Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe!!! / eScan AntiVirus!!! (https://www.trojaner-board.de/9457-hilfe-escan-antivirus.html)

RoCk_Me 11.11.2004 14:37

Hilfe!!! / eScan AntiVirus!!!
 
ich hab viele Sachen mit eScan gefunden was soll ich jetzt machen:

File C:\WINDOWS\localNRD.dll tagged as not-a-virus:AdWare.BiSpy.n. No Action Taken.

File C:\WINDOWS\msbb.exe tagged as not-a-virus:AdWare.180Solutions. No Action Taken.

File C:\WINDOWS\msbbhook.dll tagged as not-a-virus:AdWare.180Solutions. No Action Taken.

File C:\WINDOWS\preInsln.exe tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.

File C:\WINDOWS\System32\lassa32b.exe infected by "TrojanProxy.Win32.Agent.bv" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\msconfig.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\slvchost32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\systemm.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\_wuarclt.exe infected by "Trojan.Win32.Pakes" Virus. Action Taken: No Action Taken.

Danke schon mal!!!

Sean15 11.11.2004 15:44

hallo RoCk_Me,

das sieht leider nicht gut aus. du hast dir einen sprößling der rbot -familie geangelt, ein neuaufsetzen deines systems wäre das allerbeste, lese hierzu bitte folgendes:

showthread

cheers sean

RoCk_Me 11.11.2004 16:21

aber bis jetzt hat es noch nicht viele Probleme gegeben!!!
und das mit bios updates geht ja eigendlich nicht wenn man windows xp hat, oder???
auserdem kann mann die dinnger sicher entvernen !!
bitte um weitere hilfe!!!
und ich werde mal googlen.

mfg

rock_me

Sean15 11.11.2004 16:44

Zitat:

Zitat von RoCk_Me
a
auserdem kann mann die dinnger sicher entvernen !!
rock_me

ich würde das an deiner stelle noch mal überdenken...
siehe hier: win32rbot

RoCk_Me 11.11.2004 16:47

Also ich habe alle beseitigt und vernichte so einfach:

Mit Hilfe von Winzip, Winrar oder vergleichbar muss der Inhalt der mwav.exe in das Verzeichniss c:\bases (wichtig!) entpackt und dort dann die Datei kavupd.exe ausgeführt werden. In einer DOS-Box laufend werden die neusten Virensignaturen heruntergeladen. Dann kann mit msavscan.com gescannt werden. So braucht man eScan nicht bei jedem Update komplett herunterladen.

Da es seit kurzem nicht mehr moeglich ist, infizierte Dateien von eScan loeschen zu lassen, muss man nun einen Umweg in Kauf nehmen. Zuerst Killbox starten und nachdem Esan den Rechner geprueft hat, laesst man sich das Log anzeigen (view log) und sucht dort nach "infected". Die in der Zeile gemeldete Datei markieren, kopieren, im Killbox Feld einfuegen und dann auf das rote Dreieck klicken. Dann wird man zur Sicherheit noch nachgefragt, ob man die Datei sichern und loeschen moechte. Einfach mit Ja bestaetigen und die Erfolgsmeldung abwarten. Dann kann man mit den naechsten, als infiziert gemeldeten, Dateien weitermachen. [1]

Ein weiteres Problem besteht darin, das nun auch nicht mehr die Verweise auf diese Dateien in der Registrierung geloescht werden. Das bedeutet, das man per Hand nach den geloeschten Dateien in der Registrierung suchen muss und diese selber loescht. Das sollte aber nur von Personen gemacht werden, die sich damit auskennen! Die meisten Eintraege werden aber schon via Hijackthis angezeigt und koennen so "gefixt" werden.


Bitte erst anschließend eine Log-Datei von HijackThis posten, wenn das Problem noch nicht behoben ist. Dabei auch angeben, was von eScan gefunden wurde.

[1] Bitte dabei beachten, das dies nur bei Dateien funktioniert, die Malware an sich ist, wie Wuermer/Trojaner usw. Viren kann man so nicht effektiv beseitigen. Diese Aktionen bitte ebenfalls im abgesicherten Modus ausfuehren. Sicherungen (Backups) der geloeschten Dateien befinden sich im Ordner !Submit im Hauptverzeichniss des Laufwerks, von dem aus Killbox gestartet wurde. Sie lassen sich auch anzeigen ueber "file/open !Submit" Killbox ist auch in der Lage komplette Verzeichnisse zu loeschen, also obacht.


Wenn ihr euch nicht sicher seit, wie ihr vorgehen sollt, oder ob diese Aktionen mehr Schaden als nuetzen, solltet ihr eine Anfrage im Forum stellen mit Hijackthis log und den Eintraegen aus dem eScan log, die "infected" enthalten!

Haui45 11.11.2004 16:52

Viel Spass mit deinem verseuchten System. Wenn es dir egal ist, dass Fremde uneingeschränkten Zugriff auf dein System haben, kann ich nichts dran ändern.
Nur als Information was die vorhandenen Backdoors können:
Keylogging (alle Passwörter können bekannt sein)
Diebstahl von CD-Keys
Kontrolle von Webcams
Ermöglicht Dritten den Zugriff auf den Computer
Löscht Dateien vom Computer
Stiehlt Daten
Verwendet seine eigene E-Mail-Engine
Lädt Code aus dem Internet herunter
dein PC könnte als Server zur Verbreitung illegalen Materials benutzt worden sein
Mein Tip: http://www.trojaner-board.de/showpos...8&postcount=12

Aber es bleibt natürlich deine Entscheidung...

Haui45 11.11.2004 16:55

Zitat:

Also ich habe alle beseitigt und vernichte so einfach:
Wenn du meinst.....

