Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rbot-.. Reihe auf meinem PC::HILFE::

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.09.2004, 13:39   #1
Lan
 
Rbot-.. Reihe auf meinem PC::HILFE:: - Icon21

Rbot-.. Reihe auf meinem PC::HILFE::



Hallo,
ich habe ein Problem mit meinem PC. Ich habe ihn neuinstalliert und bekam sofort die Fehlermeldung, dass der Wurm (oben genannt) in meinem PC rumsaust...

Heute war es der Rbot.KT Wurm, letztens mit einem anderen Ende...
Ich dachte, dass mein AntiVir das lösen kann, täuschte mich allerdings
AntiVir

Jedenfalls habe ich mit HijackThis schon ein Log gemacht, weiss zwar nicht, wozu das gut sein soll aber ich hoffe, dass jemand so nett ist, und mir hilft!

LOGFILE:
Logfile of HijackThis v1.98.2
Scan saved at 14:31:26, on 11.09.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\Dit.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Programme\Medion Home CinemaXL\PowerCinema\PCMService.exe
C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\WINDOWS\DitExp.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis1982.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.masterblasters.de/mb
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [Msbb.exe] Msbb.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Programme\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [PCMService] C:\Programme\Medion Home CinemaXL\PowerCinema\PCMService.exe
O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
O4 - HKLM\..\RunServices: [Msbb.exe] Msbb.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Msbb.exe] Msbb.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{02B7596B-6701-449C-BDA9-9557792204CE}: NameServer = 217.237.150.33 194.25.2.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{02B7596B-6701-449C-BDA9-9557792204CE}: NameServer = 217.237.150.33 194.25.2.129

__________________________________________________

Ich bin heute abend wieder da und gucke dann mal hier rein um evtl. Antworten auf Fragen zu posten, bitte um eine leichte Beschreibung, diesen Scheiss Wurm zu deleten...

Danke im voraus!

edit:
Ich habe mir ServicePack 2 mal runtergeladen und gleich wieder egschmissen, da der PC dann sofort streikte... (Microsoft eben)

Alt 11.09.2004, 14:31   #2
MountainKing
 
Rbot-.. Reihe auf meinem PC::HILFE:: - Standard

Rbot-.. Reihe auf meinem PC::HILFE::



Du hast immer noch einen der Trojaner auf deinem PC, das zeigt die msbb.exe

Wenn es auch nach der Neuinstallation sofort da war, hast du deinen rechner danach nicht vor dem Onlinegehen abgesichert bzw. gepatched, befolge daher bei der nächsten Neuinstallation (die ich empfehlen würde, da dein System kompromittiert war) folgendes:

1.) Neu formatieren und installieren (Anleitung: http://8ung.at/chemikers-home/SETUP.html)
2.) Ein eingeschränktes Benutzerkonto anlegen, mit dem gesurft wird, NICHT mit dem Administratorkonto ins Netz gehen
3). VOR der ersten Onlineverbindung die XP-Firewall für die Verbindung aktivieren
4.) Ebenfalls VOR dem Onlinegehen unnötige Dienste deaktivieren siehe www.dingens.org
5.) Danach zuerst www.windowsupdate.com besuchen (dies wöchentlich wiederholen) und alle Updates installieren oder alternativ vorher noch Service Pack 2 downloaden oder von CD installieren
6.) den IE nur noch für diese Updates verwenden, ansonsten auf einen alternativen Browser wie Opera, Firefox oder Mozilla umsteigen
7.) Browser und Emailprogramm (auch hier gibt es Alternativen zu Outlook wie Thunderbird, foxmail) sicher konfigurieren, keine aktiven Inhalte automatisch ausführen lassen (Java-Script, Active-X, VBS)
8.) Vorsichtig bleiben, nur wirklich als sicher bekannte mailanhänge öffnen, nur aus sicheren Quellen Programme herunterladen und vorher überprüfen, ob sie Spyware oder Adware enthalten können (http://virgolamobile.50megs.com/spyware/spyware.htm http://www.spywareguide.com/spywarelist.html), besondere Vorsicht ist bei allen erotischen und Warez-Seiten geboten
9) ein Antivirenprogramm schadet auch nichts (Antivir ist kostenlos und halbwegs brauchbar www.free-av.de ), sollte aber nicht dazu verführen, sich grenzenlos darauf zu verlassen
10) Nicht gleich alle Programme, die früher installiert waren, sofort erneut aufs System lassen, sondern zuerst informieren, ob sie Spy/Adware enthalten (siehe 8.)
11) Bei Infektion mit Trojanern/Keyloggern: keine alten Passworte wiederverwenden, sondern alle neu anlegen


