Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   datei "rosbiiks.sys" ein Virus? (https://www.trojaner-board.de/89762-datei-rosbiiks-sys-virus.html)

AndyOmmsen 20.08.2010 10:46

datei "rosbiiks.sys" ein Virus?
 
hallo zusammen

auf dem laptop [Windows XP Professional SP2] meines bruder habe ich letztens einen virenscan mit avira antivir durchgeführt und es wurden 44 viren/ trojaner gefunden (antivirenprogramm was vorher drauf war war wohl iwie käse ;-) )

das problem: wenn der scan beim C:\windows\system32\driver ordner angekommen ist bliebt er immer bei der datei rosbiiks.sys hängen und stürzte ab ("keine rückmeldung"). wenn ich die datei manuell mit rechts-klick anklicke bleibt der pc ebenfalls hängen. auch das verschieben in den quarantäneordner funktioniert nicht.
beim googlen nach rosbiiks.sys bekam ich GAR keine hilfe... :(

könnt ihr mir sagen was es mit der datei aufsich hat?
DANKE!!!

mfg


Funde:


C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\203.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\34829.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
--> Object
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\387.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\405.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\4185.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
--> Object
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\506.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\622525.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\650.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\661.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\674.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\681.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\706.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\707.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\8594251.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\864.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AQXK4CMX\cemij[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AQXK4CMX\dfwejmij[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AQXK4CMX\fewffewwe[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AQXK4CMX\mir[1].exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
--> Object
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AQXK4CMX\mspassnoex[1].exe
[FUND] Enthält Erkennungsmuster des SPR/PSW.Messen.FY-Programmes
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CFK3QKNQ\600[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CFK3QKNQ\vfewmk[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FZ59KAIC\fewmok[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FZ59KAIC\vfremok[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OWE80APU\iepvnoex[1].exe
[FUND] Enthält Erkennungsmuster des SPR/IEPassView.T-Programmes
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OWE80APU\vfremok[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\1ieu000.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\3q0rcid.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\d6ev7bmi.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\fgb8id00000.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\i8vvbrns6j0.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\mcs4eklg.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\ozqqghmxtj.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\sxtt66k81w.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen

cosinus 20.08.2010 11:26

Zitat:

es wurden 44 viren/ trojaner gefunden (antivirenprogramm was vorher drauf war war wohl iwie käse ;-) )
Immer die genauen Schädlingsnamen und Pfadangaben notieren und posten!

Aus den Regeln:

5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch
Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe)
Fehlen diese Angaben, kann und wird dir hier niemand helfen.

AndyOmmsen 20.08.2010 15:35

niemand eine idee? :confused: :heulen:

grad festgestellt: sobald der pc im internet ist lädt der automatisch neue viren runter! kann mir wenigstens jemand sagen wie ich rosbiik.sys einfach nur löschen kann?

cosinus 22.08.2010 00:22

Hallo?! :headbang:
Geht meine Schrift noch größer und röter? http://cheesebuerger.de/images/midi/konfus/a042.gif


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131