Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Worm.Bobax.C (https://www.trojaner-board.de/631-worm-bobax-c.html)

Cassandra 08.06.2004 15:46

dann freut es mich, daß wenigstens du spaß hattest [img]smile.gif[/img] .


gruß,
Cassandra

Remover 08.06.2004 16:03

Ich versuche den Leuten nur zu helfen,
um spass dabei geht es mir da eigentlich nicht.

Ab und zu muss man jedenfalls der Realitaet ins
Auge sehen und den PC neu aufsetzen.
Ist fuer den betroffenen User sicherlich nicht
eine erfreuliche Aussage aber von meiner seite aus
eine ehrliche Antwort.

Letztendlich haben wir beide versucht Mieze zu
helfen und nur das zaehlt.

Nix fuer ungut....Cassandra....

Cassandra 08.06.2004 16:40

dann mach doch keine welle hier [img]smile.gif[/img] . ist doch in ordnung.

mieze24 08.06.2004 19:09

Danke. Leider findet das Programm nichts. Werde mich also an die Arbeit machen und formatieren.

rock 08.06.2004 19:23

vielleicht wär mal das löschen der temp.internetfiles incl.offlineinhalte!!! ratsam!

C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ONUTGF67\217.231.239[1].gif - Win32/Bobax.C.worm -> Infected

welches betriebsystem war das noch mal und welcher scanner wird verwendet? achja, bei XP die systemwiederherstellung vor etwaigen säuberungen deaktivieren. ;)

gruss
rock

Remover 09.06.2004 06:29

@Mieze und Cassandra

Hier gibt es ein kostenloses Removal Tool fuer Bobax.C:
http://www.bitdefender.com/html/viru...id=1&v_id=269#

Bin zwar trotzdem immer noch fuer neu aufsetzen,
aber das ueberlasse ich natuerlich dir selbst.

mieze24 09.06.2004 20:41

Den einen Virusfund konnte ich so beseitigen. Jetzt ist nur noch der übrig:
C:\WINDOWS\system32\svc.exe - Win32/Bobax.C.worm -> Infected

Ich habe XP. Habe mit Symantec und Ravantivirus online suchen lassen. AntiVirfree findet nichts.
Haste noch ein Tipp zum Löschen oder doch neu formatieren?

mieze24 09.06.2004 20:44

P.S. Der Link von Bitfender hat nichts gefunden. Danach wieder Ravantivrus und der Befund steht hier drüber.

rock 09.06.2004 20:59

hast du die systemwiederherstellung deaktiviert?? wenn nicht dann tu das jetzt!
geht so:
http://service1.symantec.com/SUPPORT...30807105707924
wenn du keine firewall hast dann aktiviere die XP interne!
geht so:
http://www.microsoft.com/germany/ms/...windowsxp.mspx
dann prüfst du ob für dein system wichtige sicherheitspatch verfügbar sind:
http://v4.windowsupdate.microsoft.com/de/default.asp

dann starte den rechner im abgesicherten modus und versuch den onlinescan nochmals...diesmal aber einen anderen:
http://de.trendmicro-europe.com/ente...all_launch.php

gruss
rock

mieze24 09.06.2004 21:44

Habe alles so schon vorher und mit Trend jetzt gescannt. Trendmicro findet den Virus nicht. Habe gleich wieder Ravantivirusscanner suchen lassen. Er findet wieder:
C:\WINDOWS\system32\svc.exe - Win32/Bobax.C.worm -> Infected

Für heute erst mal Gute Nacht. Vor Wochenende formatiere ich sowieso nicht. Vielleicht kommt davor noch ein heißer Tipp.

rock 09.06.2004 21:50

also 3 oder wieviel bereits? scanner sagen nichts RAV immer das selbe schon?

jetzt noch einmal schnell hier die datei einzeln on line bei kaspersky:
http://www.kaspersky.com/de/remoteviruschk.html

gute nacht.
rock

achso, alles andere passt? systemwiederherstellung aus, patch alle installiert, xp wall..usw...sonst ist vielleicht alles "umsonst"...

[ 09. Juni 2004, 22:56: Beitrag editiert von: rock' ]

mieze24 10.06.2004 18:13

Das findet Kaspersky:

svc.exe Infiziert: TrojanProxy.Win32.Bobax.c


Statistiken:
Bekannte Viren: 90731 Updated: 10-06-2004
Größe der Datei (Kb): 6 Viren-Korpus: 1
Datei: 1 Warnungen: 0
Archive: 0 Verdächtigt: 0



Dieser Onlinescanner findet also auch den Wurm.

rock 10.06.2004 18:26

darf ich dich nochmal an vorige fragen erinnern:

systemwiederherstellung aus, patch alle installiert, xp wall..usw...sonst ist vielleicht alles "umsonst"...

hast du die systemwiederherstellung deaktiviert?? wenn nicht dann tu das jetzt!
geht so:
http://service1.symantec.com/SUPPORT...30807105707924
wenn du keine firewall hast dann aktiviere die XP interne!
geht so:
http://www.microsoft.com/germany/ms/...windowsxp.mspx
dann prüfst du ob für dein system wichtige sicherheitspatch verfügbar sind:
http://v4.windowsupdate.microsoft.com/de/default.asp

dann starte den rechner im abgesicherten modus und versuch den onlinescan nochmals...diesmal aber einen anderen:
http://de.trendmicro-europe.com/ente...all_launch.php
::::::::::::::::::::::::::::::
abgesehen vom letzten mit trendmicro...trifft das andere alles zu, hast du dies gemacht...musstest du was machen an updates...

gruss
rock

mieze24 10.06.2004 18:41

das habe ich doch schon alles hinter mir.
Selber Fehler!

Remover 10.06.2004 19:43

Poste uns doch bitte nochmal ein Hijackthislog,
mir ist da evtl. was interessantes aufgefallen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131