Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Backdoor.win32rbot.gen new generatio??? (https://www.trojaner-board.de/12149-backdoor-win32rbot-gen-new-generatio.html)

Feinost 14.01.2005 18:15

Backdoor.win32rbot.gen new generatio???
 
Hi
Ich hab da son kleines prob und zwar hab ich nen virus den ich net ausm system krieg oder besser gesagt einen teil
Die datei heißt wrmo.exe zumindest im Task-Manager, ändert ihren name dann aber auf wpa.dll, wenn ich die dll lösche is sie nach jedem neustart wieder da und das programm wrmo.exe startet auch wieder
Die registry hab ich schon gecleant hilft alles nix

Shadowdance 14.01.2005 18:35

Hallo Feinost,

woher weisst Du, dass Du diese Datei auf Deinem Rechner hast? Welches Programm hat Dir mitgeteilt, um welchen Virus es sich handelt? Gib bitte den Pfad an, also C:\ ....

Überprüfe die Datei mit dem online-scan von Kaspersky:

wrmo.exe

Ergebnis?

Feinost 14.01.2005 18:40

Escan hat die namen ausgespuckt aber das wusst ich schon vorher da sie halt auch im task manager unter prozessen liefen bzw laufen.
Das sie sich in wpa.dll umbenennt weiß ich weil ich mir den vir erst heut eingefangen hab und dann denn system32 ordner nach datum sortiert und aussellektiert hab was net drin sein sollte so gingen 5 von 6 verseuchten dateine weg.nur die eine is geblieben, find aber leider net den verursacher der die datei immer wieder neu läd.
also wie gesagt is im system 32 ordner

Feinost 14.01.2005 18:43

mich wundert nur das der virus zwar bekannt is aber die datein die er einschleußt anderst sind als bei anderen leuten mit dem virus und das die eine datei bei mir net zu lösen geht.
unter google hab ich ja ne erklärung gefunden aber mit der krieg ich die wrmo.exe bzw wpa.dll auch net raus

Feinost 14.01.2005 18:50

hab gerad schnell den test gemacht mit der wpa.dll
da sagt er die is ok.
Die wrmo.exe kann ich ja net testen, is ja net auffindbar

Shadowdance 14.01.2005 19:23

@ Feinost

erstelle ein Hijack This Logfile und poste es mittels copy&paste: http://www.trojaner-board.de/51130-a...ijackthis.html. Denk bitte daran, dass das Programm Hijack This in einem neuen Ordner unter C: laufen sollte, siehe dazu auch HijackThis.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:44 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129