Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   worm/Rbot.LN (https://www.trojaner-board.de/8235-worm-rbot-ln.html)

ullilazi 08.10.2004 17:23

worm/Rbot.LN
 
Hi!

Ich bin neu hier und hoffe, dass mir jemand helfen kann!
AntiVir hat folgenden Virus gefunden: Rbot.LN
Ich hab versucht ihn mit Hjt loszuwerden und kurzfristig sah es auch aus als wäre er weg, doch nach dem nächsten Internetbesuch war er wieder da!
Daraufhin hab ich mein Notebook neu aufgesetzt, und wie ich jetzt das erste Mal wieder damit ins Internet gehen wollte, meldet mir AntiVir wieder denselben Virus!
Ich hab vor dem Aufsetzen einige Daten (Word-Excel-PP-dateien, Fotos, MP3s) gesichert und danach wieder hinaufgespielt. Kann es sein, dass sich der Wurm hier irgendwo versteckt hat???

Schön langsam weiß ich wirklich nicht mehr weiter!
Wär super, wenn mir jemand helfen könnte!
Danke!

Ulli

*Christian* 08.10.2004 19:34

Wo wurde der Wurm gefunden?

Du kannst auch mal ein HijackThis-Log posten.

Am besten, du gehst beim Neuaufsetzen so vor:

1.) Neu formatieren und installieren
2.) Ein eingeschränktes Benutzerkonto anlegen, mit dem gesurft wird, NICHT mit dem Administratorkonto ins Netz gehen
3). VOR der ersten Onlineverbindung die XP-Firewall für die Verbindung aktivieren
4.) Ebenfalls VOR dem Onlinegehen unnötige Dienste deaktivieren siehe www.dingens.org
5.) Danach zuerst www.windowsupdate.com besuchen und alle Updates installieren
6.) den IE nur noch für diese Updates verwenden, ansonsten auf einen alternativen Browser wie Opera oder firefox umsteigen
7.) Browser und emailprogramm (auch hier gibt es Alternativen zu Outlook wie Thunderbird, foxmail) sicher konfigurieren, keine aktiven Inhalte automatisch ausführen lassen (Active-Scripting, Active-X)
8.) Vorsichtig bleiben, nur wirklich als sicher bekannte mailanhänge öffnen, nur aus sicheren Quellen Programme herunterladen und vorher überprüfen, ob sie Spyware oder Adware enthalten können
9) ein Antivirenprogramm schadet auch nichts (Antivir ist kostenlos und halbwegs brauchbar), sollte aber nicht dazu verführen, sich grenzenlos darauf zu verlassen
10) Nicht gleich alle Programme, die früher installiert waren, sofort erneut aufs System lassen, sondern zuerst informieren, ob sie Spy/Adware enthalten

Cidre 08.10.2004 19:40

Hallo,

Zitat:

Ich hab vor dem Aufsetzen einige Daten (Word-Excel-PP-dateien, Fotos, MP3s) gesichert und danach wieder hinaufgespielt.
Möglicherweise hast du den Backdoor Trojaner Rbot.LN mitgesichert und ihn quasi somit wieder ins das neue und saubere System integriert.
http://oschad.de/wiki/index.php/Dateiendungen

Wobei ich eher denke, daß dein System nicht dementsprechend VOR der ersten I-net Verbindung abgesichert wurde.

Solltest du Win XP verwenden, dann findest du hier eine Beschreibung zum Neuaufsetzen:
http://www.trojaner-board.de/showpos...96&postcount=9

EDIT: Da war Chris schneller. ;)

ullilazi 09.10.2004 12:33

Danke für die Antworten!
Der Virus wurde im Ordner C:\Windows\system32\ gefunden!
Ist es also am Besten, wenn ich den Computer unter Berücksichtigung eurer Hinweise nochmal neu aufsetze, oder?

Lg ulli

*Christian* 10.10.2004 13:45

Ähm ... ja. :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:59 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129