Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Sophos findet W32/Rbot-BD nicht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.02.2008, 18:15   #16
Justus
 
Sophos findet W32/Rbot-BD nicht - Standard

Sophos findet W32/Rbot-BD nicht



jaja - ich kenne diese Argumente inzwischen.
hab meinen Teil dazu gesagt:
1. nicht mein rechner
2. mein einfluss begrenzt.

also vielleicht will ja BataAlexander nochmal was sagen...
Danke

Alt 14.02.2008, 20:26   #17
BataAlexander
> MalwareDB
 
Sophos findet W32/Rbot-BD nicht - Standard

Sophos findet W32/Rbot-BD nicht



Diese Vorgehensweise dient nur Backup Zwecken. Dem Besitzer des PC´s legst Du bitte folgendes Nahe:
  • Alle Passwörter ändern, die bisher auf dem Rechner verwandt wurden!
  • Alle auf dem Rechner verwandten Logins zu überprüfen, insbesondere Online Games (die wl.exe ist ein Password Stealer für OnlineGames)
  • In Zukunft sein Surf- und Downloadverhalten zu überdenken!

[Bereinigung]

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Quotebox in das Notepad Fenster ein.


Code:
ATTFilter
File::
C:\WINDOWS\System32\systemse.exe

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Update Machine"="systemse.exe"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Update Machine"="systemse.exe"=-
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
"{17d19a00-cbb3-11d9-8d6d-000bcdc71541}"=-
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
"{f3b00c85-0648-11d9-8cb2-000bcdc71541}"=-

DirLook::
C:\Documents and Settings\All Users\Application Data\lothargeisinger.de
C:\Program Files\AutostartAdministrator
         
3. Speichere im Notepad als CFScript.txt auf dem Dektop.

4. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.




5. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Scipt ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann

Suche die Datei E:\EXPLORER.EXE und lade sie bei VirusTotal - Free Online Virus and Malware Scan hoch.
Das Ergebnis des Scans poste dann hier.

Ungarische Maschinen sind meins nicht. :/
__________________


Antwort

Themen zu Sophos findet W32/Rbot-BD nicht
abgesicherte, abgesicherten, abgesicherten modus, angst, compu, computer, direkt, geknackt, grund, kontrollieren, mailaccount, modus, neulich, offen, sophos, warum, wurm




Ähnliche Themen: Sophos findet W32/Rbot-BD nicht


  1. Sophos findet mookie1.com - Infektion auf allen Webseiten
    Plagegeister aller Art und deren Bekämpfung - 16.06.2015 (6)
  2. .dll-Datei von Sophos als Hacking Tool eingestuft, lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 06.11.2014 (11)
  3. Sophos Autoupdate (Via VPN)
    Antiviren-, Firewall- und andere Schutzprogramme - 10.09.2014 (1)
  4. AVG findet 32 Rootkits,kann sie aber nicht eliminieren ,Malwarebytes findet nichts
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (5)
  5. ClamAV findet als einziger Scanner Win.Trojan.Rbot-1339 in authfwcfg.dll (Fehlalarm?)
    Plagegeister aller Art und deren Bekämpfung - 11.08.2013 (3)
  6. Alle Festplatten bis auf C: auch in Verwaltung versteckt, Sophos nicht mehr installierbar, Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 07.01.2012 (20)
  7. Sophos Anti-Virus Dienst nicht startbar
    Log-Analyse und Auswertung - 16.11.2011 (1)
  8. to SOPHOS or not to SOPHOS
    Antiviren-, Firewall- und andere Schutzprogramme - 01.07.2009 (2)
  9. Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw
    Plagegeister aller Art und deren Bekämpfung - 03.12.2007 (6)
  10. Habe fettes Problem!!!Kriege den WORM/Rbot.175104.4 nicht weg!!!Bitte um Hilfe!!!!
    Plagegeister aller Art und deren Bekämpfung - 17.03.2006 (13)
  11. Hilfe, bekomme Worm/SdDrop.P2P.B.1 und Worm/RBot nicht weg
    Log-Analyse und Auswertung - 25.11.2005 (3)
  12. Worm/Rbot-AEu & Worm/Rbot-AFC Hilfe
    Mülltonne - 12.10.2005 (1)
  13. worm rbot.zm oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 15.03.2005 (8)
  14. %mal formatiert aber bekomme Worm/Rbot.AAK nicht weg
    Log-Analyse und Auswertung - 20.01.2005 (39)
  15. Sophos Antivirus
    Antiviren-, Firewall- und andere Schutzprogramme - 12.01.2005 (2)
  16. Sophos Antivirus
    Plagegeister aller Art und deren Bekämpfung - 12.11.2004 (3)
  17. Rbot.hi krieg ich nicht weg !!
    Plagegeister aller Art und deren Bekämpfung - 19.09.2004 (7)

Zum Thema Sophos findet W32/Rbot-BD nicht - jaja - ich kenne diese Argumente inzwischen. hab meinen Teil dazu gesagt: 1. nicht mein rechner 2. mein einfluss begrenzt. also vielleicht will ja BataAlexander nochmal was sagen... Danke - Sophos findet W32/Rbot-BD nicht...
Archiv
Du betrachtest: Sophos findet W32/Rbot-BD nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.