Sean15 11.11.2004 16:56

da war Haui45 schneller....

RoCk_Me 11.11.2004 16:57

ich weiß ich weiß besonders der:backdoor.sbbot.gen



aber GOOT sei dank habb ich alles chon entvernt^^

mit killbox un eScan !!!!
hab eScan noch mal durch laufen lassen und es qwar keiner mehr da!!



:lach: :lach: :lach: :lach: :lach: :lach: :lach: :lach: :

RoCk_Me 11.11.2004 16:59

gucks du hier:


die sind sicher nicht mehr da oder??

Sean15 11.11.2004 17:00

hi,

es geht hier nicht primär darum das du die rbots gelöscht hast, sondern was diese auf deinem system ohne dein wissen angerichtet haben könnten.
alles das was Haui45 in seinem beitrag geschrieben hat, könnte auf dein system zutreffen....

Haui45 11.11.2004 17:01

Keiner würde dir hier empfehlen zu formatieren, wenn das nicht die sicherste Lösung wäre, oder meinst du wir machen das weils so schön ist :confused:

RoCk_Me 11.11.2004 17:03

jo jo ich weiß schon hab nämlich bevor ich das Thema gemcht habe geschaut bei:
is recht arg der virus das haste ja recht, aber ich freue micht trotzdem das ich ihn beseitigt habe.. und das ich ihn nicht neu aufsetzen musste...
Danke euch allen!

Haui45 11.11.2004 17:05

Ok, du hast also nicht verstanden was wir dir sagen wollten, auch gut.
Trotzdem viel Spass auf ein baldiges Wiedersehen ;)

RoCk_Me 11.11.2004 17:12

ich habe alles verstanden nur ich find es ein bisschen LOL das @Sean15
mir alles erster empfolen hat zu Formatieren^^
so ich hoffe es ist alles geklärt und über die aus Wirkungen von dem Virus war mir auch bekannt^^

Yopie 11.11.2004 17:13

Zitat:

Zitat von RoCk_Me
is recht arg der virus das haste ja recht, aber ich freue micht trotzdem das ich ihn beseitigt habe.. und das ich ihn nicht neu aufsetzen musste...

Was meinste, was Du Dich erst freust, wenn Du Besuch von schwarzen Kleinbussen bekommst, weil Dein Rechner z.B. munter als Spamrelay missbraucht wird? Oder wenn die Staatsanwaltschaft Dein Haus auf den Kopf stellt, weil über Deinen Rechner ohne Dein aktives Zutun Kinderpornos getauscht wurden... Die Möglichkeit bestand und besteht evtl. weiterhin. Sichergehen kannst Du nur durch Neuaufsetzen....

Gruß :daumenhoc
Yopie

Haui45 11.11.2004 17:14

Wie gesagt, dann ist ja alles ok (zumindest bei mir :D ).
Wir sehen uns wieder ;)

@yopie thx

Yopie 11.11.2004 17:15

Zitat:

Zitat von RoCk_Me
ich habe alles verstanden nur ich find es ein bisschen LOL das @Sean15
mir alles erster empfolen hat zu Formatieren^^

[ ] Du hast verstanden.

Gruß :daumenhoc
Yopie

Sean15 11.11.2004 17:22

Zitat:

Zitat von RoCk_Me
ich habe alles verstanden nur ich find es ein bisschen LOL das @Sean15
mir alles erster empfolen hat zu Formatieren^^
so ich hoffe es ist alles geklärt und über die aus Wirkungen von dem Virus war mir auch bekannt^^

ja vielen dank... und es ist mal wieder schwer zu verstehen das man nicht verstanden wird..... ;)

charlie1 11.11.2004 22:06

Hallo, nun werden sich bestimmt schon User gefragt haben, warum pustet der Charlie, nun nicht ins RoCk_Me Horn?
Ja die Sache ist ganz einfach, falls er sich selbst bewusst infiziert hat ist der Fisch gegessen, denn die Beseitigung, ist ein Kinderspiel, aber nun kommt der nicht ganz ungefährliche Hacken, falls nicht und das Teil lief schon eine weile unbemerkt auf seinem PC, kann es fürchterlich in die Hose gehen!
Falls ich das Teil benutze um was nachzuladen, dafür ist es ja sehr gut geeignet, kann er das Ding erfolgreich entfernen und es ist auch wirklich weg, aber die Stange Dynamit, die ich freundlicherweise nachgeladen habe, erkennt weder HJT noch escan, den ich habe einfach mal ein wenig gehext, gepackt, usw.
Wir haben die Sache heute Nachmittag im LAN und im IN getestet, also mein Sohn und ich, geile Nummer, funzt einwandfrei und wenn der Hartware Router nicht vernünftig eingestellt ist der auch kein Problem!
Also, wirklich Vorsicht!
Liebe Grüße, Charlie


Nachtrag;@ RoCk_Me, falls du wirklich nur Experimente gemacht hast und die Materie beherrschst, kein Problem, falls du dir aber wirklich so ein Ding eingefangen hattest würde ich mir doch das mit der Formatierung doch noch mal überlegen, denn Hochmut, kommt bekanntlich vor dem Fall!

Boersianer 02.01.2006 22:11

so bin endlich mal wieder vor meinem PC und wollte das eScan Programm downloaden...muss aber sagen dass ich grad vor der Internetseite sitzen und das Programm leider nicht zum downloaden bringe! :confused:

Den Schritt mit der Adresse eingeben hab ich hinter mir und dann komm ich auf die nächste Seite, wo ich aber keinen Button zum downloaden finde!?!??!?


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131