Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kann mir jemand helfen? (https://www.trojaner-board.de/2572-mir-jemand-helfen.html)

Hase 13.05.2004 13:09

Hallo,

meine Freundin hat auf ihrem PC beim Eischalten immer die Info:
Win32/agobot.RZ.Hosts.trojan.wurde in C: gefunden.
Copmuterstatus: infiziert.
Sie kann nicht mal mehr die Mous bewegen.
Was kann man da tun??? [img]graemlins/heulen.gif[/img] :confused:

Who Cares 13.05.2004 13:18

Hi,

welches WIn hat denn deine Freundin ?
Welchen Virenscanner ?

1) Probier mal dieses Tool:
http://securityresponse.symantec.com...oval.tool.html
und lies dir auch die emntsprechenden Virusbeschreibungen auf der Seite durch

2) Ansonsten PC im abgesicherten Modus (F8-Boot) starten, und Virusdatei mit dem Virenscanner oder manuell löschen

wo genau wurde die Datei gefunden? (kompletter Pfad, sowas wie C:\windows\System\virusdatei.exe)


***


3) Windowsupdates machen, (Netzwerk-)Freigaben prüfen/sperren/schützen, ALLE benützten & per Tastatur eingegebenen Passwörter,PINs, Onlinebanking-/EbayDaten ändern, System generell sicher konfigurieren:
Details überall hier im Board sowie auf http://www.trojaner-info.de/sicherheit/inhalt.htm


4) In Zukunft: Gesunden Menschenverstand einschalten und nervösen Klickfinger ausschalten im Netz ... :)
;)

Falls du allerdings geheime/sensible/wichtige Daten auf dem PC hast, UND die BACKDOOR aktiv war - das kann man anhand des Fundorts/Dateipfads entscheiden -
ist tabula rasa angesagt, da du nicht wissen kannst, ob über diesen BackDoor nicht noch andere Fieslinge auf den PC kamen bzw sonstwie das System manipuliert wurde:
- BAckup wichtiger Daten/Einstellungen & der ServicePAcks/Windowsupdates
- Format C:
- Windows neuinstallieren, OFFLINE oder hinter Firewall die Patches&ServicePacks aufspielen
und absichern wie oben, incl. Passwörter ändern etc etc..
;)

[ 13. Mai 2004, 17:17: Beitrag editiert von: Who Cares ]

Hase 13.05.2004 13:43

Hallo,

Sie hat WinXP.
Und leider kenn ich mich auch nicht so gut aus.
Soweit ich weiss hat sie Antivir rTrust.

mmk 13.05.2004 14:19

Ist ein Start im abgesicherten Modus möglich?
http://www.bsi.de/av/texte/winsave.htm#WindowsXP


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131