Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virenfund Backdoor Bot (https://www.trojaner-board.de/72328-virenfund-backdoor-bot.html)

special100 23.04.2009 18:10

Virenfund Backdoor Bot
 
Mein Anti Virus Programm hat heute folgenden Virus gefunden und wie folgt protokolliert:

Virenprüfung mit G DATA AntiVirus
Version 19.1.0.0 (29.10.2008)
Virensignaturen vom 22.04.2009
Startzeit: 23.04.2009 10:53
Engine(s): Engine A (AVA 19.4976), Engine B (AVB 19.307)
Heuristik: Ein
Archive: Aus
Systembereiche: Ein
RootKits prüfen: Ein

Prüfung der Systembereiche...
Prüfung auf RootKits...
Prüfung aller lokalen Festplatten...
Zugriff verweigert: system.LOG
Pfad: C:\WINDOWS\system32\config
Zugriff verweigert: software.LOG
Pfad: C:\WINDOWS\system32\config
Zugriff verweigert: default.LOG
Pfad: C:\WINDOWS\system32\config
Zugriff verweigert: SECURITY.LOG
Pfad: C:\WINDOWS\system32\config
Zugriff verweigert: SAM.LOG
Pfad: C:\WINDOWS\system32\config
Zugriff verweigert: Software
Pfad: C:\WINDOWS\system32\config
Zugriff verweigert: SAM
Pfad: C:\WINDOWS\system32\config
Zugriff verweigert: System
Pfad: C:\WINDOWS\system32\config
Zugriff verweigert: Security
Pfad: C:\WINDOWS\system32\config
Zugriff verweigert: Default
Pfad: C:\WINDOWS\system32\config
Zugriff verweigert: tmp00000000
Pfad: C:\WINDOWS\Temp\tmp0000210f
Zugriff verweigert: Perflib_Perfdata_18c.dat
Pfad: C:\WINDOWS\Temp
Zugriff verweigert: UsrClass.dat.LOG
Pfad: C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Zugriff verweigert: UsrClass.dat
Pfad: C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Zugriff verweigert: ntuser.dat.LOG
Pfad: C:\Dokumente und Einstellungen\NetworkService
Zugriff verweigert: ntuser.dat
Pfad: C:\Dokumente und Einstellungen\NetworkService
Zugriff verweigert: UsrClass.dat
Pfad: C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Zugriff verweigert: UsrClass.dat.LOG
Pfad: C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Zugriff verweigert: ntuser.dat.LOG
Pfad: C:\Dokumente und Einstellungen\LocalService
Zugriff verweigert: ntuser.dat
Pfad: C:\Dokumente und Einstellungen\LocalService
Zugriff verweigert: ntuser.dat.LOG
Pfad: C:\Dokumente und Einstellungen\Asus
Zugriff verweigert: UsrClass.dat
Pfad: C:\Dokumente und Einstellungen\Asus\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Zugriff verweigert: UsrClass.dat.LOG
Pfad: C:\Dokumente und Einstellungen\Asus\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Zugriff verweigert: ntuser.dat
Pfad: C:\Dokumente und Einstellungen\Asus
Objekt: A0098667.exe
Pfad: C:\System Volume Information\_restore{A30DA595-80B5-4C98-9935-81ACED4A92AF}\RP203
Status: Virus konnte nicht entfernt werden
Virus: Backdoor.Bot.88314 (Engine A)
Zugriff verweigert: pagefile.sys
Pfad: C:
Zugriff verweigert: hiberfil.sys
Pfad: C:

Analyse vollständig durchgeführt: 23.04.2009 12:32
109269 Dateien überprüft
1 infizierte Dateien gefunden
0 verdächtige Dateien gefunden

Ich habe versucht die Datei in Quarantäne zu schieben, aber immer wenn ich eine neue Virenprüfung mache, wird diese Datei als neuer Virenfund angezeigt.

HILFE ! Was soll ich nun machen? Ich bin kein Special was Computer angeht und ich habe Angst, dass ich mir ein Trojaner eingefangen habe!

Ich hoffe auf Eure Hilfen und Antworten!

john.doe 23.04.2009 18:28

Hallo und :hallo:

1.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.
Nach Neustart kann sie wieder aktiviert werden.

2.) Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab.

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:53 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129