Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   succte.exe? (https://www.trojaner-board.de/8859-succte-exe.html)

Gurkenhobel 26.10.2004 22:14

witzigerweise schlägt Bitdefender bei Jotti und logon.exe an!!

succte.exe lässt sich nicht uploaden, da schlägt Murphy von BitDefender an: Infected by Backdoor.SDBot.Gen

Auf einmal findet der was, es ist unglaublich...

DonQuijano 26.10.2004 22:18

Dann Fix die beiden mal, nachdem du dein Log hierher kopiert hast:
http://www.hijackthis.de/index.php

Cidre 26.10.2004 22:19

Deaktiviere mal den Guard von Bitedefender, denn mich würde schon interessieren, um welche Malware es sich bei der succte.exe handelt.

btw: Beende im TaskManager die succte.exe.

Fazit:
Die einzig sichere und vernünftige Lösung deines Problems wird dir hier beschrieben:
http://www.trojaner-board.de/showpos...28&postcount=2

Gurkenhobel 26.10.2004 22:26

Ehrlich gesagt traue ich mich nicht ganz den guard abzustellen, denn der meldet, dass sowohl succte als auch logon folgendes tun wollen, oder ist das harmlos

...hat versucht einen Registrierungsschlüssel zu ändern: software/MS/WIN/Current/Version/run

Laufen die def. nicht mehr, wenn ich sie im TM abstelle?

Gurkenhobel 26.10.2004 22:29

Die Autoauswertung spuckt für beide "BÖSE" aus! Ist ein Riesen-Text, soll ich die wirklich Posten??

Cidre 26.10.2004 22:29

Trau dich, dein System ist eh schon durchseucht.
Sie werden dann nicht mehr laufen, vorausgesetzt, dass diese Dateien dir überhaupt den Zugriff erlauben.

EDIT: Wie wurde die Malware von den einzelnen AV Scanner benannt?

Gurkenhobel 26.10.2004 22:34

Ok, I did it!!
für succte.exe folgendes:
File: succte.exe
Status:
INFECTED/MALWARE
Packers detected:
PETITE

AntiVir
No viruses found (5.27 seconds taken)
Avast
No viruses found (12.44 seconds taken)
BitDefender
Backdoor.SDBot.Gen (32.25 seconds taken)
ClamAV
Trojan.Mybot.gen-77 (10.65 seconds taken)
Dr.Web
Win32.HLLW.MyBot.based (18.97 seconds taken)
F-Prot Antivirus
No viruses found (1.43 seconds taken)
Kaspersky Anti-Virus
Backdoor.Win32.Rbot.gen (21.81 seconds taken)
mks_vir
No viruses found (3.43 seconds taken)
NOD32
probably unknown NewHeur_PE (probable variant) (7.17 seconds taken)

DonQuijano 26.10.2004 22:37

Taskmanager?

Cidre 26.10.2004 22:37

Ok, mein Verdacht wurde bestätigt!
Zitat:

Mein Tipp: Aktiver Backdoor Trojaner Rbot!
Wende nun dies an:
Zitat:

Fazit:
Die einzig sichere und vernünftige Lösung deines Problems wird dir hier beschrieben:
http://www.trojaner-board.de/showpo...228&postcount=2

Gurkenhobel 26.10.2004 22:37

...sag jetzt bitte nicht, neu aufspielen: Das system ist gerade mal 4 Tage alt! 3 Nächte um die Ohren geschlagen, bis alles wieder so war wie's sein soll...

Das wär der Knaller!!!

Gurkenhobel 26.10.2004 22:39

zefix... :balla:

DonQuijano 26.10.2004 22:39

@cidre
The requested URL /showpo...228&postcount=2 was not found on this server.

Gurkenhobel 26.10.2004 22:42

@ cidre: kann ich bestätigen.

@ DonQuijano; Danke für dieses Posting!! Hab schon Paranoia und dachte die Seuche blockiert jetzt alles... Oh Gott!

Haui45 26.10.2004 22:43

Wie Cidre schon sagte es ist die einzig vernünftige Lösung. Beachte diesmal die von ihm verlinkte Anleitung aus Post #18 oder alternativ http://board.protecus.de/showtopic.p...me=1097944155&.

Cidre 26.10.2004 22:45

Sorry, aber das Board erlaubt keine kopierten Links bzw. übernimmt diese nicht richtig in die Zitatfunktion! :headbang:
Hier nochmal der richtige Link:
http://www.trojaner-board.de/showpos...28&postcount=2


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19