![]() |
|
Plagegeister aller Art und deren Bekämpfung: Robobot!....er kommt immer wieder!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() | ![]() Robobot!....er kommt immer wieder! @acetone bist du dich wirklich sicher? lade dir escan download anleitung http://www.trojaner-board.de/42731-escan-anleitung.html überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht. Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre) chaosman
__________________ Bonus vir semper tiro |
![]() | #2 |
| ![]() Robobot!....er kommt immer wieder! @chaosman
__________________Tja, da hab ich mich wohl zu früh gefreut. Hier die liste der infected-dateien: File C:\WINDOWS\system32\win.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\wuampd.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{49E2419C-B47E-42B7-B202-DB3F0F3543DA}\RP244\A0030421.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. Dann hat er noch andere "not-a-virus"-Dateien gefunden: File C:\gendel32.exe tagged as not-a-virus:RiskWare.Tool.Gendel. No Action Taken. File C:\Sierra\Counter-Strike\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken. File C:\Sierra\Counter-Strike\podbot\pod25ins.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\System Volume Information\_restore{49E2419C-B47E-42B7-B202-DB3F0F3543DA}\RP244\A0031736.exe tagged as not-a-virus:RiskWare.Tool.Gendel. No Action Taken. File C:\System Volume Information\_restore{49E2419C-B47E-42B7-B202-DB3F0F3543DA}\RP244\A0031738.ex_ tagged as not-a-virus:RiskWare.Tool.Gendel. No Action Taken. Danke für den Escan-tipp. Was mach ich jetzt mit den infected-Dateien? Und nochmal meine Frage, weiß jemand, wass der Wurm macht, bzw. Wie man ihn sich einfängt/was dagegen hilft? ace (schon mal Danke für die Hilfe) Geändert von acetone (14.02.2005 um 18:56 Uhr) |
![]() | #3 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() Robobot!....er kommt immer wieder! @ acetone
__________________Setze dein System zur deiner eigenen Sicherheit neu auf, die genaue Vorgehensweise hierzu, findest du im Link in meiner Sig. Info Backdoor Rbot.gen: http://www3.ca.com/securityadvisor/v....aspx?id=39437
__________________ |
![]() | #4 |
| ![]() Robobot!....er kommt immer wieder! Hallo ich habe auch den robobot auf meinem Rechner bei mir hat die escan diagnose folgendes ergeben: Mon Feb 14 17:26:18 2005 => File C:\WINDOWS\System32\SYSTEM.EXE infected by "Net-Worm.Win32.Small.c" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:18 2005 => File C:\WINDOWS\System32\wreg.exe infected by "Backdoor.Win32.Rbot.ia" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:18 2005 => File C:\WINDOWS\System32\SDK0mCORE.exe infected by "Backdoor.Win32.Rbot.gn" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:19 2005 => File C:\WINDOWS\System32\Messenger.exe infected by "Backdoor.Win32.PdPinch.gen" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:19 2005 => File C:\WINDOWS\System32\IEXPLORE.exe infected by "Backdoor.Win32.PdPinch.gen" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:19 2005 => File C:\WINDOWS\System32\regexpress.exe infected by "Backdoor.Win32.PdPinch.gen" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:21 2005 => File C:\WINDOWS\System32\IEXPLOREN.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:22 2005 => File C:\WINDOWS\System32\winexz.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:22 2005 => File C:\WINDOWS\System32\exme.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:29 2005 => File C:\WINDOWS\system32\wreg.exe infected by "Backdoor.Win32.Rbot.ia" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:29 2005 => File C:\WINDOWS\system32\wreg.exe infected by "Backdoor.Win32.Rbot.ia" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:29 2005 => File C:\WINDOWS\system32\SDK0mCORE.exe infected by "Backdoor.Win32.Rbot.gn" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:29 2005 => File C:\WINDOWS\system32\Messenger.exe infected by "Backdoor.Win32.PdPinch.gen" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:30 2005 => File C:\WINDOWS\system32\IEXPLOREN.