Backdoor.Win32.Rbot.zj, *xt,*gen,*vj und andere

#0
03.09.2005, 17:11
...neu hier

Beiträge: 1
#1 Betr,
Backdoor.Win32.Rbot.zj, *xt, *gen, *vj, und andere

Hi, ich bin seit heute neu eingeschriebenes Mitglied mit folgendem Problem:

Meine Anlage: Win2000NT, office 2000, Service Pack 4, AMD Processor
Virenschutz: GDATA AntivierenKit ohne Firewall, Spybot Search & Destroy

Mich regelmässig besuchende Viren werden in die Quarantäne geschoben die meisten sind die oben genannten.
Die Quarantäne enthält zur zur Zeit 1790 Stück: j e d o c h :die in Quarantäne geschobenen erscheinen bis zu 20 Mal unter derselben Uhrzeit, dann minutenweise verschoben....
Sie sind immer in der Datei „update32.pif
das Verzeichnis immer C:WINNT/system32

Beim virus Backdoor.WIN32.Rbot.ex ist es die Datei msdos.pif
Verzeichnis c\WINNT\system32.
Der Virus Backdoor.WIN32.Rbot.aap wurde erst am 29. 8. von Gdata entdeckt, a,m 30.8. war er auch schon bei mir.....

Meine Fragen:
Wie behandele ich die 1790 Stück?
Wo sind sie, dass ich sie löschen kann?
Wie lösche ich sie?

Herzlichen Anfängerdank im voraus
pattapatta
[/url]
Seitenanfang Seitenende
03.09.2005, 22:06
Member

Beiträge: 1132
#2 Hallo pattapatta,
(stammt Dein Nick aus dem Song von Miriam Maceba?)

Dein Gdata hat die Malware wohl jedesmal unschädlich gemacht sobald sie aktiv geworden ist.
Kenne mich bei Gdata nicht aus, aber es sollte da irgendwo eine Sektion "Quarantäne" oder "Wiederherstellung" etc. geben, wohin das Prog die schädlichen Dateien verschoben hat. Diese Sektion musst Du öffnen und dann kannst Du alle darin befindlichen Dateien löschen.

Offensichtlich hat sich die Malware bereits auf Deinem Rechner etabliert. Poste deshalb einmal ein HJT Log.
HijackThis 1.99.1
http://www.downloads.subratam.org/hijackthis.zip
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
Entpacke das Programm in einem eigenen Ordner.
Starte das Programm mit der HijackThis.exe-Datei => Scan drücken => Save Log drücken => der Texteditor mit dem Log öffnet sich. Den gesamten Text abkopieren und hierher posten.

Gruß
Heron

edit:
Hi raman, da bist Du mir zuvor gekommen!
__________
"Die Welt ist groß, weil der Kopf so klein"
Wilhelm Busch
Dieser Beitrag wurde am 03.09.2005 um 22:11 Uhr von Heron editiert.
Seitenanfang Seitenende
03.09.2005, 22:08
Moderator

Beiträge: 7805
#3 Hui! Da hilft nur "plattmachen" ;)

http://www.rokop-security.de/index.php?showtopic=3867&view=findpost&p=56748

Vorher bitte diess Tool herunterladen, damit du es vor der ersten Internet Einwahl nutzen kannst......

http://www.dingens.org/

[edit: Noe, du warst 2 min schneller!;)]
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: