatte das selbe Problem, leider sagen alle man müsste formatieren und Win neu installieren, aber es funzt auch ohne!!! Erstmal lad dir Ad-Aware runter und installiers! Dann lass es scannen! Immerhin kann man den Virus so bis zum nächsten Systemstart ausschalten^^ Dann musst du im Windows/System 32 verzeichnis die sCVhost.exe löschen. Anschließend in der regedit (Die durch Ad-Aware wieder aktiviert sein müsste) nach scvhost.exe suchen und alles gefundene löschen! Bei Problemen oder so bitte mailen an flololo@freeloadz.de !!!ACHTUNG:: ES IST WICHTIG DAS DU AUF KEINEN FALL DIE SVCHOST.EXE LÖSCHST!!!

Alt 13.01.2007, 11:11   #14
Sunny
Administrator
> Competence Manager
 

Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



@Floxch

1.) Der Beitrag ist schon alt, und nicht wirklich mehr aktuell!

2.) Ist dein Post ziemlicher Blödsinn. Sorry

Sollte der Backdoor CiaDoor auf dem System installiert sein, ist eine Neuinstallation unumgänglich.
Dieser schädliche Code wird von jedem kleinen ScipptKiddie als erstes benutzt, da er so schön einfach zu bedienen ist.
Und wenn du dich mal in diversen anderen Foren umsehen würdest, könntest du sehr schnell lesen was die Kiddies noch alles mit diesem Schädling anstellen und auf das infizierte System hinterher schicken.

Dann würdest auch du anders denken....

Zitat:
ACHTUNG:: ES IST WICHTIG DAS DU AUF KEINEN FALL DIE SVCHOST.EXE LÖSCHST!!!
Wie soll er denn diese aktive Systemdatei löschen?

Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 14.01.2007, 11:12   #15
Floxch
 
Win32.Backdoor.CiaDoor - Standard

Win32.Backdoor.CiaDoor



Also erstmal: Das der Post schon alt ist weiß ich auch, aber wenn man Hilfe braucht ist man auch nach so langer Zeit noch froh wenn jemand versucht einem zu helfen! Bei mir hat das alles perfekt gefunzt, System läuft einwandfrei und mein CPU läuft mit 2% im Normalbetrieb!

Antwort

Themen zu Win32.Backdoor.CiaDoor
backdoor programm, hijack, hijackthis, hoffe, lauter, programm, restart, win




Ähnliche Themen: Win32.Backdoor.CiaDoor


  1. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  2. Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere
    Log-Analyse und Auswertung - 02.10.2012 (7)
  3. Backdoor.Win32.ZAccess.mbg und Trojan.Win32.Small.bmph
    Log-Analyse und Auswertung - 10.07.2012 (28)
  4. Probleme beim Online-Banking: Trojan.Win32.Generic!BT, Win32.Backdoor.Papras/A und andere...
    Log-Analyse und Auswertung - 06.11.2010 (19)
  5. Backdoor.CIADOOR in C:\Windows\172888.exe
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (7)
  6. Win32.Ciadoor.cj oder nur Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 18.03.2009 (36)
  7. eventuell noch trojaner? Trojan-PSW.Win32.Delf.cqp, Backdoor.Win32.Poison.jmo
    Log-Analyse und Auswertung - 21.11.2008 (0)
  8. backdoor.ciadoor + andere trojaner
    Log-Analyse und Auswertung - 28.05.2008 (1)
  9. backdoor.ciadoor + andere trojaner
    Mülltonne - 28.05.2008 (0)
  10. virenscanner hat Backdoor.Ciadoor.13&Nukenabber.A gefunden zum 2.
    Mülltonne - 26.11.2007 (0)
  11. virenscanner hat Backdoor.Ciadoor.13&Nukenabber.A gefunden:(
    Plagegeister aller Art und deren Bekämpfung - 26.11.2007 (0)
  12. Win32.Backdoor.CiaDoor - Ad-Aware
    Plagegeister aller Art und deren Bekämpfung - 17.09.2007 (2)
  13. WIN32:Ciadoor-024
    Plagegeister aller Art und deren Bekämpfung - 14.12.2006 (5)
  14. Backdoor ciadoor
    Plagegeister aller Art und deren Bekämpfung - 28.11.2006 (12)
  15. Mögliche Backdoor.Win32.Ciadoor.13 Infizierung
    Log-Analyse und Auswertung - 19.09.2006 (7)
  16. Brauch hilfe Backdoor.Win Ciadoor
    Log-Analyse und Auswertung - 16.04.2006 (3)
  17. scvhost.exe (win32:ciadoor-21) u.a. Firewall und Registry ohne Funktion
    Plagegeister aller Art und deren Bekämpfung - 11.04.2006 (4)

Zum Thema Win32.Backdoor.CiaDoor - hallo adawre und HijackThis finden lauter probleme habe beide gefixed doch nach nem restart kommen die immer wieder. Win32.Backdoor.CiaDoor dieses backdoor programm findet adaware ich hoffe ihr könnt mir helfen - Win32.Backdoor.CiaDoor...
Archiv
Du betrachtest: Win32.Backdoor.CiaDoor auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.