Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe !! BackOrifice2000

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.08.2007, 15:23   #1
Th3 Cr4xX
 
Hilfe !! BackOrifice2000 - Standard

Hilfe !! BackOrifice2000



Hallo,
hab auf meinem anderen PC den Trojaner BackOrifice2000Killer drauf.
Ich hab schon versucht ihn zu bekämpfen. Er macht den PC sau larm !!!

Ich wollte ihn mit dieser Methode bekämpfen:

1. Den Registrierungseditor (regedit) starten ('Ausführen' und dann 'regedit' eingeben und bestätigen. Falls das unklar war kann man auch die Datei C:\Windows\regedit.exe ausführen.

2. Im regedit jetzt diese Verzeichnisstrukturen öffnen:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

3. Jetzt überprüft man ob eine Verknüpfung in einem der Verzeichnisse auf die Datei hinweist, die man mit dem VirenScanner als infiziert festgestellt hat. Diese Verknüpfung entfernt man nun.

4. Beenden von regedit und Neustart von Windows.

5. Nun kann man nochmal mit dem VirenScanner das Verzeichnis C:\Windows\System\ scannen und die infizierte Datei kann vom VirenScanner gelöscht werden.


Hab das versucht und hab im Run Verzeichnis die Datei internat.exe gefunden aber weiß nicht ob die gefährlich ist. Hab sie zur Sicherheit gelöscht. Zudem find ich unter C:/Winnt/system32 die Datei UMGR32.exe die erst neu erstellt wurde. Fest steht das ist der Trojaner (Server). Doch da er gerade läuft (auch unter "Prozesse" zu sehen) kann man ihn nicht einfach löschen. Doch ich konnte auch nicht eine Datei "umgr32.exe" nach der oben genannten Methode finden. Was nun???

Bitte schnell antworten ! Danke

Alt 12.08.2007, 15:29   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hilfe !! BackOrifice2000 - Standard

Hilfe !! BackOrifice2000



Hallo.

Dir ist aber schon klar, dass der Backorifice Server eine Hintertür installiert?
Oder hast du mal "zufällig" mit dem Programm experimentiert und dir den Server aufgespielt?

Ich würde an deiner Stelle das System lieber neu aufsetzen...
__________________

__________________

Alt 12.08.2007, 16:17   #3
Th3 Cr4xX
 
Hilfe !! BackOrifice2000 - Standard

Hilfe !! BackOrifice2000



Das kann ich nicht machen ! Da sind viele wichtige Daten drauf... Format C unmöglich...

Und jo kann sein das ich beim rumspielen mit Rats den Server zu testen mal geöffnet hab. Aber es hieß immer den kann man einfach wieder löschen...
__________________

Alt 12.08.2007, 16:21   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hilfe !! BackOrifice2000 - Standard

Hilfe !! BackOrifice2000



So ist es nunmal mit solchen Programmen, lass lieber die Finger davon bevor du dich verbrennst. Hintertüren lassen sich nicht sicher entfernen, von daher sollte man es lassen und das System neu aufsetzen.

Dass du wichtige Dateien auf dem System mag ja angehen, hört sich aber eher nach ner Ausrede an, denn du kommst ohnehin nicht darum wichtige Dateien zu sichern. Was willst denn auch machen, wenn die Festplatte mal ausfällt?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.08.2007, 17:27   #5
Th3 Cr4xX
 
Hilfe !! BackOrifice2000 - Standard

Hilfe !! BackOrifice2000



Naja... Da sind alles Sachen bezüglich meines Internetshops gespeichert usw.


Alt 12.08.2007, 17:34   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hilfe !! BackOrifice2000 - Standard

Hilfe !! BackOrifice2000



Also unverzichtbare Daten.
Erklär mir mal warum du

1. kein Backup dieser Daten machst
2. mit Backorifice auf diesem Rechner rumspielen musst!

Grobe Fahrlässigkeit in meinen Augen...
__________________
--> Hilfe !! BackOrifice2000

Alt 12.08.2007, 18:05   #7
Th3 Cr4xX
 
Hilfe !! BackOrifice2000 - Standard

Hilfe !! BackOrifice2000



Ich spiel öfters mit RaTs rum wie z.B. sub7 CIA Optixpro oder Bifrost rum weil ich so Zeugs ändere und nutze.

Und das Zeugs ist der ganze Rechner ^^ Kann ja mal schnelln n Backup vom rechner machen wieso nicht ?


Aber ich hab das Problem gelöst !
Hab nur die umgr32.exe gescannt mit AV und gesagt ,da löschen ja nicht geht, beim reboot löschen. Dann wird die datei ja nicht geöffnet erst später... Jetzt isse weg ! Muhahaa^^

Alt 12.08.2007, 18:30   #8
.::|||::.
 

