Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Backdoor.Prorat (https://www.trojaner-board.de/1579-backdoor-prorat.html)

neOr 22.05.2004 20:06

nabeend
habe den virus Backdoor.Prorat . wollt ihn mit der kill.exe wegmachen, allerdigns schliesst sich die kill.exe nach dem start sofort wieder, weiss wer woran das liegt?
oder gibt esn och eine andere "einfachere" möglichekit den virus/trojaner los zuwerden?
:confused:

*Christian* 22.05.2004 20:07

Willkommen im Forum!

Wo wird der Backdoor gefunden? Pfad!
Welcher Virenscanner zeigt den Backdoor an?

*Christian* 22.05.2004 20:13

Siehe hier: http://www.trojaner-board.de/forum/u...c;f=6;t=005096

Sende mir mal bitte diese 3 Dateien zu:
sservice.exe
fservice.exe
winlogon.exe

partytime-germany.ice@web.de

neOr 22.05.2004 21:33

thx
hab extra n neuen theared aufgemacht.

also die beiden datein ssrvice.exe und fservice.exe gibt es bei mir NICHT.
weder im taskmanager noch wenn ich nach suche.
allerdigns wenn ich mit HiJackThis gucke findet der die datei fservice.exe.
habe den online virenscan von symantec benuzt ( http://security.symantec.com/sscv6/d...d=ge&venid=sym )
erst hat der 10 viren gefunden, dann tat komischer weise mein Norton AntiVir und InternetSecurity wieder, doch 2 infizierte dateien bleiben noch da (der rest wurde repariert ). nun funzt norton wieder nicht.

die infizierten dateien sind hier:
C:\Windwos\System32\wininv.dll
und
C:\Windwos\System32\winkey.dll


soa glaube ha alle fragen beanwtwortet wenn auch ein wenig durcheinander :D
hoffe ihr könnt mir nun helfen

*Christian* 23.05.2004 12:43

Die beiden Dateien gehören aber nicht zum Backdoor.Prorat.

Lasse sie mal dort überprüfen:
http://www.kaspersky.com/de/scanforvirus.html

Wenn du willst, kannst du mir sie auch zusenden.

neOr 23.05.2004 13:07

wininv.dll Infiziert: Backdoor.Prorat.17
winkey.dll Infiziert: Backdoor.Prorat.12

genau wies auch der virenscan von symantec angezeigt hat.

*Christian* 23.05.2004 13:27

Wow, anscheinend hast du mehrere Prorat-Varianten drauf.

Bei Backdoors ist das so eine Sache .....
Es ist möglich, dass bei dir jeder Tastenanschlag aufgezeichnet wird und du ganz schön ausspioniert wirst.

Jetzt musst du halt überlegen, ob du dein System nicht komplett neu aufsetzen willst. (Ich seh schon wieder Shadow aufspringen) :D

Jedenfalls wäre das das sicherste.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:49 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129