Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner auf Firmen Rechner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.07.2007, 09:45   #1
Crazy Doc
 
Trojaner auf Firmen Rechner - Standard

Trojaner auf Firmen Rechner



Hallo Forum!
Das ist mein erster Post hier.

Ich habe folgende Funde auf einem Firmenrechner:

Bitdefender-
/hda1/Dokumente und Einstellungen/***/Lokale Einstellungen/Temp/{ea61ce20-860c-11d3-a05d-00104b6909d0}.exe infected: DeepScan:Generic.Malware.SFYdlwdld.5060C05E
/hda1/System Volume Information/_restore{5891D51E-9FEE-4A8D-BC36-EAA385D462C3}/RP777/A0061141.exe infected: Trojan.Anomaly.A
/hda1/WINDOWS/system32/rlx51dom.dll infected: Generic.Malware.SFYdlwdld.5A6FF761
/hda1/WINDOWS/system32/rlx66dob.sys infected: Trojan.Spy.Goldun.PP
/hda1/WINDOWS/userinit.exe infected: Trojan.Anomaly.A


clamav-
/hda1/Dokumente und Einstellungen/***/Lokale Einstellungen/Temp/WER1B.tmp.dir00/OUTLOOK.EXE.hdmp: Linux.Lion worm FOUND
/hda1/Dokumente und Einstellungen/***/Lokale Einstellungen/Temp/{ea61ce20-860c-11d3-a05d-00104b6909d0}.exe: Trojan.Spy.Goldun-128 FOUND
/hda1/Dokumente und Einstellungen/***/Lokale Einstellungen/Temp/jreyqbr.exe: Trojan.Downloader-10105 FOUND


Zum Scannen hab ich das Trinity Rescue Kit genutzt. Vor zwei Wochen hab ich die von Bitdefender gefundenen Dateien schonmal gelöscht sind gestern aber wieder aufgetaucht.
Auf die Idee nach Viren mit einer Boot-CD zu scannen sind wir gekommen da ein spezielles 16-Bit Programm (Funktion hier nicht wichtig) nicht mehr startete, genau wie dessen Setup von CD (Meldung: Speicherzugriffsverletzung). Und McAffe keine updates zuließ und angeblich die Virendefinitionen 6 Monate alt wären. -wir updaten ständig vom Server-
Das 16-Bit Programm lief wieder nachdem die Dateien gelöscht wurden, seit dem die Dateien wieder da sind läuft das Programm wieder nicht.

Sind euch diese Viren bekannt? Was empfehlt ihr als Maßnahme?

P.S.: Den Clamav-Scan hab ich die Nacht über Laufen lassen, löschen tu ich die Dateien grad erst.

Alt 24.07.2007, 13:50   #2
KarlKarl
/// Helfer-Team
 
Trojaner auf Firmen Rechner - Standard

Trojaner auf Firmen Rechner



Hi,

stell das Teil bei Eurer IT-Abteilung auf den Tisch und teile ihnen mit, dass Verdacht auf Rookit/Backdoor-Infektion besteht. Die wissen schon was zu tun ist. An Firmenrechnern online tätig zu sein, ist ziemlich heiß.

Gruß, Karl
__________________


Antwort

Themen zu Trojaner auf Firmen Rechner
1.exe, boot-cd, dateien, dateien gelöscht, definitionen, folge, folgende, forum, gelöscht, infected, keine updates, löschen, maßnahme, mcaffe, meldung, nicht mehr, programm, rechner, scannen, setup, trojaner, updaten, updates, viren, virendefinitionen, wichtig, woche, worm



Ähnliche Themen: Trojaner auf Firmen Rechner


  1. Telekom Rechnung auf Firmen-PC geöffnet
    Plagegeister aller Art und deren Bekämpfung - 24.11.2014 (1)
  2. Firmen-PC Trojaner eingefangen
    Log-Analyse und Auswertung - 15.10.2014 (3)
  3. Datenschutz-Selbsttest für Firmen im Internet
    Nachrichten - 02.07.2014 (0)
  4. NSA-Skandal: Bundesregierung fordert No-Spy-Garantie von IT-Firmen
    Nachrichten - 16.05.2014 (0)
  5. Firmen und Behörden schlampen bei Mail-Verschlüsselung
    Nachrichten - 09.04.2014 (0)
  6. PRISM: Datenschützer stoppen neue Datentransfers von Firmen in die USA
    Nachrichten - 24.07.2013 (0)
  7. Firmen Netzwerk - BKA Trojaner, kein Abgesichertem Modus+Eingabeaufford. möglich
    Plagegeister aller Art und deren Bekämpfung - 04.07.2013 (5)
  8. Berichte: Hacker griffen Firmen und Behörden an
    Nachrichten - 24.02.2013 (0)
  9. Studie: Firmen im Internet schutzlos
    Nachrichten - 11.02.2013 (1)
  10. Trojaner Befall Firmen Rechner Neuinstallation wird abgelehnt
    Antiviren-, Firewall- und andere Schutzprogramme - 20.11.2012 (11)
  11. Virus Bundespolizei auf Firmen PC (ohne Adminrechte)
    Alles rund um Windows - 15.03.2012 (1)
  12. Kundendatenklau bei Dienstleister betrifft zahlreiche US-Firmen
    Nachrichten - 06.04.2011 (0)
  13. Right Media und Firmen Profile
    Überwachung, Datenschutz und Spam - 29.12.2009 (2)
  14. Seltsame Drops auf der Firmen-Firewall
    Plagegeister aller Art und deren Bekämpfung - 04.12.2009 (2)
  15. EIngeschränkte Konnektivität in Firmen-WLAN
    Netzwerk und Hardware - 28.06.2007 (14)
  16. Schutzprogramme für Firmen-PC'S
    Antiviren-, Firewall- und andere Schutzprogramme - 17.02.2006 (9)
  17. Firmen Rechner
    Plagegeister aller Art und deren Bekämpfung - 23.12.2004 (9)

Zum Thema Trojaner auf Firmen Rechner - Hallo Forum! Das ist mein erster Post hier. Ich habe folgende Funde auf einem Firmenrechner: Bitdefender- /hda1/Dokumente und Einstellungen/***/Lokale Einstellungen/Temp/{ea61ce20-860c-11d3-a05d-00104b6909d0}.exe infected: DeepScan:Generic.Malware.SFYdlwdld.5060C05E /hda1/System Volume Information/_restore{5891D51E-9FEE-4A8D-BC36-EAA385D462C3}/RP777/A0061141.exe infected: Trojan.Anomaly.A /hda1/WINDOWS/system32/rlx51dom.dll infected: Generic.Malware.SFYdlwdld.5A6FF761 - Trojaner auf Firmen Rechner...
Archiv
Du betrachtest: Trojaner auf Firmen Rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.