Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   smsss.exe versucht tommy.tomm97.net zu erreichen.... (https://www.trojaner-board.de/12123-smsss-exe-versucht-tommy-tomm97-net-erreichen.html)

jerrie 14.01.2005 10:53

smsss.exe versucht tommy.tomm97.net zu erreichen....
 
Hallo,

habe ein kleines Problem, bei dem ihr mir hoffentlich helfen könnt. Meine Firewall verbietet der Datei smsss.exe ständig die Adresse tommy.tommy97.net zu erreichen. So weit so gut. Laut Firewall befindet sich die smsss.exe unter C:\Windows\system32. Da ist sie aber nicht aufgelistet. Seltsam. Bei der Dateisuche ist die Datei direkt auch nicht zu finden. Lediglich im Ordner C:\Windows\Prefetch ist eine Datei mit dem Namen: SMSSS.EXE-0E2B13AD.pf

Umbennen und Löschen dieser Datei nützt nichts, beim nächsten Systemstart ist sie wieder da. Was ist das da auf meinem Rechner und wie werde ich es wieder los? Über Eure Tipps wäre ich sehr dankbar.

Gruß
jerrie

h00ver 14.01.2005 11:44

Lösung von Trendmicro

jerrie 14.01.2005 12:37

Ein eScan ergab folgendes:

File C:\Programme\ISTsvc\istsvc.exe infected by "Trojan-Downloader.Win32.IstBar.gm" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\smsss.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ELITET~1\ELITET~1.DLL infected by "not-a-virus:AdWare.ToolBat.EliteBar.z" Virus. Action Taken: No Action Taken.
File C:\Programme\ISTsvc\istsvc.exe infected by "Trojan-Downloader.Win32.IstBar.gm" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\smsss.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\mediaplayer.exe infected by "TrojanDropper.Win32.Juntador.c" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\o infected by "Trojan-Downloader.BAT.Ftp.c" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\windupdates.exe infected by "TrojanDownloader.Win32.Monurl.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\mediaplayer.exe infected by "TrojanDropper.Win32.Juntador.c" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\o infected by "Trojan-Downloader.BAT.Ftp.c" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\Tools\Restart.exe tagged as not-a-virus:RiskWare.Tool.Destart. No Action Taken.
File C:\WINDOWS\system32\windupdates.exe infected by "TrojanDownloader.Win32.Monurl.gen" Virus. Action Taken: No Action Taken.

Könnt ihr mir sagen, wie ich die Schädlinge loswerde, ohne gleich das ganze System neu anzusetzen? Würde es nicht reichen, die betroffenen Dateien über den Explorer ausfindig zu machen und dann zu löschen? Wie kann man das System reparieren?

Über Eure Tipps und Hinweise würde ich mich sehr freuen.

Gruß
jerrie

HerrKautz 14.01.2005 12:40

Zitat:

Zitat von jerrie
Ein eScan ergab folgendes:


File C:\WINDOWS\system32\smsss.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

Könnt ihr mir sagen, wie ich die Schädlinge loswerde, ohne gleich das ganze System neu anzusetzen? Würde es nicht reichen, die betroffenen Dateien über den Explorer ausfindig zu machen und dann zu löschen? Wie kann man das System reparieren?

Über Eure Tipps und Hinweise würde ich mich sehr freuen.

Gruß
jerrie


Leider nein,lies dazu auch folgendes:

http://www.trojaner-board.de/showpos...28&postcount=2

Du musst neu aufsetzen,da du einen sehr gefährlichen Backdoor drauf hast!

jerrie 14.01.2005 12:58

Ist es nun ein Problem, wenn ich online bin? Meine Firewall blockt den Trojaner
doch oder etwa nicht? Was machen diese Schädlinge auf meinem Rechner? Muss
ich mir Sorgen um meine Daten auf den anderen Partizionen machen?

Gruß
jerrie

Shadowdance 14.01.2005 14:27

@ jerrie

etwas Information zu diesem Backdoor.Rbot.gen

SD

jerrie 14.01.2005 18:07

Hallo Shadowdance,

was würdest Du mir nun raten? Kann man reparieren, oder komme ich um eine
Neuansetzung nicht herum?

Gruß
jerrie

Shadowdance 14.01.2005 18:58

@ jerrie

obwohl es überall steht und eigentlich deutlich sein müsste .. ich empfehle Dir dringend:

--> formatieren:

Lutz' Datensicherung und Cidre's Rat
Windows sicher einrichten in 15 Schritten

BackUp Maker ist kostenlos, einfach zu handhaben und kann Dir helfen, die Daten zu übertragen, die Du brauchst ... aber halte Dich darin an Lutz Hilfestellung zur Datensicherung.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131