Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Worm/Rbot.352112 (https://www.trojaner-board.de/18691-worm-rbot-352112-a.html)

Lotte03 07.06.2005 10:54

Worm/Rbot.352112
 
Hallo!

Also, mein Antivir erkennt folgende Datei als fehlerhaft:

C:\windows\p2pnetworking.exe und sagt, sie sei verseucht mit:

worm/rbot.352112

nun habe ich a² drüberlaufen lassen, hat aber nüscht gebracht. natürlich habe ich die datei von antivir löschen lassen - hat auch nüscht gebracht, kommt wieder.

So, ich lese hier viel von Hijackthis und so, habe davon aber gar keine ahnung.

wenn mir jemand helfen könnte, wäre ich demjenigen zutiefst verbunden.

DANKE!

Rene-gad 07.06.2005 11:13

@Lotte03
Bitte überprüfe die Datei C:\windows\p2pnetworking.exe bei http://virusscan.jotti.org/ und poste hier das Ergebnis.

Lotte03 07.06.2005 11:19

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file


Das ist leider das Ergebnis :o

ich habmich übrigens vertan, es ist c:\windows\system32\p2pnetworking.exe

rock 07.06.2005 11:23

Also, mein Antivir erkennt folgende Datei als fehlerhaft:

C:\windows\p2pnetworking.exe und sagt, sie sei verseucht mit:

worm/rbot.352112
__________
und das ist auch so.

starte den pc in den abgesicherten modus und scanne nocheinmal mit antivir und löschen.

bei XP/Me schaltest du vor der aktion die Systemwiederherstellung aus!
wie das alles geht liest du hier:
http://www.free-av.de/cgi-bin/ubb/ul...&f=22&t=001238

cacatoa 07.06.2005 11:33

Ich denke mal, mit einfach löschen ist es nicht getan. I.d.R. steckt der hier dahinter...
Dann wäre neuaufsetzen angebracht.
Deshalb mal einen eScan im abgesicherten Modus genau nach der Anleitung machen und das Ergebnis reinposten.
cacatoa

Lotte03 07.06.2005 11:50

NUr nochmal ganz kurz:

ich hab im abgesicherten modus antivir durchlaufen lassen, der hat nix gefunden. dann hab ich den PC im normalen modus wieder hochgefahren und zack:

C:\XZ.EXE

auch verseucht.

also mach ich jetzt mal dieses escan kram.

Gigamail 07.06.2005 11:55

Hi Lotte03

normal kannst du dir die Zeit sparen Cacatoa hat es eigentlich schon geposted das ist ein aktiver Backdoor und da ist Neuaufsetzen das einzig sichere. Der escan dauert ca 1 Stunde das ist schon die halbe Zeit vom Neuinstallieren. Entscheide selbst :daumenhoc

Lotte03 07.06.2005 12:01

Neuaufsetzen? Alles neu formatieren also? oh mann....dieses escan läuft bei mir nich. gibts nicht noch ne andere möglichkeit??

trotzdem danke... :juul:

cacatoa 07.06.2005 12:46

Wieso läuft eScan nicht??
Der läuft doch überall...
cacatoa

rock 07.06.2005 12:47

bevor du formatierst, versuche mit den stinger im abgesicherten modus durch zu scannen!
http://vil.nai.com/vil/stinger/

welches betriebsystem hast du eigentlich?? ist es up to date??

Lotte03 07.06.2005 12:50

Hi! Ich hab Windows XP Home edition.

Was macht dieser Wurm eigentlich? Ich mein, ist der wirklich gefährlich?

Gigamail 07.06.2005 12:53

@ Lotte03

Zitat:

Was macht dieser Wurm eigentlich? Ich mein, ist der wirklich gefährlich?
# Ermöglicht Dritten den Zugriff auf den Computer
# Stiehlt Daten
# Reduziert die Systemsicherheit
# Installiert sich in der Registrierung
# Nutzt bekannte Schwachstellen aus
# Wird für DOS-Attacken verwendet

Lotte03 07.06.2005 12:56

Ach Mist. das finde ich ja nicht so klasse. Und nochmal: ist formatieren notwendig? gibt's nicht noch ein total spektakuläres programm?

rock 07.06.2005 13:47

liest du postings auch zwischendurch?? der stinger wurde angeboten, da escan anscheinend nicht will! (obwohl der am ende eh nicht löschen kann!)

die systemwiederherstellung ausschalten vor dem start in den abgesicherten modus und bevor du den backdoor mit stinger oder anderen (antivir der was kannte z.B.) löscht.

sonst kommt es immer wieder zurück.

ist dein windows up to date?? sicherheitspatch installiert? browser aktuell?
interne XP firewall aktiviert?? andere firewall am rechner???

bla bla... :)

rock 07.06.2005 13:52

zusammengefasst:
download von stinger den man dann im abgesicherten modus startet.
http://vil.nai.com/vil/stinger/
dann start in den abgesicherten modus mit vorher systemwiederherstellung deaktivieren.
http://www.free-av.de/cgi-bin/ubb/ul...&f=22&t=001238


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:45 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129