Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   msssss.exe ? (https://www.trojaner-board.de/6336-msssss-exe.html)

Scott 16.07.2004 00:34

Hätte ich nach dem scannen mit Hijackthis noch was anderes mit dem porg machen sollen? Weil ich hab nur gescant und des log geschpeichert.
Achso, und zu dieser kapersky Seite komm ich immer noch nicht.

*Christian* 16.07.2004 00:36

Nein, hat schon gepasst.

Dann schick mal die Datei wupdate.exe an mich: partytime-germany.ice@web.de

mmk 16.07.2004 00:42

Ja, gute Idee, denn die Anzeige der Prüfseite wird von der Malware weiterhin unterbunden. Versuche derweil, den laufenden Prozess dieser Datei zu beenden. Starte dazu den Taskamanger. Lässt er sich nicht öffnen, suche nach der Datei taskmgr.exe, klick sie mit rechts an, kopiere sie auf den Desktop, benenn sie um in anzeige.com, starte sie. Markiere dann den besagten Prozess, beende ihn. Sende die Datei zur Prüfung an die genannte Mailadresse.

*Christian* 16.07.2004 00:54

Da is ja noch was drin: yekjkgb.exe
Diese Datei kannst du auch gleich mitschicken!

Scott 16.07.2004 01:12

Also ich kann weder die wupdate.exe löschen noch den Prozess beenden, der zugriff wird jedesmal erweigert. Und komischerweise ist diese yekjkgb.exe nicht auf meinem Rechner zu finden. Mal schauen ob im abgesicherten modus was geht.

*Christian* 16.07.2004 01:18

mmk kann dir einiges über Backdoor erzählen ....
AntiVir u. vermutl. auch andere AV-Hersteller erkennen diesen Schädling nicht, darum ist es ratsam, wenn du einem die Datei zusenden würdest.

*Christian* 16.07.2004 01:44

mssssss.exe -> Backdoor.Rbot-gen
wupdate.exe -> Backdoor.Agobot-gen

Wenn du ein wieder ein 100%ig sauberes System willst, dann wirst
du formatieren müssen. Im Prinzip könnte jemand anderes die Kontrolle
über deinen PC haben. (<- mmk's Spruch :))

mmk 16.07.2004 01:46

...aber VOR der ersten Internetverbindung absichern!
http://dingens.org

Scott 16.07.2004 04:21

Hmpf, mir bleibt also nichts anderes übrig. Naja, muss ich wohl auf die harte Tour lernen das ich nicht einfach mit ner ungeschützen Windose surfen kann. Zum Glück sind ja Ferien. :)

Btw, hab die beiden exe dateien mal an partytime-germany.ice@web.de geschickt, falls sich jemand für die interessiert.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132