Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   ProRat19.I ... Hilfe (https://www.trojaner-board.de/28073-prorat19-i-hilfe.html)

david_off 03.04.2006 17:50

ProRat19.I ... Hilfe
 
Hallo zusammen,

Ich habe meinen PC mit AntiVir PersonalEdition Classic v7 (aktuelle Update) nach Infiziertendateien gescannt und bei folgenden Dateien hat er Alarm geschlagen:

C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\fservice.exe
C:\WINDOWS\system32\reginv.dll
C:\WINDOWS\system32\winkey.dll



So hat virusscan.jotti.org/de/ die Dateien ausgewertet:

Datei: avscan.exe
Von Allem - Keine Viren gefunden


Datei: services.exe
AntiVir - Backdoor-Server/Prorat.RC backdoor gefunden
ArcaVir - Trojan.Prorat.19.I gefunden
Avast - Win32:Prorat-S gefunden
AVG Antivirus - BackDoor.Prorat.2.BC gefunden
BitDefender - Backdoor.Prorat.19 gefunden
ClamAV - Trojan.Prorat.19-5 gefunden
Dr.Web - BackDoor.ProRat.19 gefunden
F-Prot Antivirus - W32/Prorat.AK@bd gefunden
Fortinet - W32/Prorat.I-tr gefunden
Kaspersky Anti-Virus - Backdoor.Win32.Prorat.19.i gefunden
NOD32 - Keine Viren gefunden
Norman Virus Control - W32/Prorat.BV gefunden
UNA - Backdoor.Prorat gefunden
VirusBuster - Backdoor.Prorat.AR1 gefunden
VBA32 - Backdoor.Win32.Prorat.19.i gefunden


Datei: fservice.exe
AntiVir - Backdoor-Server/Prorat.RC backdoor gefunden
ArcaVir - Trojan.Prorat.19.I gefunden
Avast - Keine Viren gefunden
AVG Antivirus - BackDoor.Prorat.2.BC gefunden
BitDefender - Backdoor.Prorat.19 gefunden
ClamAV - Trojan.Prorat.19-5 gefunden
Dr.Web - BackDoor.ProRat.19 gefunden
F-Prot Antivirus - W32/Prorat.AK@bd gefunden
Fortinet - W32/Prorat.I-tr gefunden
Kaspersky Anti-Virus - Backdoor.Win32.Prorat.19.i gefunden
NOD32 - Win32/Prorat.19 gefunden
Norman Virus Control - W32/Prorat.BV gefunden
UNA - Backdoor.Prorat gefunden
VirusBuster - Backdoor.Prorat.AR1 gefunden
VBA32 - Backdoor.Win32.Prorat.19.i gefunden



Datei: reginv.dll
AntiVir - Trojan/Drop.Agent.co.2 gefunden
ArcaVir - Trojan.Prorat.19.I gefunden
Avast - Win32:Trojan-gen. {Other} gefunden
AVG Antivirus - BackDoor.Generic.V gefunden
BitDefender - Backdoor.Prorat.19 gefunden
ClamAV - Keine Viren gefunden
Dr.Web - BackDoor.ProRat gefunden
F-Prot Antivirus - W32/Prorat.AK@pws gefunden
Fortinet - W32/Prorat.I-tr gefunden
Kaspersky Anti-Virus - Backdoor.Win32.Prorat.19.i gefunden
NOD32 - Win32/Prorat.19 gefunden
Norman Virus Control - W32/Prorat.IK gefunden
UNA - Backdoor.Prorat.19 gefunden
VirusBuster - Keine Viren gefunden
VBA32 - Backdoor.Win32.Prorat.19.i gefunden



Datei: winkey.dll
AntiVir - Backdoor-Server/Probat.bs.DLL2 backdoor gefunden
ArcaVir - Trojan.Prorat.19.I gefunden
Avast - Win32:Trojan-gen. {Other} gefunden
AVG Antivirus - BackDoor.Small.34.W gefunden
BitDefender - Backdoor.Prorat.X gefunden
ClamAV - Trojan.Prorat.19-12 gefunden
Dr.Web - BackDoor.ProRat.22 gefunden
F-Prot Antivirus - W32/Prorat.AK@pws gefunden
Fortinet - W32/Prorat.I-tr gefunden
Kaspersky Anti-Virus - Backdoor.Win32.Prorat.19.ah gefunden
NOD32 - Win32/Prorat.19 gefunden
Norman Virus Control - W32/Prorat.LZ gefunden
UNA - Backdoor.Prorat.19 gefunden
VirusBuster - Keine Viren gefunden
VBA32 - Backdoor.Win32.Prorat.19.i gefunden



Ich hoffe ihr könnt mir bei meinem Problem behilflich sein !!!

BataAlexander 03.04.2006 17:58

Hallo,

bei solch einem Befall kann man Dir nur zum Neuaufsetzten des Systems Raten. Beachte dazu die Anleitung zum Neuaufsetzen, die in meiner Signatur verlinkt ist.

http://www.mathematik.uni-marburg.de...c-removal.html
http://www.mathematik.uni-marburg.de...ompromise.html
http://en.wikipedia.org/wiki/Backdoor
http://de.wikipedia.org/wiki/Botnet
Botnetze

Datensicherung
http://www.trojaner-board.de/showpos...8&postcount=11

Gruß

Schrulli

david_off 03.04.2006 18:07

:heulen:

kann man da etwa nix nut ?! ? Das Problem ist das ich einen drei Jahre alten Notebook habe und bei ihm ist der CDRom-Laufwerk nicht mehr im Takt und ich weis nicht ob meine Netzwerkkarte PXE-Fähigkeit besitzt (RIS-Instalation).


Übrigens ? danke für die schnelle Antwort!!!

Markus1234 03.04.2006 19:42

Es wurden teils sehr wichtige Systemdateien infiziert!

Wie Schrulli schon sagt ist eine Neuinstallation die einzige Möglichkeit das System zu bereinigen.

BataAlexander 03.04.2006 20:26

Hallo,
Zitat:

Zitat von Markus1234
Es wurden teils sehr wichtige Systemdateien infiziert!

da hat Markus leider recht. Hier dürfte es sehr schwierig sein, den Hebel zu finden.

Gruß

Schrulli


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:17 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129