Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kann mir jemand helfen? (https://www.trojaner-board.de/2572-mir-jemand-helfen.html)

Hase 13.05.2004 13:09

Hallo,

meine Freundin hat auf ihrem PC beim Eischalten immer die Info:
Win32/agobot.RZ.Hosts.trojan.wurde in C: gefunden.
Copmuterstatus: infiziert.
Sie kann nicht mal mehr die Mous bewegen.
Was kann man da tun??? [img]graemlins/heulen.gif[/img] :confused:

Who Cares 13.05.2004 13:18

Hi,

welches WIn hat denn deine Freundin ?
Welchen Virenscanner ?

1) Probier mal dieses Tool:
http://securityresponse.symantec.com...oval.tool.html
und lies dir auch die emntsprechenden Virusbeschreibungen auf der Seite durch

2) Ansonsten PC im abgesicherten Modus (F8-Boot) starten, und Virusdatei mit dem Virenscanner oder manuell löschen

wo genau wurde die Datei gefunden? (kompletter Pfad, sowas wie C:\windows\System\virusdatei.exe)


***


3) Windowsupdates machen, (Netzwerk-)Freigaben prüfen/sperren/schützen, ALLE benützten & per Tastatur eingegebenen Passwörter,PINs, Onlinebanking-/EbayDaten ändern, System generell sicher konfigurieren:
Details überall hier im Board sowie auf http://www.trojaner-info.de/sicherheit/inhalt.htm


4) In Zukunft: Gesunden Menschenverstand einschalten und nervösen Klickfinger ausschalten im Netz ... :)
;)

Falls du allerdings geheime/sensible/wichtige Daten auf dem PC hast, UND die BACKDOOR aktiv war - das kann man anhand des Fundorts/Dateipfads entscheiden -
ist tabula rasa angesagt, da du nicht wissen kannst, ob über diesen BackDoor nicht noch andere Fieslinge auf den PC kamen bzw sonstwie das System manipuliert wurde:
- BAckup wichtiger Daten/Einstellungen & der ServicePAcks/Windowsupdates
- Format C:
- Windows neuinstallieren, OFFLINE oder hinter Firewall die Patches&ServicePacks aufspielen
und absichern wie oben, incl. Passwörter ändern etc etc..
;)

[ 13. Mai 2004, 17:17: Beitrag editiert von: Who Cares ]

Hase 13.05.2004 13:43

Hallo,

Sie hat WinXP.
Und leider kenn ich mich auch nicht so gut aus.
Soweit ich weiss hat sie Antivir rTrust.

mmk 13.05.2004 14:19

Ist ein Start im abgesicherten Modus möglich?
http://www.bsi.de/av/texte/winsave.htm#WindowsXP


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58