Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus: Trojan.Mebroot.B (https://www.trojaner-board.de/54836-virus-trojan-mebroot-b.html)

Ewok84 03.07.2008 22:31

wo soll der denn noch sein? verschiedene virenscanner finden nichts.

undoreal 04.07.2008 03:51

Wo hast du ihn den gefunden? :rolleyes:

Wenn du ihn nicht entfernt hast dann läuft der Server inkl. Firewallbypass und Backdoor sowie seine in die regsvr32 injezierte .dll immer noch.
Ob die kernel routinen noch vorhanden sind weiss ich nicht. Keine Ahnung ob gmer die killt aber irgentwie glaube ich das nicht sonst hätten wir nicht so herbe Probleme mit mbrfix gehabt.

ingeneur 04.07.2008 23:31

Win 32 TrojanDownloader.Murlo.NN
 
[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]

Ewok84 06.07.2008 01:09

naja.. gefunden hab ich ihn wohl in der MBR.
Aber ich verstehe langsam nur noch Bahnhof. In Sachen Viren etc. habe ich leider sehr wenig Ahnung. Wie kann man sie Spuren beseitigen?

undoreal 07.07.2008 14:49

Zitat:

gefunden hab ich ihn wohl in der MBR.
:rolleyes:
Das ist nicht der Trojaner... ;) Da schreibt er nur seine Start Befehle rein.

Der Trojaner selber ist noch auf deiner Platte.



ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.

Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131