Backdoor.Win32.Rbot.zj, *xt,*gen,*vj und andere |
||
---|---|---|
#0
| ||
03.09.2005, 17:11
...neu hier
Beiträge: 1 |
||
|
||
03.09.2005, 22:06
Member
Beiträge: 1132 |
#2
Hallo pattapatta,
(stammt Dein Nick aus dem Song von Miriam Maceba?) Dein Gdata hat die Malware wohl jedesmal unschädlich gemacht sobald sie aktiv geworden ist. Kenne mich bei Gdata nicht aus, aber es sollte da irgendwo eine Sektion "Quarantäne" oder "Wiederherstellung" etc. geben, wohin das Prog die schädlichen Dateien verschoben hat. Diese Sektion musst Du öffnen und dann kannst Du alle darin befindlichen Dateien löschen. Offensichtlich hat sich die Malware bereits auf Deinem Rechner etabliert. Poste deshalb einmal ein HJT Log. HijackThis 1.99.1 http://www.downloads.subratam.org/hijackthis.zip http://www.spywareinfo.com/~merijn/files/hijackthis.zip Entpacke das Programm in einem eigenen Ordner. Starte das Programm mit der HijackThis.exe-Datei => Scan drücken => Save Log drücken => der Texteditor mit dem Log öffnet sich. Den gesamten Text abkopieren und hierher posten. Gruß Heron edit: Hi raman, da bist Du mir zuvor gekommen! __________ "Die Welt ist groß, weil der Kopf so klein" Wilhelm Busch Dieser Beitrag wurde am 03.09.2005 um 22:11 Uhr von Heron editiert.
|
|
|
||
03.09.2005, 22:08
Moderator
Beiträge: 7805 |
#3
Hui! Da hilft nur "plattmachen"
http://www.rokop-security.de/index.php?showtopic=3867&view=findpost&p=56748 Vorher bitte diess Tool herunterladen, damit du es vor der ersten Internet Einwahl nutzen kannst...... http://www.dingens.org/ [edit: Noe, du warst 2 min schneller!] __________ MfG Ralf SEO-Spam Hunter |
|
|
Backdoor.Win32.Rbot.zj, *xt, *gen, *vj, und andere
Hi, ich bin seit heute neu eingeschriebenes Mitglied mit folgendem Problem:
Meine Anlage: Win2000NT, office 2000, Service Pack 4, AMD Processor
Virenschutz: GDATA AntivierenKit ohne Firewall, Spybot Search & Destroy
Mich regelmässig besuchende Viren werden in die Quarantäne geschoben die meisten sind die oben genannten.
Die Quarantäne enthält zur zur Zeit 1790 Stück: j e d o c h :die in Quarantäne geschobenen erscheinen bis zu 20 Mal unter derselben Uhrzeit, dann minutenweise verschoben....
Sie sind immer in der Datei „update32.pif
das Verzeichnis immer C:WINNT/system32
Beim virus Backdoor.WIN32.Rbot.ex ist es die Datei msdos.pif
Verzeichnis c\WINNT\system32.
Der Virus Backdoor.WIN32.Rbot.aap wurde erst am 29. 8. von Gdata entdeckt, a,m 30.8. war er auch schon bei mir.....
Meine Fragen:
Wie behandele ich die 1790 Stück?
Wo sind sie, dass ich sie löschen kann?
Wie lösche ich sie?
Herzlichen Anfängerdank im voraus
pattapatta
[/url]