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:30 2005 => File C:\WINDOWS\system32\winexz.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:39 2005 => File C:\WINDOWS\System32\SYSTEM.EXE infected by "Net-Worm.Win32.Small.c" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:43 2005 => File C:\WINDOWS\System32\AA.EXE infected by "Trojan-Downloader.Win32.Small.wa" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:47 2005 => File C:\WINDOWS\System32\bling.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. Mon Feb 14 17:26:51 2005 => File C:\WINDOWS\System32\csrs.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. Mon Feb 14 17:27:00 2005 => File C:\WINDOWS\System32\ftch32a.exe infected by "Trojan-Downloader.Win32.Small.aki" Virus. Action Taken: No Action Taken. Mon Feb 14 17:27:12 2005 => File C:\WINDOWS\System32\msbe.dll infected by "not-a-virus:AdWare.BargainBuddy.l" Virus. Action Taken: No Action Taken. Mon Feb 14 17:27:27 2005 => File C:\WINDOWS\System32\PreInstaller_p1.exe infected by "Trojan-Downloader.Win32.Keenval.o" Virus. Action Taken: No Action Taken. Mon Feb 14 17:27:31 2005 => File C:\WINDOWS\System32\ROBA32E.EXE.VIR infected by "Backdoor.Win32.Robobot.i" Virus. Action Taken: No Action Taken. Mon Feb 14 17:27:38 2005 => File C:\WINDOWS\System32\systemm.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. Mon Feb 14 17:27:39 2005 => File C:\WINDOWS\System32\tmp1.com infected by "Worm.Win32.Wilab.b" Virus. Action Taken: No Action Taken. Mon Feb 14 17:27:54 2005 => File C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\ATeuro.exe infected by "Trojan-Dropper.Win32.Agent.eo" Virus. Action Taken: No Action Taken. Mon Feb 14 17:27:59 2005 => File C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\cdt_bbi8016.exe infected by "not-a-virus:AdWare.BargainBuddy.l" Virus. Action Taken: No Action Taken. Würde mich über ne Lösung freuen um diese Viren zu löschen... Danke im Vorraus!!! |
![]() | #5 |
| ![]() Robobot!....er kommt immer wieder! Nachdem ich jetzt mein System zweimal neu aufgesetzt habe, mir das Service Pack installiert, die Firewall aktiviert und mir als Browser Mozilla installiert habe, ist mein Rechner jetzt endlich wieder sauber. Nochmal vielen Dank für Eure Hilfe und besonders für den Escan-Tipp (Warum das der einzige Scanner war, der alle Viren gefunden hat, wird mir zwar ein Rätsel bleiben, aber egal, hauptsache endlich virenfrei!) ace |
![]() | #6 | |
![]() ![]() | ![]() Robobot!....er kommt immer wieder! Hi Spawn(85), siehe hier. Zitat:
|
![]() | #7 |
| ![]() Robobot!....er kommt immer wieder! Danke Dartus! Werde in naher Zukunft mein System neu aufsetzen. Danke für die schnell Hilfe!!! Finde es echt klasse das man hier so schnelle und gute Hilfe bekommt!!! ![]() |
![]() | #8 |
| ![]() Robobot!....er kommt immer wieder! Hallo Leute , habe seit einiger Zeit das selbe Problem ![]() Komme leider mit eurem Fachchinesisch nicht klar,bin nur ein normaler Anwender ![]() Ein Freund hat mir mal ein Programm installiert, zur Wartung des PC`S (Ad-aware 6) habe es mal laufen lassen , vor ca. 5 Tagen und siehe da,dieses Programm findet was (Robobot blablabla ) in der Registrierung, habe es bereinigen lassen und der sch...... Wurm kommt nicht mehr :aplaus: Vieleicht wars das ja Gruß aus Berlin NichtFachmann Geändert von nichtFachmann (05.06.2005 um 12:50 Uhr) |
![]() |
Themen zu Robobot!....er kommt immer wieder! |
antivir, aufsetzen, bho, button, dateien, dateien gelöscht, drivers, ellung, explorer, folge, gelöscht, helfen, hotkey, icqtoolbar, immer wieder, immer wieder da, install.exe, internet, internet explorer, kaspersky, kommt immer wieder, microsoft, neu, neu aufsetzen, nicht sicher, problem, programme, seite, server, skype.exe, software, spybot, system, system32, systemwiederherstellung, urlsearchhook, windows, windows xp, windows\system32\drivers |