Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   backdoor.Dvldr (https://www.trojaner-board.de/1042-backdoor-dvldr.html)

carinosa 22.03.2003 18:03

hola!
habe heute Virus "Backdoor.Dvldr" auf meinem laptop entdeckt (Pentium 4, Win2000pro)...habe anschliessend norton deinstalliert und mache momentan Virenpruefung mit Kaspersky...dauert aber irre lange...bin jezz schon 1 Stunde dabei (mit einer CPU-Leistung von 100%) und Programm hat erst 7 Dateien durchsucht..kann ja nicht normal sein, oder?
kann mir jemand weiterhelfen? gebt mir bitte tipp!!

Bitmaster 22.03.2003 18:12

Stell beim Scan die Option auf "Smart" und prüfe erstmal nur den Windows Ordner.

mmk 22.03.2003 18:12

Hallo!

Wo hast du Kaspersky geladen? Datsec? Falls ja, auch das dort erhältliche Update-Pack 5 installiert?

Und welche Module hast du installiert? Alle, oder benutzerdefiniert? Läuft neben dem Scan jetzt auch noch der KAV-Monitor?

carinosa 22.03.2003 18:18

hallo!

ja, hab Kaspersky auf datsec geladen...update-pack nicht installiert.
dafuer aber alle module - den KAV-Monitor hab ich aber momentan deinstalliert, da ich sowieso nicht weiss, was der bringt...

hast du einen tipp fuer mich?

Gladiator the green guy 22.03.2003 18:35

Von dem Backdoor gibts Versionen (ASPack) die Kaspersky nicht auspacken kann (File I/O Error).
(Auch mit der neusten Version nicht)

Michael

carinosa 22.03.2003 18:39

hi & mann, sagt mir nicht sowas!! - hab ich also richtig grund zum Sorgenmachen?? Ist der Virus so gefaehrlich?

was soll ich machen?

Gladiator the green guy 22.03.2003 18:47

Also wenn Dein Computer ein Pferd waere dann muessten wir ihn jetzt erschiessen :D

Scherz beiseite, der Backdoor ist haesslich weil den gibt es in zig gepackten Versionen.

Kannst Du mir noch mal ganz genau schreiben wie KAV den (das was findet) betitelt ?

Gladiator the green guy 22.03.2003 18:51

Hattest Du mal den Deloder Worm auf dem PC ? Damit ich in etwa weiss um welche Version von dem Trojaner es sich handelt...

Weil den gibts auch noch OHNE Deloder - quasi im Familiensparpack :D

mmk 22.03.2003 18:59

Hallo!

</font><blockquote>Zitat:</font><hr />Original erstellt von carinosa:
ja, hab Kaspersky auf datsec geladen...update-pack nicht installiert.</font>[/QUOTE]Das ist schlecht, solltest du nachholen. Dazu vor der Installation sicherstellen, dass keine KAV-Prozesse mehr laufen.

</font><blockquote>Zitat:</font><hr />dafuer aber alle module - den KAV-Monitor hab ich aber momentan deinstalliert, da ich sowieso nicht weiss, was der bringt...</font>[/QUOTE]Der ist für die Hintergrundüberwachung zuständig. Brauchst du im Moment nicht prioritär, da erstmal mit Hilfe des Scanners die Malware ausfindig gemacht werden sollte.

carinosa 22.03.2003 19:10

hola!

gut, werd mal scan unterbrechen und update-pack installieren...

gladiator: deloder worm sagt mir gar nix, hatte ich bestimmt nie.
betitelt wurde er schlicht und einfach mit "backdoor.Dvldr" in C:/WINNT/Fonts/rundll32.exe...