Hilfe !! BackOrifice2000 - Standard

Hilfe !! BackOrifice2000



Zitat:
Zitat von Th3 Cr4xX Beitrag anzeigen
Aber ich hab das Problem gelöst !
Hab nur die umgr32.exe gescannt mit AV und gesagt ,da löschen ja nicht geht, beim reboot löschen. Dann wird die datei ja nicht geöffnet erst später... Jetzt isse weg ! Muhahaa^^
Welchen Teil von "Du hast dir selber einen Backdoor installiert, setz neu auf!" verstehst du nicht?
Den Server zu löschen schliesst die Backdoor auch nicht!
Lies dir das mal durch:
Wikipedia - Backdoor
Viel Spass

Achja, und SETZ ENDLICH NEU AUF!
__________________
.::Never touch a running system::.
.::Hijackthis::..::eScan::..::Virustotal::..::Killbox::..::Neuaufsetzen::.

Alt 12.08.2007, 18:45   #9
Sunny
Administrator
> Competence Manager
 

Hilfe !! BackOrifice2000 - Standard

Hilfe !! BackOrifice2000



Zitat:
Zitat von .::|||::. Beitrag anzeigen
Achja, und SETZ ENDLICH NEU AUF!
Lass ihn doch wenn er nicht will, so wie es aussieht weiß der User was er tut.
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 12.08.2007, 20:51   #10
Th3 Cr4xX
 
Hilfe !! BackOrifice2000 - Standard

Hilfe !! BackOrifice2000



OMG, welchen teil verstehst du nicht ? Ich hab nicht den server gelöscht sondern den eigentlichen trojaner der sich im windwos-verzeichnis abspeichert... Den kann man normal nicht löschen da er gerade aktiv ist und jedes mal mitbootet. Aber ich hab den trojaner gelöscht bevor er starten konnte mit hilfe von antivir er is weg der pc is nich mehr larm. tada

Alt 12.08.2007, 20:53   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hilfe !! BackOrifice2000 - Standard

Hilfe !! BackOrifice2000



Wenn du meinst. Wunder dich aber nicht, wenn plötzlich deine Passwörter nirgends mehr funktionieren...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.08.2007, 22:19   #12
irrlicht
 
Hilfe !! BackOrifice2000 - Standard

Hilfe !! BackOrifice2000



Hallo,
Zitat:
Da sind alles Sachen bezüglich meines Internetshops gespeichert
Du meinst sicher, du versuchst deine Holzeisenbahn bei EBay zu verkloppen...
Die hättest du mal besser behalten,denn mit technischem Spielzeug,wie einem PC, sehe ich schwarz bei dir...
Zur Geschäftsfähigkeit gehört unter Anderem die Volljährigkeit....

Zitat:
so wie es aussieht weiß der User was er tut
Jep,er weiß Bescheid.....da bin ich sicher...
Irrlicht

Alt 12.08.2007, 22:31   #13
KarlKarl
/// Helfer-Team
 
Hilfe !! BackOrifice2000 - Standard

Hilfe !! BackOrifice2000



Zitat:
Ich spiel öfters mit RaTs rum wie z.B. sub7 CIA Optixpro oder Bifrost rum weil ich so Zeugs ändere und nutze.
Um seine eigenen Rechner remote zu administrieren braucht man weder diese Software noch müsste sie ändern. Dieses Eingeständnis lässt eigentlich nur einen Schluss zu. Ich kenne eine Reihe Leute, die würden dir mal gerne nachts in einer dunklen einsamen Gasse begegnen.

Antwort

Themen zu Hilfe !! BackOrifice2000
beenden, datei, festgestellt, gefährlich, gelöscht, infiziert, infizierte, infizierte datei, microsoft, neustart, prozesse, regedit, scan, schnell, server, services, sicherheit, software, starten, system, trojaner, virenscanner, windows, öffnen



Ähnliche Themen: Hilfe !! BackOrifice2000


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe bei Ukash Trojaner! Bitte dringend um Hilfe!
    Log-Analyse und Auswertung - 22.01.2012 (1)
  4. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  5. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  6. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  7. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Hilfe !! BackOrifice2000 - Hallo, hab auf meinem anderen PC den Trojaner BackOrifice2000Killer drauf. Ich hab schon versucht ihn zu bekämpfen. Er macht den PC sau larm !!! Ich wollte ihn mit dieser Methode - Hilfe !! BackOrifice2000...
Archiv
Du betrachtest: Hilfe !! BackOrifice2000 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.