Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan Horse IRC/BackDoor.SdBot.MYX (https://www.trojaner-board.de/33560-trojan-horse-irc-backdoor-sdbot-myx.html)

Dominik Wilker 14.11.2006 20:44

Trojan Horse IRC/BackDoor.SdBot.MYX
 
http://www.trojaner-board.de/images/smilies/confused.gif
:confused: Kann mir jemand helfen? Habe mir diesen Trojaner eingefangen (Trojan Horse IRC/BackDoor.SdBot.MYX). Mein Antivirenprogramm ist AVG(free) und das zeigt mir bei jedem systemstart wieder die Meldung an das ein virus, mit dem Namen oo.exe, gefunden wurde, ich drücke auf 'heal' ,dann steht da das der Virus erfolgreich entfernt wurde, aber bei dem nächsten Systemstart tritt das problem wieder auf. Außerdem funktioniert mein Taskmanager nicht mehr. Ich habe nicht sehrviel Ahnung von solchen Dingen, und ich möchte nich windows XP neuinstalieren und deshalb brauch ich dringend Hilfe! Ich bin für jede Hilfe dankbarhttp://www.trojaner-board.de/images/smilies/daumenhoch.gif
:daumenhoc

aminakoyim 14.11.2006 20:51

hol dir mal einen besseren anti virus (kasperskyoder bitdefenter) den update es den gehe in den abgesicherten modus und las dein system checken

Yopie 14.11.2006 21:06

Zitat:

Zitat von Dominik Wilker (Beitrag 240267)
Kann mir jemand helfen? Habe mir diesen Trojaner eingefangen (Trojan Horse IRC/BackDoor.SdBot.MYX). Mein Antivirenprogramm ist AVG(free) und das zeigt mir bei jedem systemstart wieder die Meldung an das ein virus, mit dem Namen oo.exe, gefunden wurde,

Wo genau?

Zitat:

und ich möchte nich windows XP neuinstalieren und deshalb brauch ich dringend Hilfe!
Richte dich schon einmal seelisch drauf ein.

Gruß :daumenhoc
Yopie

Rene-gad 14.11.2006 21:17

@aminakoyim
Zum 2. Mal:
Benutzer, die kein SP2 installiert haben, haben hier nichts zu sagen: http://www.trojaner-board.de/33559-i...tml#post240265 :kloppen:
EDIT: Moin Yopie :)

Dominik Wilker 14.11.2006 21:40

direkt au c(boot). warum? kannst du mir helfen? will mich nich drauf einstellen.
hab glaub ich nich mehr alle cd's für die Neuinstallation

Yopie 14.11.2006 21:53

Zitat:

Zitat von Dominik Wilker (Beitrag 240279)
direkt au c(boot). warum? kannst du mir helfen? will mich nich drauf einstellen.

Gibt dein AV-Programm keine vernünftige Meldung aus, mit vernünftiger Pfadangabe?
Warum? Weil die Pfadangabe darüber mitentscheidet, ob der Backdoor aktiv war/ist oder nicht. Aber da er ja trotz Löschen immer wieder kommt, ist er ziemlich sicher aktiv.
Da kannst also sofort die Anleitung zum Backdoor entfernen in meiner Signatur befolgen, oder zuerst eine gescheite Pfadangabe und ein Hijackthis-Logfile (Anleitung ebenfalls Signatur!) posten, um dann wahrscheinlich trotzdem der Backdoor-entfernen-Anleitung befolgen zu müssen.
Und das ist die beste Hilfe, die du bekommen kannst. Auch wenn die Medizin in dem Fall bitter schmecken mag.

Zitat:

hab glaub ich nich mehr alle cd's für die Neuinstallation
Wenn's deine Software ist, dann hast du auch die CDs. Wenn nicht, dann kauf die Software oder entscheide dich für kostenlose Alternativen.

Gruß :daumenhoc
Yopie

Dominik Wilker 14.11.2006 22:26

sorry hier ist die pfadangabe --> C:\oo.exe
ach ja is meine software :-D weis nur nich wo ich die hab.

danke für die schnelle HILFE versuch das ma so hinzukriegen ansonsten einfach windows neuinstallieren , oder??..

Yopie 14.11.2006 22:36

Zitat:

Zitat von Dominik Wilker (Beitrag 240297)
danke für die schnelle HILFE versuch das ma so hinzukriegen ansonsten einfach windows neuinstallieren , oder??..

Ja, die Anleitung beschreibt genau die Neuinstallation schön ausführlich. Und dazu rate ich dir auch dringend aufgrund des Backdoors.

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129