Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 19.09.2011, 15:45   #20
JoWü
 
Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile - Standard

Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile



Wunderbar

Tut mir leid, war die Woche nicht Zuhause und kam dementsprechend nicht an den PC ran.


Zitat:
Zitat von cosinus Beitrag anzeigen
Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
In meinem Fall hatten wir aber gar kein CF angewandt.
Hab in anderen Threads gelesen, dass die ganzen anderen Programme mit OTL entfernt wurden.

Also immoment hab ich noch verknüpfungen, Exe's, etc, von

- OTL
- TDDSSKiller
- Eset
- Defogger
- aswMBR

auf dem Desktop rumliegen.

Zitat:
Zitat von cosinus Beitrag anzeigen
Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.
Was Secunia PSi angeht hab ich leider bisher nichts gutes gehört.
Da werd ich wohl lieber selber alles auf dem neusten Stand halten.

Sämtliche Passwörter sind bereits von einem sauberen System aus geändert worden!

Zitat:
Zitat von cosinus Beitrag anzeigen
Microsoftupdate

Windows XP:

PDF-Reader aktualisieren

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers..

Java-Update
Hab ich alles schon erledigt aber danke, dass du es noch mal erwähnst!

Zitat:
Zitat von cosinus Beitrag anzeigen
1.) Ja, Malwarebytes verträgt sich mit AntiVir. Das ist aber die Ausnahme, sowas wie AVG und AntIVir sollte man nicht gleichzeitig betreiben.
ok. danke. Hab auch nur AntiVir (und eben halt MBAM).

Glaube du hast die Frage hier überlesen:
Zitat:
Zitat von JoWü Beitrag anzeigen
Danke für den Tipp mit der Windows eigenen Deaktivierung. Werd ich machen!
Kann man das an jedem PC so anwenden?
Also, ob man die Variante mit der ’’noautoplay.reg’’ auf jedem (XP-)Rechner anwenden kann?

Zudem

wollte ich noch ne externe Fessi online scannen lassen aber irgendwie funktioniert das nicht mehr.

Bei Bitdefender

erscheint das nötige Active-X Steuerelement, welches ich ausführen muss nicht

und

bei Eset kommt irgendwas von ’’fehlerhafter Proxy’’.

Habe dann auch mal alles deaktiviert was da eventuell stören könnte,trotzdem tut sich nix..

Und

außerdem hat MBAM gestern folgendes angezeigt:

Abgehende Internetverbindung/Seite geblockt und dann eine IP.
Soweit Ich das feststellen konnte, geschieht das bei der Nutzung von Skype.

Hab dann mal gegoogelt und anscheinend ist das in diesem Fall ok bzw. normal oder wisst ihr/du da mehr/was neues?


Wenn es für dich ok ist und du mir an diese Stelle noch helfen magst/kannst wäre ich dir echt dankbar.
Kann später auch noch die vollständigen Fehlermeldungen posten.

Danke und besten Gruß,

JoWü


Geändert von JoWü (19.09.2011 um 15:55 Uhr) Grund: Rechtschreibung & Layout

 

Themen zu Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile
backdoor, backdoor:win32/rbot, system32, textdokument, windows




Ähnliche Themen: Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile


  1. WIN 7 Warnmeldung Dateipfad Windows\system32\config\systemprofile\Desktop nicht verfügbar
    Log-Analyse und Auswertung - 17.09.2015 (11)
  2. Worm.Win32.AutoRun.grs in C:\win\system32\config\systemprofile...
    Plagegeister aller Art und deren Bekämpfung - 03.01.2013 (12)
  3. EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTS
    Log-Analyse und Auswertung - 22.11.2011 (6)
  4. Windows\system32\config\system
    Alles rund um Windows - 14.11.2011 (14)
  5. C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B
    Log-Analyse und Auswertung - 13.07.2011 (13)
  6. C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B
    Plagegeister aller Art und deren Bekämpfung - 19.06.2011 (17)
  7. Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll
    Plagegeister aller Art und deren Bekämpfung - 05.04.2011 (7)
  8. Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll
    Mülltonne - 04.04.2011 (1)
  9. C:\Windows\System32 Virusbefall durch backdoor:win32 cycbot.B
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (61)
  10. /Windows/system32/config/system - Fehler mit Windows und beim Starten des PCs.
    Alles rund um Windows - 25.04.2010 (4)
  11. Windows-Defender meldet Backdoor.win32/Rbot
    Log-Analyse und Auswertung - 15.04.2008 (1)
  12. Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw
    Plagegeister aller Art und deren Bekämpfung - 03.12.2007 (6)
  13. Backdoor.win32.rbot.csa
    Mülltonne - 29.08.2007 (1)
  14. c:/Windows/System32/config beschädigt
    Alles rund um Windows - 15.06.2007 (1)
  15. Backdoor.WIN32.Rbot.bsu BGOLDLIB.DLL
    Log-Analyse und Auswertung - 22.12.2006 (1)
  16. Backdoor.Win32.rbot.bnb eingefangen
    Plagegeister aller Art und deren Bekämpfung - 02.11.2006 (2)
  17. Backdoor.win32.Rbot.gen
    Plagegeister aller Art und deren Bekämpfung - 21.01.2005 (12)

Zum Thema Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile - Wunderbar Tut mir leid, war die Woche nicht Zuhause und kam dementsprechend nicht an den PC ran. Zitat: Zitat von cosinus Die Programme, die hier zum Einsatz kamen, können alle - Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile...
Archiv
Du betrachtest: Textdokument mit dem Inhalt ''Backdoor:Win32/Rbot'' in C:\WINDOWS\system32\config\systemprofile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.