Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR LOWZONES und andere Probleme (https://www.trojaner-board.de/19371-tr-lowzones-andere-probleme.html)

Heino 29.06.2005 08:44

TR/LowZones.A / TR/LowZones.d.28
 
Ich habe auf meinem PC Windows XP 2003 und nutze Mozilla Firefox 1.04.

Also den W32 sasser Worm kan ich mittlerweile nach Nutzung des Tools für den Wurm auschließen, da nichts gefunden wurde.Nun hat sich das mit den Fehlermeldungen trotzdem nicht erledigt.Ich habe heute erneut ANTI VIR VERSION 6 durchlaufen lassen und das kam raus:
Die Dateien pp.exe , jwru.exe , outlokpatch 9773.exe , up[1].exe , wrdpad 397.exe , dghjkl.exe , modiaded[2].exe , deds[1].exe sind alles infizierte Dateien.

Es wurden auch noch folgende Meldung abgeben:'

BDS/Iroffer.B.8
BDS/ServU-Based
und es wurden zwei trojanische Pferde in den oben genanten Dateien gefunnden und zwar:

TR/LowZones.A
TR/LowZones.d.28

Außerdem trat beim Systemtest durch Anti Vir folgender Fehler auf:

Die geloggte Datei C:/WINDOWS/System32/??plorer.e xe konnte nicht ins temporäre Verzeichnis kopiert werden.

Außrdem wollte ich heute von der T-Online Sicherheitspaket Cd NORTON FIREWALL installieren und bekam Fehlermeldungen das es nicht geklappt habe.Komischwerwise steht es aber unter Programme drin, aber läßt sicht nicht entfernen und funktioniert aber auch nicht.

Es gibt auch ständig Fehlermeldungen wie:

Lsa Shell (EXPORT VERSION) hat einen Fehler ermittelt und mußte beendet werden.

Es öffnet sich auch öfters mal ein Fenster mit der Schrift "Seeve"


lsass.exe -Fehler in Anwendung

Die Anweisung in "0x00dbf878"verweist auf Speicher in "0x00000023".Der Vorgang"read" konnte nicht auf dem Speicher durchgeführt werden.


Kurz darauf fährt der PC einfach runter ohne das man was machen kann.Es erscheint nur vorher ein Fenster wo von 60 auf Null runtergezählt wird und dann der PC runterfährt.


Ich weiß, das sind viele Infos auf einen Schlag, aber für Hilfe wäre ich extrem dankbar.

dartus 29.06.2005 22:34

Hallo Heino,

wegen dieser beiden "BDS/Iroffer.B.8/BDS/ServU-Based" (Trojaner mit Backdoorfunktionalität) und Deines nicht "rund" laufenden Systems, gibt es nur diese Alternative:

http://www.trojaner-board.de/showthread.php?t=12154

Infos zu Backdoors:
http://en.wikipedia.org/wiki/Botnet
http://de.wikipedia.org/wiki/Backdoor
http://www.mathematik.uni-marburg.de...c-removal.html
http://www.mathematik.uni-marburg.de...ompromise.html


dartus

Heino 14.07.2005 07:56

Zitat:

Zitat von dartus
Hallo Heino,
wegen dieser beiden "BDS/Iroffer.B.8/BDS/ServU-Based" (Trojaner mit Backdoorfunktionalität) und Deines nicht "rund" laufenden Systems, gibt es nur diese Alternative:

http://www.trojaner-board.de/showthread.php?t=12154

Danke für den Tipp! :daumenhoc Funktioniert alles wieder optimal.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131