Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.04.2011, 18:31   #1
Anne90
 
Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll - Ausrufezeichen

Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll



Hallo,

ich schreibe hier für meinen Vater, der seit etwa einer Stunde einen WIN32.Rbot.fm sowie eine andere "Rogue" "Malware" "Trojaner" auf dem PC hat.

Das Problem ist, es lassen sich keine Programme (auch kein Virenprogramm, Interne usw) starten und auch nicht ausführen.


Was könnte man denn machen, damit man diesen Virus bzw diese Viren (lt einem Auto-Scan von "Asus Virus Security" werden 38 Einträge gefunden)

Wie bereits geschrieben folgende Punkte:


.) Backdoorvirus (Win32.Rbot.fm in C:/Windows/System32/[Dateiname/n].dll)
.) diverse Trojaner in Systemdateien (System32) - schwarz
.) Rogue (in diversen Dateien) - rot
.) Malware (in divesen Dateien) - gelb


Die Frage wäre, was braucht man nun um hier genau festzustellen wo genau diese Viren alle sind (in welchen .dll, .exe usw) und wie kann man sie ohne (!) Internetverbindung beseitigen?

Die radikale Lösung wäre Windows7 neu aufzusetzen, aber genau das soll soweit es geht vermieden werden.


Bitte um Hilfe.

MfG


Edit sagt:

Ein so genanntes "MS Removal Tool" meldet diese Probleme zumindest.
Ist dies vielleicht auch ein Fake, da meinem Vater dieses Programm auch nicht bekannt ist.

Geändert von Anne90 (04.04.2011 um 18:55 Uhr)

Alt 04.04.2011, 20:48   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll - Standard

Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll



Edit: Bitte beachten => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html
__________________

__________________

Alt 05.04.2011, 12:37   #3
Anne90
 
Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll - Standard

Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll



Hallo cosinus!

Da du diese beiden Beiträge verlinkt hast, gehe ich davon aus, dass etwas so nicht passt wie es sein soll(te).

Da aber weder ein so genanntes HijackThis Logfile gepostet ist, sondern nur ein Teil dessen, was die mögliche Maleware auswirft warum? ... oder zählt dieses ebenfalls zu diesen HijackThisfiles?


Ebenso bei 1.) nicht in einem anderen Thema zu posten oder 1:1 dasselbe zu machen.
Bei 2.) hatte ich im anderen Thema geschrieben, dass es im falschen Forum ist.
Da ich ebenfalls Foren kenne in denen ein Beitrag in einer falschen Kategorie gelöscht wird und nicht verschoben habe ich es hier an der richtigen Stelle noch einmal hingeschrieben.

3.) ist ebenfalls erfüllt, da im Titel ersichtlich ist, worum es sich handelt und wo es ist.

Sollte es 4.) betreffen, was war nicht korrekt?

5) diverse deswegen, da es etliche Dateien kreuz und Quer im System sind und nicht nur 2 oder 3 Dateien/Anwendungen.
Ebenso wurde der Pfad des Befalles genannt.


Da es sich aber nun nicht um diese 38 Viren handelt, sondern wohl "nur" um dieses MS Removal Tool, nun ein neuer Versuch:




Seit etwa gestern 18 Uhr, hat mein Vater das Problem, dass auf dem PC nichts mehr funktioniert und ein gewisses MS Removal Tool immer und immer wieder aufscheint und meldet, dass das System mit 38 Viren, darunter Trojaner usw verseucht ist.

Sämtliche Programme, Anwendungen lassen sich nicht mehr starten und/oder ausführen und es erscheint die Fehlermeldung, dass man nicht die benötigte Berechtigung hat, dies zu tun.
Auch wenn man das Programm als Administrator ausführt.

Da wie gesagt nichts mehr ausführbar ist an Programmen, somit auch kein Internet ersuche ich um Hilfe und Anleitung wie man dieses Ding wieder von dem PC löschen kann.

Selbst nach einem Neustart schaltet sich dieses Tool ein und verhindert noch immer jeden Zugriff auf irgendwelche Programme.


Da kein Wiederherstellungspunkt vorhanden ist welcher sich auch ausführen lässt (SA 02.04. wäre einer, dieser lässt sich aber auf Grund nicht ausreichender Berechtigungen nicht ausführen, selbst als Administrator) fällt diese Methode weg.
__________________

Alt 05.04.2011, 13:42   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll - Standard

Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll



Lies den zweiten Link mal bitte weiter, dann solltest du auch einen 2. Abschnitt sehen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.04.2011, 14:37   #5
Anne90
 
Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll - Standard

Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll



Zitat:
Zitat von cosinus Beitrag anzeigen
Lies den zweiten Link mal bitte weiter, dann solltest du auch einen 2. Abschnitt sehen
Zitat:
Das Tool benötigt eine aktive Internetverbindung, aber keinen offenen Browser
Malwarebytes-Anti-Malware Download
Lade Dir bitte OTL von Oldtimer herunter ...
Ich schreibe von meinem PC, da sich bei ihm nichts mehr ausführen lässt.

