Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 12.09.2011, 21:17   #16
JoWü
 
Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile - Standard

Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile



Update:

Was sagt ihr zu der Datei?
Kann ich Sie löschen?
Bin ich sauber?
__________________________________________________________

Info: Hab nun etwas Software installiert (Antivir, AdobeReader, Firefox, Java, CCleaner, WMP 11, etc.)
__________________________________________________________

Hab auch noch kurze 3 Frage:

1. Kann man MBAM zusammen mit AntiVir laufen lassen oder sollte man es nur zum Scannen kurz anmachen?

2. Ist es ok wenn ich acht ''svchost.exe'' laufen hab?

3. Wichtig:

Da ich ab und zu von der Arbeit und Privat USB-Sticks, Festplatten, etc. mitbringe wollte ich zu Sicherheit die Autoplayfunktion deaktivieren.
Dazu wollte ich mich an diese Anleitung halten:

hxxp://www.hijackthis-forum.de/tipps-tricks/39167-autorun-funktion-ist-das.html

Hab dann von dem angegebenen Link ''Flash Disinfector'' runtergeladen und Antivir ist sofort angesprungen (war ja zu erwartem).
Code:
ATTFilter
In der Datei 'C:\Dokumente und Einstellungen\Joh\Desktop\Flash_Disinfector.exe'
wurde ein Virus oder unerwünschtes Programm 'APPL/NirCmd.2' [program] gefunden.
Ausgeführte Aktion: Zugriff erlauben

und

In der Datei 'C:\Dokumente und Einstellungen\Joh\Lokale Einstellungen\Temp\RmWDZSVI.exe.part'
wurde ein Virus oder unerwünschtes Programm 'APPL/NirCmd.2' [program] gefunden.
Ausgeführte Aktion: Zugriff erlauben

sowie

In der Datei 'C:\RECYCLER\S-1-5-21-1561945266-1189549105-2552527658-1006\Dc9.exe'
wurde ein Virus oder unerwünschtes Programm 'APPL/NirCmd.2' [program] gefunden.
Ausgeführte Aktion: Zugriff erlauben
         
Habs die Exe dann nacher in den Papierkorb gepackt und gelöscht.

Kurze Zeit später kahm dann aber folgende Meldung:

Code:
ATTFilter
Typ:	Datei
Quelle:	C:\System Volume Information\_restore{9425ECD7-B6A2-494A-AFA0-780C9EDB461F}\RP120\A0011207.exe
Status:	Infiziert
Quarantäne-Objekt:	4c359f01.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows 2000/XP/VISTA Workstation
Suchengine:	8.02.06.60
Virendefinitionsdatei:	7.11.14.161
Meldung:	Enthält Erkennungsmuster der Anwendung APPL/NirCmd.2
Datum/Uhrzeit:	12.09.2011, 00:51

Reaktion:

Die Datei 'C:\System Volume Information\_restore{9425ECD7-B6A2-494A-AFA0-780C9EDB461F}\RP120\A0011207.exe'
enthielt einen Virus oder unerwünschtes Programm 'APPL/NirCmd.2' [program].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c359f01.qua' verschoben!
         
Ich möchte das wieder komplett vom System runter werfen, eigentlich sollte es doch reichen die Datei noch aus der Quaratäne zu löschen!?

Danke & schönen Gruß,

Joh

 

Themen zu Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile
backdoor, backdoor:win32/rbot, system32, textdokument, windows




Ähnliche Themen: Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile


  1. WIN 7 Warnmeldung Dateipfad Windows\system32\config\systemprofile\Desktop nicht verfügbar
    Log-Analyse und Auswertung - 17.09.2015 (11)
  2. Worm.Win32.AutoRun.grs in C:\win\system32\config\systemprofile...
    Plagegeister aller Art und deren Bekämpfung - 03.01.2013 (12)
  3. EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTS
    Log-Analyse und Auswertung - 22.11.2011 (6)
  4. Windows\system32\config\system
    Alles rund um Windows - 14.11.2011 (14)
  5. C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B
    Log-Analyse und Auswertung - 13.07.2011 (13)
  6. C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B
    Plagegeister aller Art und deren Bekämpfung - 19.06.2011 (17)
  7. Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll
    Plagegeister aller Art und deren Bekämpfung - 05.04.2011 (7)
  8. Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll
    Mülltonne - 04.04.2011 (1)
  9. C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (61)
  10. /Windows/system32/config/system - Fehler mit Windows und beim Starten des PCs.
    Alles rund um Windows - 25.04.2010 (4)
  11. Windows-Defender meldet Backdoor.win32/Rbot
    Log-Analyse und Auswertung - 15.04.2008 (1)
  12. Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw
    Plagegeister aller Art und deren Bekämpfung - 03.12.2007 (6)
  13. Backdoor.win32.rbot.csa
    Mülltonne - 29.08.2007 (1)
  14. c:/Windows/System32/config beschädigt
    Alles rund um Windows - 15.06.2007 (1)
  15. Backdoor.WIN32.Rbot.bsu BGOLDLIB.DLL
    Log-Analyse und Auswertung - 22.12.2006 (1)
  16. Backdoor.Win32.rbot.bnb eingefangen
    Plagegeister aller Art und deren Bekämpfung - 02.11.2006 (2)
  17. Backdoor.win32.Rbot.gen
    Plagegeister aller Art und deren Bekämpfung - 21.01.2005 (12)

Zum Thema Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile - Update: Was sagt ihr zu der Datei? Kann ich Sie löschen? Bin ich sauber? __________________________________________________________ Info: Hab nun etwas Software installiert (Antivir, AdobeReader, Firefox, Java, CCleaner, WMP 11, etc.) __________________________________________________________ - Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile...
Archiv
Du betrachtest: Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.