Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Backdoorprogramm BDS/Bancodor.x.DLL (https://www.trojaner-board.de/13233-backdoorprogramm-bds-bancodor-x-dll.html)

melodieman 03.02.2005 17:45

Backdoorprogramm BDS/Bancodor.x.DLL
 
Hallo!

Bekomme andauernd die Meldung von Antivir das ich den Trojaner Backdoorprogrammes BDS/Bancodor.x.DLL eingefangen habe! :balla:
Ich Idiot weiß auch woher! Email mit Telekomrechnung! Supaaaa :lmaa:
Nur weiß ich jetzt nich wie ich diese fiese Ding loswerde!
Kann mir jemand helfen?

Gruß
melodieman

chaosman 03.02.2005 20:32

@melodieman
lade dir escan download

anleitung
überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht.

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)

escan dauert 1 stunde

chaosman

melodieman 04.02.2005 11:35

So hab ich gemacht! Und natürlich wieder was gefunden! :balla:

C:\WINDOWS\System32\lsass135c.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

Das ist er wohl!
Gruß
melodieman

The Don - D.R. 04.02.2005 12:00

im abgesicherten modus systemwiederherstellung deaktivieren, trojaner löschen, normal rebooten und sys.wiederherstellung aktivieren


greez :daumenhoc
The Don

HerrKautz 04.02.2005 12:02

Zitat:

Zitat von The Don - D.R.
im abgesicherten modus systemwiederherstellung deaktivieren, trojaner löschen, normal rebooten und sys.wiederherstellung aktivieren


greez :daumenhoc
The Don


Ähm,....einen Backdoor willst du einfach löschen,sehe ich das richtig??

Rene-gad 04.02.2005 12:04

@melodieman
Zitat:

C:\WINDOWS\System32\lsass135c.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Bei einenm Backdoor musst du PC platt machen, formatieren, Windows neu installieren, alle Passwörter wechseln. Anleitung: http://www.trojaner-board.com/showthread.php?t=12154

melodieman 04.02.2005 12:04

Last mich raten! Neu Aufsetzen? Oje!

Sagt mal hab gerade in einem anderen Thread gelesen, das man ja ein Image von der Festplatte machen kann. Aber bleiben da die Trojaner nich drauf????

Gruß
melodieman

The Don - D.R. 04.02.2005 12:04

ups hab mich verlesen^^


sorry

:o

HerrKautz 04.02.2005 12:06

Zitat:

Zitat von melodieman
Sagt mal hab gerade in einem anderen Thread gelesen, das man ja ein Image von der Festplatte machen kann. Aber bleiben da die Trojaner nich drauf????

Gruß
melodieman


Du kannst ein Image machen,allerdings von einem sauberen System!


Gruss

OT:Rene-gad geht ICQ bei dir?Kann mich net connecten :(

Rene-gad 04.02.2005 12:11

@melodieman
Zitat:

Last mich raten! Neu Aufsetzen?
Korrekt.
Zitat:

Sagt mal hab gerade in einem anderen Thread gelesen, das man ja ein Image von der Festplatte machen kann. Aber bleiben da die Trojaner nich drauf????
Doch. Image übernimmt die FP komplett, mit Systemdateien, somit auch mit kompromittierten Systemdateien. Deine Eigene Dateien (Word, Excel usw. ) kannst du auf einer CD oder Diskette kopieren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131