Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BACKDOOR SUBSEVEN - Fehler beim Entfernen gemacht... Hilfe! (https://www.trojaner-board.de/1310-backdoor-subseven-fehler-beim-entfernen-gemacht-hilfe.html)

mikeschneider 03.07.2003 12:05

Hallo Forums-Kollegen,

ich hab mir gestern einen BACKDOOR SUBSEVEN eingefangen. Fragt nicht wie der an meiner Firewall vorbeikam.

Die Firewall hat mir die entsprechende Warnung gegeben und ich hab den Rechner mit AntiVir gescannt.
Seitdem läuft der Rechner quasi in Zeitlupe. 5 Minuten zum Hochfahren und wenn ich auf Start klicke dauerts 3 Minuten bis er reagiert.
Kann aber auch sein, dass er gar nicht reagiert und ich den nächsten Kaltstart hinlegen muss.

Hat da irgend jemand eine Idee was ich machen kann/muss um das Problem zu beheben, bzw. was mit meinem System überhaupt passiert ist?

Ach so: Windows XP Home Edition auf einem P4

Herzlichen Dank im Voraus

Mike

Tiber 03.07.2003 12:14

Willkommen, Mike!

</font><blockquote>Zitat:</font><hr />ich hab mir gestern einen BACKDOOR SUBSEVEN eingefangen. Fragt nicht wie der an meiner Firewall vorbeikam.</font>[/QUOTE]Wieso nicht?

</font><blockquote>Zitat:</font><hr /> Die Firewall hat mir die entsprechende Warnung gegeben und ich hab den Rechner mit AntiVir gescannt.</font>[/QUOTE]Welche Firewall hat welche Meldung ausgegeben (bitte genaue Angaben) und was hat AntiVir erzählt?

Gruß Tiber

mikeschneider 03.07.2003 12:17

Die Firewall (Norton) warnte, dass ein SUBSEVEN geblockt wäre.
Ich hab dann AntiVir werkeln lassen und dann ist der Rechneabgespackt und läuft eben nicht mehr. Den Trojaner hat AntiVir weder gefunden noch entfernt.
Auf jeden Fall hab ich den Rechner vom Net genommen und mein Laptop melde ich auch nur noch zum Post holen an :)

Mike

Tiber 03.07.2003 12:33

Lautete die Meldung "Von der IP-Adresse 80.131.xxx.xxx hat Norton Internet Security den «Backdoor/SubSeven» blockiert." oder so ähnlich?
NIS hat dann lediglich einen harmlosen Portscan von außen abgewehrt. Kein Wunder, dass AntiVir nichts gefunden hat. Es gibt sicherlich weitaus bessere AV-Programme als AntiVir, aber für einen gewöhnlichen SubSeven sollte es reichen.
Dein Problem wird vermutlich woanders liegen.

Oben schriebst du was von "Fehler beim Entfernen gemacht". Was hast du denn unternommen?

Gruß Tiber

mikeschneider 03.07.2003 12:35

Nachdem AntiVir einmal durchgelaufen war hab ich den Rechner neu gestartet und seitdem geht nichts mehr... ???

Ich hab absolut keine Peilung was passiert ist - kanns nicht mehr richtig nachvollziehen. Hatte so ein Problem noch nie.

Rene-gad 03.07.2003 12:43

hi mikeschneider,
1. AVPE im Abgesicherten Modus deinstallieren, Cache+Temp+Papierkorb leern, Registry säubern.
2. Online-Scanner deiner Wahl verwenden (imo ist TrendMicro in deinem Fall bestens geeignet). Auch Trojan -Scan von GFI dürfte nicht stören.
3.ggf. Ergebnissprotokoll mit Copy-Paste (nur relevanter Teil ) hier posten.

[ 03. Juli 2003, 13:58: Beitrag editiert von: Rene-gad ]

mikeschneider 03.07.2003 13:09

hi rene-gad

Danke für die Tips, was mich aber gleich zum nächsten Prob bringt: Wie fährt man WinXP im abgesicherten Modus. Hab gestern bei 3 Stunden rumprobieren mal ins BIOS geschafft, aber da ich ja nicht wirklich was machen.

Ich bin übrigens nicht der Softwareprofi - ich bin Anwender und tu mich mit den ganzen Abkürzungen etwas schwer [img]graemlins/heulen.gif[/img]

Rene-gad 03.07.2003 13:15

</font><blockquote>Zitat:</font><hr />
...Wie fährt man WinXP im abgesicherten Modus.
</font>[/QUOTE]..wie gewohnt: mit F8 beim Booten ;) , dann Admin-Login.
</font><blockquote>Zitat:</font><hr />
Hab gestern bei 3 Stunden rumprobieren mal ins BIOS geschafft, aber da ich ja nicht wirklich was machen.
</font>[/QUOTE]..im BIOS hast du gar nix verloren.
</font><blockquote>Zitat:</font><hr />Ich bin übrigens nicht der Softwareprofi - ich bin Anwender...
</font>[/QUOTE]...ich auch, wie die 90% der Boardies hier!!! Die Abkürzungen findest du HIER. Und , um Gottes Willen, nicht heulen: nur den Tod kann man nicht rückgängig machen, alles anderes - schon ;)

someboy 03.07.2003 13:25

Es gibt ne Internetseite wo der Subseven zum Download angeboten wird. Dort wird auch ein Tool zum entfernen angeboten. Schreib mir ne Mail, wenn du an dem Link interessiert bist.

mikeschneider 04.07.2003 09:15

Ich sag jetzt mal DANKE BOARD !!!


Es ist kaum zu glauben, aber Microsoft hat mit XP scheinbar doch mal was gelungenes programmiert:

Ich hab den Rechner im "abgesicherten Modus" hochgefahren (Danke für den Tip) und hab die Systemwiederherstellung benutzt und das Betriebssystem auf den Stand von Mai zurückgesetzt. Es hat erstaunlicher weise geklappt und meine Scanner finden auch keinen SUBSEVEN mehr.
Eigentlich infiziert der ja auch DLL's. Warum der PC jetzt anscheinend sauber ist kapier ich auch nicht, aber ich freue mich tierisch.

Ciao - Mike

Rene-gad 04.07.2003 09:46

@mikeschneider
gratulation!!!
ich würde dir doch empfeheln, Antivirus-online-scan zu machen: Link s.o. in meiem Beitag von gestern, AVguard beim AVPE abschalten.

[ 04. Juli 2003, 11:00: Beitrag editiert von: Rene-gad ]

mmk 04.07.2003 09:49

Na, ich würde mal meinen, da wurde lediglich ein Portscan von Extern angezeit, mehr nicht. Etwas völlig Harmloses, ohne dass sich dieser Backdoor überhaupt jemans auf deinem Rechner befunden hat...


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:20 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129