Gladiator the green guy 22.03.2003 19:12

Yep alles klar :D

Kannst Du mir mal das Miststueck schicken ?

zu virus@Gladiator-antivirus.com ?

carinosa 22.03.2003 19:20

noe, momentan nicht...hab mit meinem laptop (der eigentlich mehr einem Pferd aehnelt...) momentan keine internetverbindung. sitz grad in unibibliothek weil i eigentlich ja lerne (zzz) und poste vom informatikraum aus.
that's why

carinosa 23.03.2003 14:31

hallo!

Hoffe mein laptop ist nun nach Virenpruefung mit Kaspersky virenfrei (der Report sagts zumindest)...nun aber naechstes Problem: wenn ich Internetseiten oeffnen will, erscheint eine Fehlermeldung von KAV Script Checker: "Cannot load library for language "JScript" Path:C:/....Please contact Kaspersky lab. for the solution", die es mir unmoeglich macht HPs zu oeffnen, da sie sich nicht wegklicken laesst!

Kann mir jemand helfen? Was soll ich machen?

carinosa 23.03.2003 16:26

hallo!

na super! hab jezz nochmal neuen virusscan gmacht, bei dem sich ergeben hat, dass mein laptop doch nicht so virenfrei ist, als ich dachte:
- backdoor.VNC-based
- backdoor.SdBot.gen

beide nicht desinfizierbar!
ausserdem einige "E/A-Fehler"...was heisst das?

mmk 23.03.2003 17:20

Hallo carinosa!

</font><blockquote>Zitat:</font><hr />Original erstellt von carinosa:
wenn ich Internetseiten oeffnen will, erscheint eine Fehlermeldung von KAV Script Checker: "Cannot load library for language "JScript" Path:C:/....Please contact Kaspersky lab. for the solution", die es mir unmoeglich macht HPs zu oeffnen, da sie sich nicht wegklicken laesst!</font>[/QUOTE]Hier ein Beitrag von mir von anderer Stelle:
</font><blockquote>Zitat:</font><hr />Versuche doch mal eine benutzerdefinierte Installation; Gehe in &gt;Systemsteuerung &gt;Software &gt;Kaspersky &gt;Hinzufügen/Entfernen. Wähle dann im erscheinenden KAV-Dialoagfenster nach einem Klick auf "Weiter" &gt;Programm ändern.

Hier sollten Haken _zumindest_ bei folgenden Komponenten gemacht werden:
- Scanner
- Monitor
- Updater
- Rescue Disk

(Die Kernkomponenten sowie Antivirendatenbanken sind ja zwingend notwendig, und können gar nicht deaktiviert werden).

Bei allen anderen Komponenten entferne erstmal die Haken (ja, auch beim Script-Checker; falls es nachher schneller läuft, kannst du diesen immer noch problemlos nachinstallieren).

Bestätige mit "Weiter" und lass die Installation durchlaufen. Stelle auch sicher, dass das aktuelle Update-Pack5 ohne zwischenzeitlichen Neustart gleich hinterher installiert wird.

Nun reboote den PC - der Monitor müsste nun über den Autostart geladen werden, und nicht via Control-Centre. Klicke das Symbol in der Taskleiste mit rechts an, und konfiguriere ihn dann wie folgt:

www.trojaner-board.de/forum/ultimatebb.php?ubb=get_topic;f=4;t=002140;p=2 </font>[/QUOTE]Damit sollte sich dieses Problem lösen lassen.

</font><blockquote>Zitat:</font><hr />Original erstellt von carinosa:
- backdoor.VNC-based
- backdoor.SdBot.gen
beide nicht desinfizierbar!
ausserdem einige "E/A-Fehler"...was heisst das?</font>[/QUOTE]1.) Klar, dass sie nicht desinfizierbar sind, es handelt sich bei den verseuchten Dateien ja auch um die Malware selbst; daher: Löschen! Wenn das Löschen nicht geht, müssen zuvor die laufenden Prozesse dieser Backdoors beendet werden (Strg + Alt + Entf, oder mit Hilfe eines Prozessviewers).
2.) Poste doch mal den kompletten Report, wo sich die Dateien befinden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:03 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129