Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   a.bat Trojan Horse kann nicht endgültig entfernt werden (https://www.trojaner-board.de/23712-a-bat-trojan-horse-endgueltig-entfernt.html)

galacticstar 16.11.2005 16:19

a.bat Trojan Horse kann nicht endgültig entfernt werden
 
Hallo,
auf meinem PC befindet sich ein Trojaner mit dem Namen a.bat .

Mit Symantec Antivirus wird er erkannt und in Quarantäne gestellt, wird nach einem Neustart aber sofort wieder gemeldet, auch wenn man ihn vorher aus der Quarantäne gelöscht hat.
Durch Sophos wird er als W32/Rbot-AIF definiert. Alle angegebenen Maßnahmen zur Prüfung der Registry, Löschen von bestimmten Dateien etc. wurden durchgeführt, ohne Erfolg.

Editiert man die Batch bei deaktiviertem Virenscanner, so zeigt sich eine Routine,
die mit der Zeile

ECHO REGEDIT4>%temp%\1.reg
ECHO.>>%temp%\1.reg

beginnt, auf ca. 1 1/2 Seiten A4 Registry-Einträge ergänzt mit dem Eintrag >>%temp%\1.reg und mit der Zeile

START /WAIT REGEDIT /S %temp%\1.reg
DEL %temp%\1.reg
DEL %0

endet.

Wie kann ich diesen TRojaner endgültig loswerden?

Rene-gad 16.11.2005 17:54

@galacticstar
Zitat:

Durch Sophos wird er als W32/Rbot-AIF definiert....Wie kann ich diesen TRojaner endgültig loswerden?
Bitte hier Lesen und der Anleitung (Link in meiner Signatur) folgen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131