Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Sophos findet W32/Rbot-BD nicht (https://www.trojaner-board.de/49470-sophos-findet-w32-rbot-bd.html)

Justus 14.02.2008 18:15

jaja - ich kenne diese Argumente inzwischen.
hab meinen Teil dazu gesagt:
1. nicht mein rechner
2. mein einfluss begrenzt.

also vielleicht will ja BataAlexander nochmal was sagen...
Danke

BataAlexander 14.02.2008 20:26

Diese Vorgehensweise dient nur Backup Zwecken. Dem Besitzer des PC´s legst Du bitte folgendes Nahe:
  • Alle Passwörter ändern, die bisher auf dem Rechner verwandt wurden!
  • Alle auf dem Rechner verwandten Logins zu überprüfen, insbesondere Online Games (die wl.exe ist ein Password Stealer für OnlineGames)
  • In Zukunft sein Surf- und Downloadverhalten zu überdenken!

[Bereinigung]

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Quotebox in das Notepad Fenster ein.


Code:

File::
C:\WINDOWS\System32\systemse.exe

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Update Machine"="systemse.exe"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Update Machine"="systemse.exe"=-
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
"{17d19a00-cbb3-11d9-8d6d-000bcdc71541}"=-
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
"{f3b00c85-0648-11d9-8cb2-000bcdc71541}"=-

DirLook::
C:\Documents and Settings\All Users\Application Data\lothargeisinger.de
C:\Program Files\AutostartAdministrator

3. Speichere im Notepad als CFScript.txt auf dem Dektop.

4. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.
http://users.pandora.be/bluepatchy/m...s/CFScript.gif



5. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Scipt ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann

Suche die Datei E:\EXPLORER.EXE und lade sie bei VirusTotal - Free Online Virus and Malware Scan hoch.
Das Ergebnis des Scans poste dann hier.

Ungarische Maschinen sind meins nicht. :/


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:51 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130