Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: W32/Rbot-FMX entfernt...mehrere Probleme

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.11.2007, 01:42   #1
diesel82
 
W32/Rbot-FMX entfernt...mehrere Probleme - Standard

W32/Rbot-FMX entfernt...mehrere Probleme



hallo erstmal, bin neu hier und euer board ist genau das was ich suche. heute kam es zum supergau. mir als erfahrenem user ist es passiert, dass ich in free-av alle unter quarantäne stehenden viren durch einen falschen knopfdruck freigelassen hab, statt sie zu löschen. klingt lustig, isses auch. muss man sich vorstellen wie in ghostbusters, wo alle gefangenen geister aus dem container im keller rausgelassen wurden und new york terrorisierten.

naja wie dem auch sei. durch vereinte kräfte von process managern, hijackthis,http://virusscan.jotti.org/,spybot und free-av konnte ich 3/4 ohne probleme löschen. der 4. tarnte sich als winsock32.exe und war wie auf der sophospage herrausstellte besagter W32/Rbot-FMX. er erstellte mehrere routinen in der registry und startete jedesmal mit windows. die datei war außerdem versteckt im system32 ordner. also prozesse gekillt, datei gelöscht, startup werte aus der registry geschmissen etc. free-av war übrigens machtlos.

nun zum eigentlichen problem nummer 1. frage : ist dieser alte virus (länger in quarantäne gewesen) überhaupt noch in der lage gewesen in den paar minuten bleibenden schaden anzurichten nachdem ich ihn relativ schnell gekillt habe ? hat sich das ding jetz langfristig irgendwelche ports geöffnet etc ? (hab meine ip geändert und habe außerdem nen firewall router). im moment ist keine spur mehr von dem ding vorhanden.

problem nummer 2 : vielleicht das falsche forum aber ich versuchs mal. auf der sophos page stehen die registry einträge die der virus umschreibt. ich hab die meisten davon manuell entfernt und dabei wohl versehentlich auch nen normalen winsock eintrag verändert. jedenfalls seh ich jetzt nicht mehr die anderen rechner meines heimnetzwerkes und bin selbst auch nicht sichtbar. ferner haben online games probleme verbindungen zu master-servern herzustellen. browsen ist eigentlich problemos möglich, bekomme aber öfters dns errors und abbrüche etc. was kann man da machen ? windows reparatur ?

die hijack logs sind clean, deswegen zeig ich sie euch mal nicht.

wäre für hilfe dankbar, gruß f.

Alt 28.11.2007, 08:47   #2
Franz1968
/// Helfer-Team
 
W32/Rbot-FMX entfernt...mehrere Probleme - Standard

W32/Rbot-FMX entfernt...mehrere Probleme



Hallo,
Zitat:
Zitat von diesel82 Beitrag anzeigen
heute kam es zum supergau.
der Super-GAU trat ein, als Rbot auf deinem System aktiv wurde. Ob das heute oder vor Monaten war, spielt keine ausschlaggebende Rolle.
Zitat:
nun zum eigentlichen problem nummer 1.
Siehe oben.
Zitat:
frage : ist dieser alte virus (länger in quarantäne gewesen) überhaupt noch in der lage gewesen in den paar minuten bleibenden schaden anzurichten nachdem ich ihn relativ schnell gekillt habe ?
Die Wahrscheinlichkeit eines Schadens mag geringer sein. Ob du aber alle Komponenten des Rbot hast entfernen können, wird sich nicht zweifelsfrei feststellen lassen.
Zitat:
im moment ist keine spur mehr von dem ding vorhanden.
Siehe oben.
Zitat:
jedenfalls seh ich jetzt nicht mehr die anderen rechner meines heimnetzwerkes und bin selbst auch nicht sichtbar.
Zitat:
Zitat von Sophos
W32/Rbot-FMX verbreitet sich auf andere Netzwerkcomputer:
Das ist das Problem, nicht die nicht richtig funktionierenden Online-Spiele.
Zitat:
die hijack logs sind clean, deswegen zeig ich sie euch mal nicht.
Ganz wie du meinst.
Zitat:
wäre für hilfe dankbar, gruß f.
Empfehlung: http://www.trojaner-board.de/12154-a...sicherung.html
__________________

__________________

Antwort

Themen zu W32/Rbot-FMX entfernt...mehrere Probleme
abbrüche, browse, clean, datei, datei gelöscht, dns, falsche, firewall, forum, frage, gelöscht, hijack, hijackthis, mehrere, neu, online, online games, ports, problem, probleme, prozesse, quara, rechner, registry, router, routine, spybot, system, system32, viren, winsock



Ähnliche Themen: W32/Rbot-FMX entfernt...mehrere Probleme


  1. Mehrere Probleme mit Windows 8.1
    Plagegeister aller Art und deren Bekämpfung - 19.07.2014 (34)
  2. Windows 7, mehrere Probleme
    Plagegeister aller Art und deren Bekämpfung - 10.09.2013 (13)
  3. Mehrere Viren & Malware Auf PC - vollständig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 23.12.2012 (17)
  4. Mehrere Trojaner entfernt - ist mein Rechner nun sauber?
    Log-Analyse und Auswertung - 24.09.2012 (3)
  5. Mehrere Probleme
    Plagegeister aller Art und deren Bekämpfung - 28.05.2011 (3)
  6. Mehrere Trojaner entfernt (Zbot-MemA, Bredolab) System sicher?
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (11)
  7. Mehrere Probleme...
    Log-Analyse und Auswertung - 11.07.2010 (0)
  8. Mehrere Probleme
    Log-Analyse und Auswertung - 20.12.2009 (1)
  9. Mehrere Probleme mit Adware
    Log-Analyse und Auswertung - 08.01.2009 (0)
  10. mehrere probleme (ursachensuche)
    Log-Analyse und Auswertung - 17.07.2008 (4)
  11. Mehrere Probleme (Hardware?)
    Alles rund um Windows - 27.06.2008 (1)
  12. Mehrere Probleme mit dem IE
    Log-Analyse und Auswertung - 27.05.2007 (1)
  13. Log-File (mehrere Probleme)
    Log-Analyse und Auswertung - 13.03.2007 (13)
  14. Mehrere Probleme...
    Plagegeister aller Art und deren Bekämpfung - 03.01.2007 (5)
  15. Rbot.RP manuell entfernt - reicht das?
    Log-Analyse und Auswertung - 04.06.2006 (1)
  16. Mehrere Probleme
    Mülltonne - 29.05.2006 (1)
  17. cpu auslastung 100% mehrere probleme:
    Plagegeister aller Art und deren Bekämpfung - 20.11.2004 (24)

Zum Thema W32/Rbot-FMX entfernt...mehrere Probleme - hallo erstmal, bin neu hier und euer board ist genau das was ich suche. heute kam es zum supergau. mir als erfahrenem user ist es passiert, dass ich in free-av - W32/Rbot-FMX entfernt...mehrere Probleme...
Archiv
Du betrachtest: W32/Rbot-FMX entfernt...mehrere Probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.