Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan Horse IRC/BackDorr.SdBot.MYX

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 28.03.2006, 18:13   #4
dumbid
 
Trojan Horse IRC/BackDorr.SdBot.MYX - Standard

Trojan Horse IRC/BackDorr.SdBot.MYX



Da ich die CDs nicht einfliegen lassen konnte, habe ich weitergesucht und folgende Lösung gefunden (ich hoffe, dass jetzt Schluss mit dem Trojaner ist!):

SOURCE OF VIRUS:
1. Downloaded a zip file, with an innocuous name, containing one file: video.exe.
2. Unzipped the file and launched video.exe.

SYMPTOMS OF VIRUS:
1. An executable file named MsMovies.exe runs automatically on startup (and apparently locks up Task Manager).
2. Prevents user from running Task Manager, by either using Ctrl-Alt-Del keys or running TaskMgr in the Run dialog.

CHANGES MADE BY VIRUS:
1. Creates these files:
a. c:/0.exe
b. c:/Program Files/msmovie, a hidden folder containing these files:
v.tmp
MsMovies.exe
p.zip, containing the same file as the one in the original download: video.exe
Adds many, many other zip files, all containing MsMovies.exe
2. Adds the following register keys:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsMovies"="C:\\Program Files\\MsMovies\\MsMovies.exe /auto"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Program Files\\MsMovies\\MsMovies.exe"="Windows Media Video"

OTHER NOTES:
1. Virus scanner will detect a virus in c:/0.exe.
2. Even with the file c:/0.exe deleted, MsMovies.exe still runs and locks up Task Manager.
3. MsMovies.exe can't easily be terminated by user.
4. If a firewall is used and running, it can be used to terminate MsMovies.exe.
5. MsMovies.exe will still start on next start-up however.

FIX:
1. Delete register entries, above, using regedit.
2. Delete c:/0.exe, if an anti-virus program hasn't already deleted it.
3. Delete c:/Program Files/msmovie folder and it's content (you may have to set explorer to see hidden folders and files).

Der Fix ist das Entscheidende:

Start -> Ausführen -> regedit

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsMovies"="C:\\Program Files\\MsMovies\\MsMovies.exe /auto" löschen.

Diese Datei kann aber auch unter
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Program Files\\MsMovies\\MsMovies.exe"="Windows Media Video"
oder
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run zu finden sein. Jedenfalls hab ich sie am angegebenen Ort unter LOCAL_MACHINE nicht gefunden.

Na und dann C:/oo.exe löschen

und dann noch c:/programme/msmovie löschen. Auf der englischen Seite steht zwar c:/program files/msmovie aber ich habs wieder woanders gefunden. Kann sein, dass man "msmovies.exe" erst nach einem weiteren Neustart löschen kann. Viel Erfolg!

Geändert von dumbid (28.03.2006 um 18:19 Uhr)

 

Themen zu Trojan Horse IRC/BackDorr.SdBot.MYX
adobe, adobe reader, alert, avg, bho, compare, ctfmon.exe, cyberlink, desktop, downloader, einstellungen, ellung, error, excel, fehlermeldung, fiese, helfen, helper, hijack, hijackthis, install.exe, internet, internet explorer, limewire, logfile, photoshop, rundll, server, skype.exe, starten., trojan, trojaner, unknown source, vielen dank, virus, virus vault




Ähnliche Themen: Trojan Horse IRC/BackDorr.SdBot.MYX


  1. Trojan Horse und Trojan.Zlob entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (5)
  2. worm/SdBot. und TR/PSWAgent.jzj und C:\WINDOWS\msacm32.drv (Trojan.Agent)
    Log-Analyse und Auswertung - 09.03.2010 (5)
  3. Verdacht auf Trojan Horse
    Plagegeister aller Art und deren Bekämpfung - 11.11.2008 (3)
  4. Trojan Horse Agent.4.E
    Mülltonne - 10.11.2008 (0)
  5. Trojan horse Generic12.BNK
    Plagegeister aller Art und deren Bekämpfung - 04.11.2008 (3)
  6. Trojan Horse
    Mülltonne - 29.01.2008 (0)
  7. Trojan Horse Generic8.llj
    Plagegeister aller Art und deren Bekämpfung - 09.01.2008 (2)
  8. Trojan.Vundo und Trojan Horse
    Log-Analyse und Auswertung - 27.10.2007 (9)
  9. Trojan Horse gefunden: ldpinch trojan
    Mülltonne - 23.10.2007 (0)
  10. Trojan horse backdoor.iql
    Plagegeister aller Art und deren Bekämpfung - 20.07.2007 (12)
  11. trojan horse
    Plagegeister aller Art und deren Bekämpfung - 09.07.2007 (23)
  12. trojan horse
    Plagegeister aller Art und deren Bekämpfung - 08.07.2007 (4)
  13. Norton blockiert Trojan.Vundo bzw. Trojan Horse
    Plagegeister aller Art und deren Bekämpfung - 01.07.2007 (2)
  14. Trojan horse proxy.25.BJ
    Plagegeister aller Art und deren Bekämpfung - 23.12.2006 (2)
  15. Trojan Horse IRC/BackDoor.SdBot.MYX
    Plagegeister aller Art und deren Bekämpfung - 14.11.2006 (7)
  16. Trojan.Downloader.Gen + Backdoor.SDBot.ALH
    Plagegeister aller Art und deren Bekämpfung - 22.03.2006 (1)
  17. st.exe Trojan Horse
    Log-Analyse und Auswertung - 24.03.2005 (1)

Zum Thema Trojan Horse IRC/BackDorr.SdBot.MYX - Da ich die CDs nicht einfliegen lassen konnte, habe ich weitergesucht und folgende Lösung gefunden (ich hoffe, dass jetzt Schluss mit dem Trojaner ist!): SOURCE OF VIRUS: 1. Downloaded a - Trojan Horse IRC/BackDorr.SdBot.MYX...
Archiv
Du betrachtest: Trojan Horse IRC/BackDorr.SdBot.MYX auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.