NetBus Trojaner

#0
06.12.2003, 18:22
...neu hier

Beiträge: 8
#1 Hallo!

Ich habe ein Probmel mit meinem PC.
Ich habe mir vor kurzem mal einige Hack Programme angesehen, die in "Hacker's Black Book" drinn standen (es ist also meine eigene Schuld).
Dort war von einem Programm die Rede, das sich als NetBus bezeichnet. Dort war ein Trojanisches Pferd drinn, welches ich wohl versehentlich gestartet habe.
Nach einer kurzen Zeit wurde mein PC total langsam und schließlich konnte ich es nicht mehr aushalten und habe formatiert. Einige Dateien löschte ich jedoch nicht, sondern behielt sie auf meiner Festplatte.

Nun habe ich mir nach der Formatierung Norton Personal Firewall 2004 installiert und habe mich ins Internet eingewählt. Da sagte mir die Firewall, dass NetBus versucht hat auf das Internet zuzugreifen, wurde aber blockiert.

Nun würde ich diesen Trojaner total gerne loswerden, weiß aber nicht wie.
Gibt es vieleicht irgendwelche Programme, die mir diesen NutBus Trojaner entfernen können?


Ich währe Euch sehr dankbar, wenn Ihr mir helfen könntet.

Ich bedanke mich schonmal im Vorraus für Euere Unterstützung.
Seitenanfang Seitenende
06.12.2003, 20:11
Member

Beiträge: 813
#2 Ist wahrscheinlich ein Fehlalarm der Norton Firewall (dafür ist sie bekannt...)

Wie lautete die _genaue_ Meldung?

Benutzt du einen Virenscanner?
__________
"Scheinsicherheit" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?
Seitenanfang Seitenende
07.12.2003, 01:06
...neu hier

Themenstarter

Beiträge: 8
#3 Details: Regel "Standard NetBus blockieren" blockierte (80.138.76.13,NetBus(12345))
Eingehende TCP-Verbindung
Lokale Adresse, Dienst ist (217.225.150.81,NetBus(12345))
Remote-Adresse, Dienst ist (80.138.76.13,3154)
Prozess**** ist "N/A"
Seitenanfang Seitenende
07.12.2003, 01:08
...neu hier

Themenstarter

Beiträge: 8
#4 Ich benutze außerdem Norton Anti-Virus. Kann der mir auch Trojaner entfernen?
Seitenanfang Seitenende
07.12.2003, 12:04
Member

Beiträge: 813
#5 Das ist der klassische Norton-Fehlalarm. ;)

Schau mal:

"Eingehende TCP-Verbindung" -> die Verbindung wurde _von außen_ initiert, also kein Hinweis darauf, dass auf _deinem_ Rechner irgendetwas ist.

"Prozess**** ist "N/A"" -> d.h. an dem lokalen Port 12345, an dem Netbus in der _Standardeinstellung_ lauscht, befindet sich gar kein Prozess - und damit auch kein Netbus!

Schau dir dazu auch diesen (FAQ-) Thread an: http://board.protecus.de/t1075.htm


Zitat

Ich benutze außerdem Norton Anti-Virus. Kann der mir auch Trojaner entfernen?
Im Prinzip schon, aber Norton findet Trojaner nicht so zuverlässig, wie andere AV-/AT-Scanner.
Siehe dazu auch den Link in meiner Signatur... ;)
__________
"Scheinsicherheit" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?
Dieser Beitrag wurde am 07.12.2003 um 12:05 Uhr von forge77 editiert.
Seitenanfang Seitenende
07.12.2003, 12:56
...neu hier

Themenstarter

Beiträge: 8
#6 Da bin ich ja beruhigt.
Schau mir auch gleich die Links an, die Du mir angegeben hast!
Vielen Dank! ;)
Seitenanfang Seitenende