Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hoffe mir kann geholfen werden (https://www.trojaner-board.de/17819-hoffe-mir-geholfen.html)

muetze313 15.05.2005 13:18

Hoffe mir kann geholfen werden
 
schönen guten tag zusammen!

Ich hoffe hier kann mir geholfen werden .
Hier meine Geschichte:
Ich schreibe das jetzt hier Offline und zum zweiten mal weil wenn ich

in Netz gehe nach kurzer Zeit ein Virus erkannt wird und dann meistens

nix mehr geht.
Normalerweise hatt ich noch nie große Probleme mit irgendwelchen Viren

oder so aber da ich mir vor ein parr TAgen ne neue Grafikkarte gekauft

habe und neuen Ram habe ich dann vorgestern mein System neu

aufgesetzt(war sowieso mal wieder nötig)!

Also Platte Formatiert Treiber drauf Antivir drauf usw...

So dann wollte ich aber mit emule connecten und weil ich immer eine

Low-Id hattte habe ich die Xp-FIrewall abgeschlatet und schwupps meldet

Ativir nen Virus..

Nachdem ich versucht hattte anhand von online Virenlexika die dinger

erfolglos zu enfernen dachte iich mir was solls und hab mein System

Gestern ein zweites mal formatiert!!!

Vorher noch Bitdefender runtergeladen(dachte ist vieleicht besser als

die Freeware Antivir) und auch drauf gemacht bevor ich das erste mal im

Netz war.
Dann direkt upgedatet und auch Windows Update gemacht aber beim Windows

Update meldete Bitdefender direkt wieder einen Backdoor Trojaner.
Nachdem ich jetzt wieder erfolglos versucht hatte dise zu enfernen bin

ich auf diesen Board hier gestossen und hoffe ihr könnt mir helfen im

Anschluss füge ich noch die Logtexte von Bitdefender an:


C:\WINDOWS\system32\TFTP2908 Infiziert mit: Backdoor.Spybot.AI.dam.2
C:\WINDOWS\system32\TFTP2908 Desinfizieren fehlgeschlagen
C:\WINDOWS\system32\TFTP2908 Verschoben
C:\WINDOWS\system32\TFTP3332 Infiziert mit: Backdoor.Rbot.NT
C:\WINDOWS\system32\TFTP3332 Desinfizieren fehlgeschlagen
C:\WINDOWS\system32\TFTP3332 Verschoben
C:\WINDOWS\system32\TFTP3648 Infiziert mit: Backdoor.Rbot.NT
C:\WINDOWS\system32\TFTP3648 Desinfizieren fehlgeschlagen
C:\WINDOWS\system32\TFTP3648 Verschoben
C:\WINDOWS\system32\TFTP4084 Infiziert mit: Backdoor.Rbot.NT
C:\WINDOWS\system32\TFTP4084 Desinfizieren fehlgeschlagen
C:\WINDOWS\system32\TFTP4084 Verschoben

und

C:\WINDOWS\system32\TFTP2908 Infiziert mit: Backdoor.Spybot.AI.dam.2
C:\WINDOWS\system32\TFTP2908 Desinfizieren fehlgeschlagen
C:\WINDOWS\system32\TFTP2908 Verschoben
C:\WINDOWS\system32\TFTP3332 Infiziert mit: Backdoor.Rbot.NT
C:\WINDOWS\system32\TFTP3332 Desinfizieren fehlgeschlagen
C:\WINDOWS\system32\TFTP3332 Verschoben
C:\WINDOWS\system32\TFTP3648 Infiziert mit: Backdoor.Rbot.NT
C:\WINDOWS\system32\TFTP3648 Desinfizieren fehlgeschlagen
C:\WINDOWS\system32\TFTP3648 Verschoben
C:\WINDOWS\system32\TFTP4084 Infiziert mit: Backdoor.Rbot.NT
C:\WINDOWS\system32\TFTP4084 Desinfizieren fehlgeschlagen
C:\WINDOWS\system32\TFTP4084 Verschoben

Bitte helft mir.

Yopie 15.05.2005 13:24

Zitat:

Zitat von muetze313
Xp-FIrewall abgeschlatet

Fehler! Insbesondere dann, wenn Du kein SP2 installiert hast bzw. notwenige Patches fehlen.

Konsequenz ist
Zitat:

C:\WINDOWS\system32\TFTP2908 Infiziert mit: Backdoor.Spybot.AI.dam.2
Daraus folgt:
http://www.trojaner-info.de/report_i...nleitung.shtml
Beachte die Anleitung genau!

Gruß :daumenhoc
Yopie

muetze313 15.05.2005 14:01

Ohh danke für die schnelle Antwort!!
Aber gibt es denn keine andere möglichkeit ausser wieder mein Sytsem neu zu machen???

Und die Windows Xp FIrewall auszuschalten???

Sind die XP udpdate wirklich so wichtig????

cronos 15.05.2005 14:07

Zitat:

Zitat von muetze313
Ohh danke für die schnelle Antwort!!
Aber gibt es denn keine andere möglichkeit ausser wieder mein Sytsem neu zu machen???

Nein

Zitat:

Zitat von muetze313
Sind die XP udpdate wirklich so wichtig????

Wie mn an deinem PC sehen kann: JA

Yopie 15.05.2005 14:10

Zitat:

Zitat von muetze313
Aber gibt es denn keine andere möglichkeit ausser wieder mein Sytsem neu zu machen???

Nein. Du hast mit deinem ungeschützten Rechner eben diesen Rechner anderen in die Hand gegeben und ihnen die Möglichkeit gegeben, einen Backdoor zu installieren. Damit hat jemand volle Kontrolle über den Rechner und kann ihn für diese Zwecke nutzen: Spam, Kinderporno, ...

Zitat:

Und die Windows Xp FIrewall auszuschalten???
Auf einem gepatchten Rechner, der richtig konfiguriert ist, kannst du auf die Firewall verzichten. Jetzt ist es aber zu spät.

Zitat:

Sind die XP udpdate wirklich so wichtig????
Nein, sie sind reine Schikane. Microsoft macht die Updates nur, um die User auszuspionieren. Am sichersten ist es, gar keine Updates zu installieren.... :headbang:

Hättest du die Updates installiert, müsstest Du nicht neu installieren. Die Frage kannst du dir also am besten selbst beantworten.

Übrigens: Mehrere Fragezeichen hintereinander machen eine Frage nicht fragender!

Gruß :daumenhoc
Yopie

muetze313 15.05.2005 18:50

Zitat:

Zitat von Yopie
Übrigens: Mehrere Fragezeichen hintereinander machen eine Frage nicht fragender!
Gruß :daumenhoc
Yopie

Ja ist ja gut ich frag ja nur!
Na ja werd mir mal die NAleitung ausdrucken und versuchen das alles zu machen!!!

Aber kannst du mir sagen wer oder warum mich da einer angreift oder wird sowas automatisch verschickt???

muetze313 10.06.2005 12:31

Wollte mich nur mal für die Antworten bedanken und bescheid geben das ich hier ein parr gute Tipps bekommen habe.

Also vielen lieben Dank
Euer Mütze


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:27 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129