Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR LOWZONES und andere Probleme (https://www.trojaner-board.de/19371-tr-lowzones-andere-probleme.html)

Heino 29.06.2005 08:44

TR/LowZones.A / TR/LowZones.d.28
 
Ich habe auf meinem PC Windows XP 2003 und nutze Mozilla Firefox 1.04.

Also den W32 sasser Worm kan ich mittlerweile nach Nutzung des Tools für den Wurm auschließen, da nichts gefunden wurde.Nun hat sich das mit den Fehlermeldungen trotzdem nicht erledigt.Ich habe heute erneut ANTI VIR VERSION 6 durchlaufen lassen und das kam raus:
Die Dateien pp.exe , jwru.exe , outlokpatch 9773.exe , up[1].exe , wrdpad 397.exe , dghjkl.exe , modiaded[2].exe , deds[1].exe sind alles infizierte Dateien.

Es wurden auch noch folgende Meldung abgeben:'

BDS/Iroffer.B.8
BDS/ServU-Based
und es wurden zwei trojanische Pferde in den oben genanten Dateien gefunnden und zwar:

TR/LowZones.A
TR/LowZones.d.28

Außerdem trat beim Systemtest durch Anti Vir folgender Fehler auf:

Die geloggte Datei C:/WINDOWS/System32/??plorer.e xe konnte nicht ins temporäre Verzeichnis kopiert werden.

Außrdem wollte ich heute von der T-Online Sicherheitspaket Cd NORTON FIREWALL installieren und bekam Fehlermeldungen das es nicht geklappt habe.Komischwerwise steht es aber unter Programme drin, aber läßt sicht nicht entfernen und funktioniert aber auch nicht.

Es gibt auch ständig Fehlermeldungen wie:

Lsa Shell (EXPORT VERSION) hat einen Fehler ermittelt und mußte beendet werden.

Es öffnet sich auch öfters mal ein Fenster mit der Schrift "Seeve"


lsass.exe -Fehler in Anwendung

Die Anweisung in "0x00dbf878"verweist auf Speicher in "0x00000023".Der Vorgang"read" konnte nicht auf dem Speicher durchgeführt werden.


Kurz darauf fährt der PC einfach runter ohne das man was machen kann.Es erscheint nur vorher ein Fenster wo von 60 auf Null runtergezählt wird und dann der PC runterfährt.


Ich weiß, das sind viele Infos auf einen Schlag, aber für Hilfe wäre ich extrem dankbar.

dartus 29.06.2005 22:34

Hallo Heino,

wegen dieser beiden "BDS/Iroffer.B.8/BDS/ServU-Based" (Trojaner mit Backdoorfunktionalität) und Deines nicht "rund" laufenden Systems, gibt es nur diese Alternative:

http://www.trojaner-board.de/showthread.php?t=12154

Infos zu Backdoors:
http://en.wikipedia.org/wiki/Botnet
http://de.wikipedia.org/wiki/Backdoor
http://www.mathematik.uni-marburg.de...c-removal.html
http://www.mathematik.uni-marburg.de...ompromise.html


dartus

Heino 14.07.2005 07:56

Zitat:

Zitat von dartus
Hallo Heino,
wegen dieser beiden "BDS/Iroffer.B.8/BDS/ServU-Based" (Trojaner mit Backdoorfunktionalität) und Deines nicht "rund" laufenden Systems, gibt es nur diese Alternative:

http://www.trojaner-board.de/showthread.php?t=12154

Danke für den Tipp! :daumenhoc Funktioniert alles wieder optimal.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19