Zitat:
Das Problem ist, es lassen sich keine Programme (auch kein Virenprogramm, Interne usw) starten und auch nicht ausführen.


Heißt so viel wie es ist nicht möglich bei ihm etwas downzuloaden oder etwas zu nützen, was eine aktive Internetverbindung benötigt.


Alt 05.04.2011, 14:58   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll - Standard

Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll



Zitat:
was eine aktive Internetverbindung benötigt.
Man kann Programme via CD oder USB-Stick übertragen...

Zitat:
(auch kein Virenprogramm, Interne usw) starten und auch nicht ausführen.
Wenn man diese VOR dem ausführen umbenennt, klappt es meistens.

Außerdem: Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php
__________________
--> Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll

Alt 05.04.2011, 15:03   #7
Anne90
 
Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll - Standard

Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll



Zitat:
Zitat von cosinus Beitrag anzeigen
Man kann Programme via CD oder USB-Stick übertragen...
Stimmt, kann man.
Jedoch verstehe ich unter "aktive Internetverbindung" dass es wie zB bei Kaspersky ist.
Ich kann es downloaden, drüben kann man es auch rausholen, nur aufmachen kann man es nicht, da für den Start eine aktive (in Betrieb genommene) Leitung benötigt wird.

Werde einmal auf ihn warten und das dann ausprobieren.
Melde mich wieder, sobald er Scanbericht fertig ist, oder es nicht funktionieren sollte.

Alt 05.04.2011, 15:11   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll - Standard

Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll



Oft wird die Internetverbindung auch "nur" durch verbogene proxyseetings verursacht, macht heutige Malware sehr gerne

Bitte beachten -> http://www.trojaner-board.de/94344-p...n-pruefen.html
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll
.dll, asus, beseitigen, brauch, datei, diverse, einträge, folge, folgende, frage, interne, internetverbindung, keine programme, lösung, malware, neu, problem, programme, security, starten, systemdateien, trojaner, vater, verbindung, virus, win



Ähnliche Themen: Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll


  1. Kasperski meldet c:\windows\system32\fsvk.exe.exe, Wartungscenter Befall Win32/Small.CA Virus
    Log-Analyse und Auswertung - 04.11.2013 (7)
  2. W3i.IQ5.fraud + Win32.Spynet.a in c:\windows\system32\install\sever.exe [Sever.exe + File Name.exe - Virus?]
    Plagegeister aller Art und deren Bekämpfung - 17.04.2013 (17)
  3. Win32:Malware-gen und Win32:Downloader-PKU.C:\Windows\System32\services.exe.Weitere Meldungen
    Log-Analyse und Auswertung - 12.09.2012 (10)
  4. Win32: Sirefef-AHF [Trj] und Win32: Malware-gen in C:\Windows\System32\services.exe Windows 7 64bit
    Log-Analyse und Auswertung - 31.08.2012 (16)
  5. Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile
    Plagegeister aller Art und deren Bekämpfung - 20.09.2011 (25)
  6. Trojaner Win32.Katusha.o in C:\Windows\System32\sysstore.dll (SBI$D40E955A) Library
    Log-Analyse und Auswertung - 06.06.2011 (15)
  7. Virus oder Trojaner C:\WINDOWS\system32\nvsvc32.exe bzw smss.exe?
    Log-Analyse und Auswertung - 03.05.2011 (1)
  8. Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll
    Mülltonne - 04.04.2011 (1)
  9. Win32.Loader.O (DB) in C:\WINDOWS\SYSTEM32\WINLOGON.EXE und C:\WINDOWS\Explorer.EXE
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (3)
  10. "WORM/Rbot.425984" in "C:\WINDOWS\system32†\smss.exe"
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (39)
  11. Trojaner Trojan-Spy.Win32.Zbot.gen in C:\windows\system32\sdra64.exe
    Plagegeister aller Art und deren Bekämpfung - 19.03.2010 (4)
  12. Windows-Defender meldet Backdoor.win32/Rbot
    Log-Analyse und Auswertung - 15.04.2008 (1)
  13. Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw
    Plagegeister aller Art und deren Bekämpfung - 03.12.2007 (6)
  14. worm rbot.50176.6 in windows/system32/.exe
    Plagegeister aller Art und deren Bekämpfung - 28.11.2006 (2)
  15. Trojaner oder Virus in C:\Windows\system32\TFTP2456
    Log-Analyse und Auswertung - 26.12.2005 (1)
  16. rbot-afj in system32/setup32-file
    Plagegeister aller Art und deren Bekämpfung - 17.12.2005 (4)
  17. WinXP System32 Worm/Rbot.2109444
    Log-Analyse und Auswertung - 06.12.2004 (1)

Zum Thema Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll - Hallo, ich schreibe hier für meinen Vater, der seit etwa einer Stunde einen WIN32.Rbot.fm sowie eine andere "Rogue" "Malware" "Trojaner" auf dem PC hat. Das Problem ist, es lassen sich - Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll...
Archiv
Du betrachtest: Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.