Siehe auch:
http://www.mathematik.uni-marburg.de...ompromise.html
__________________


Antwort

Themen zu Rbot-.. Reihe auf meinem PC::HILFE::
adobe, antivir, avg, bho, drivers, einstellungen, explorer, fehlermeldung, frage, google, hijack, hijackthis, hilfe, home, internet, internet explorer, log, logfile, meinem, problem, programme, software, system, tcpip, temp, windows, windows xp, wurm



Ähnliche Themen: Rbot-.. Reihe auf meinem PC::HILFE::


  1. Hilfe.Backdoor.Rbot.gen
    Plagegeister aller Art und deren Bekämpfung - 12.09.2008 (1)
  2. Worm/Rbot.174080 gefunden, brauche Hilfe :-(
    Log-Analyse und Auswertung - 02.07.2008 (6)
  3. Hilfe: WORM/Rbot.49152.4 + Generic.Botget.A9E80763
    Log-Analyse und Auswertung - 30.08.2007 (1)
  4. Rbot vernichtet mein System !!! Hilfe !!!
    Log-Analyse und Auswertung - 29.11.2005 (4)
  5. Worm/Rbot-AEu & Worm/Rbot-AFC Hilfe
    Mülltonne - 12.10.2005 (1)
  6. Backdoor.Win32.Rbot.l ->HILFE
    Plagegeister aller Art und deren Bekämpfung - 16.07.2005 (4)
  7. RBot.76685??? Antivir meldet Wurm??? Hilfe
    Plagegeister aller Art und deren Bekämpfung - 24.06.2005 (10)
  8. Brauche hilfe,rbot /sdbot
    Log-Analyse und Auswertung - 08.05.2005 (1)
  9. Worm/RBot.98816.4 - brauch dringend hilfe
    Plagegeister aller Art und deren Bekämpfung - 09.03.2005 (8)
  10. Hilfe bei mir passiert was (Worm/RBot.15872 ???)
    Plagegeister aller Art und deren Bekämpfung - 27.02.2005 (5)
  11. W32/Rbot-VD hilfe
    Log-Analyse und Auswertung - 16.02.2005 (3)
  12. HILFE - Backdoor.Rbot wieso
    Plagegeister aller Art und deren Bekämpfung - 13.02.2005 (5)
  13. Hilfe bei Beseitigung von Rbot-Variante
    Plagegeister aller Art und deren Bekämpfung - 11.02.2005 (2)
  14. HILFE: Escan fand: Backdoor.Win32.Rbot.gen
    Plagegeister aller Art und deren Bekämpfung - 28.11.2004 (3)
  15. Backdoor.Rbot.15 hilfe mit hijacker,escan info
    Plagegeister aller Art und deren Bekämpfung - 14.11.2004 (2)
  16. Ich brauche dringend Hilfe, Rbot.gen
    Plagegeister aller Art und deren Bekämpfung - 31.10.2004 (1)
  17. agent.c + w32/rbot.fp = HILFE !
    Plagegeister aller Art und deren Bekämpfung - 30.08.2004 (1)

Zum Thema Rbot-.. Reihe auf meinem PC::HILFE:: - Hallo, ich habe ein Problem mit meinem PC. Ich habe ihn neuinstalliert und bekam sofort die Fehlermeldung, dass der Wurm (oben genannt) in meinem PC rumsaust... Heute war es der - Rbot-.. Reihe auf meinem PC::HILFE::...
Archiv
Du betrachtest: Rbot-.. Reihe auf meinem PC::HILFE:: auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.