Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   HELP! bräuchte echt dringend hilfe... bitte! (https://www.trojaner-board.de/6593-help-braeuchte-echt-dringend-hilfe-bitte.html)

b00n 31.07.2004 18:34

HELP! bräuchte echt dringend hilfe... bitte!
 
Hallöchen,

Also ich habe folgendes Problem: System 120gb festplatte mit 2 windows Partitionen also einmal
C:\ mit 5gb und win2k , D:\ mit 5gb und winxppro.
Als Virenscanner und Firewall nutze ich von www.bitdefender.de den bitdefender professional.
andere Programme wie a² , Pestpatrol und ad-aware reagieren garnicht darauf aber der Bitdefender Pro schon und zwar so :

C:\WINNT\system32\dllcache\rootkit.rar=>userlist.exe
ist infiziert mit Backdoor.Iroffer.1220

C:\WINNT\system32\hethteit.exe=>(RAR Sfx o)=>cbfks.exe=>(FSG 1.0)
ist infiziert mit Trojan.Proxy.Ranky.AL

C:\WINNT\system32\hethteit.exe=>(RAR Sfx o)=>devot.exe=>(FSG 1.0)
ist infiziert mit Win32.P2P.SpyBot.Gen

C:\WINNT\system32\ntsys32.exe=>(PE-Diminisher)
ist infiziert mit Backdoor.SDBot.Gen

C:\WINNT\system32\dllcache\rootkit.rar=>h.exe
ist infiziert mit Virtool.HiddenRun.B

C:\WINNT\system32\dllcache\rootkit.rar=>userlist.exe
ist infiziert mit Backdoor.Iroffer.1220

Wenn ich als Option beim Scannen Löschen oder Desinfizieren betätige dann löscht er sie,
aber wenn ich nach dem Scannen erneut scanne findet er meist wieder die selben und wenn
ich mich nicht täusche ändern sich auch manchmal die namen der .exe dateien oder es sind
nur welche dazu gekommen nun ich weis es nicht genau. Selbst wenn ich auf das meiner ansicht nach
nicht infizierte WinxpPro zugreife und damit die C:\ Partition scanne findet er die selben dateien
und desinfiziert bzw löscht sie genau so wie unter win2k nur das selbe problem - erneutes scanne und
alles wieder beim alten.

Wer kann mir helfen? ich würde hilfe sehr begrüssen denn ich weiß nun nicht mehr weiter

Mfg Seb. :koch:

*Christian* 31.07.2004 18:58

Zitat:

Zitat von b00n
C:\WINNT\system32\dllcache\rootkit.rar=>userlist.exe
ist infiziert mit Backdoor.Iroffer.1220

C:\WINNT\system32\hethteit.exe=>(RAR Sfx o)=>cbfks.exe=>(FSG 1.0)
ist infiziert mit Trojan.Proxy.Ranky.AL

C:\WINNT\system32\hethteit.exe=>(RAR Sfx o)=>devot.exe=>(FSG 1.0)
ist infiziert mit Win32.P2P.SpyBot.Gen

C:\WINNT\system32\ntsys32.exe=>(PE-Diminisher)
ist infiziert mit Backdoor.SDBot.Gen

C:\WINNT\system32\dllcache\rootkit.rar=>h.exe
ist infiziert mit Virtool.HiddenRun.B

C:\WINNT\system32\dllcache\rootkit.rar=>userlist.exe
ist infiziert mit Backdoor.Iroffer.1220

Zuerst wäre es mal sinnvoll, wenn du die infizierten Dateien zu partytime-germany.ice@web.de schicken könntest. A² und sicher auch andere Scanner erkennen diese Schädlinge noch nicht. Wenn du die Dateien also auf die genannte Adresse schickst, dann erhalten die Hersteller das Sample damit sie es zukünftig erkennen.

Zum Problem:
So wie es aussieht, hast du mehrere aktive Backdoors auf deinem System.
Dein PC könnte theoretisch schon unter fremder Kontrolle sein. Hierbei wäre sicherlich eine Neuinstallation die sicherste Lösung.

Aber poste doch einmal ein HijackThis-Log ...


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:29 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24