|
Plagegeister aller Art und deren Bekämpfung: Virenscanner weg und alles voller Trojaner!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.12.2004, 23:29 | #1 |
| Virenscanner weg und alles voller Trojaner! Hallo! Ich wollte euch einmal nach eurem Rat fragen.. Vor kurzem hat sich der Virenscanner von mir selbst gelöscht (bzw. war halt einfach nicht mehr da) und als ich ihn heute neu installiert habe, fand er 51 neue Viren (bzw. Trojaner und Würmer). Ich hab alles was zu beseitigen ging, beseitigen lassen und jetzt sind es noch immer 28 Trojaner und Würmer und Zeug, das er findet. Ich hab die Liste mal kopiert und füge sie hier ein. Vielleicht weiß jemand von euch, wie ich nun vorgehen soll, da mein Virenscanner nicht in der Lage ist, die Dateien zu löschen! Ist der PC noch zu retten oder muss ich formatieren? Was sind das für Trojaner? Wie gehen sie vor und in wie weit bin ich "gefährdet"? Greifen die aufs Onlinebanking zu? Vielen Dank schon für eure Hilfe! Liebe Grüße Larynn Ergebnis: 28 Viren gefunden C:\hmddga.exe Infektion: TrojanDownloader.Win32.Small.qd C:\jjzaos.exe Infektion: TrojanDownloader.Win32.Small.qd C:\ghzeyz.exe Infektion: TrojanDownloader.Win32.Small.qd C:\qwixmt.exe Infektion: TrojanDownloader.Win32.Small.qd C:\ajlfqp.exe Infektion: TrojanDownloader.Win32.Small.qd C:\orfqhy.exe Infektion: TrojanDownloader.Win32.Small.qd C:\BDE\bdeviewer.exe Infektion: Trojan.Win32.Krepper.y C:\System Volume Information\_restore{574790CF-ECF4-4484-9BEE-57C9C44E754E}\RP41\A0037831.exe Infektion: Backdoor.Win32.Wootbot.gen C:\System Volume Information\_restore{574790CF-ECF4-4484-9BEE-57C9C44E754E}\RP41\A0037833.EXE Infektion: Worm.Win32.Padobot.m C:\System Volume Information\_restore{574790CF-ECF4-4484-9BEE-57C9C44E754E}\RP41\A0037834.EXE Infektion: Backdoor.Win32.Rbot.da C:\System Volume Information\_restore{574790CF-ECF4-4484-9BEE-57C9C44E754E}\RP41\A0037835.EXE Infektion: Backdoor.Win32.Rbot.gen C:\System Volume Information\_restore{574790CF-ECF4-4484-9BEE-57C9C44E754E}\RP41\A0037837.EXE Infektion: Backdoor.Win32.Rbot.gen C:\System Volume Information\_restore{574790CF-ECF4-4484-9BEE-57C9C44E754E}\RP39\A0037530.exe Infektion: Backdoor.Win32.Rbot.da C:\System Volume Information\_restore{574790CF-ECF4-4484-9BEE-57C9C44E754E}\RP39\A0037578.exe Infektion: Worm.Win32.Padobot.p C:\System Volume Information\_restore{574790CF-ECF4-4484-9BEE-57C9C44E754E}\RP39\A0037591.exe Infektion: Backdoor.Win32.Rbot.da C:\System Volume Information\_restore{574790CF-ECF4-4484-9BEE-57C9C44E754E}\RP39\A0037622.exe Infektion: Backdoor.Win32.Rbot.gen C:\System Volume Information\_restore{574790CF-ECF4-4484-9BEE-57C9C44E754E}\RP39\A0037662.exe Infektion: Backdoor.Win32.Rbot.gen C:\System Volume Information\_restore{574790CF-ECF4-4484-9BEE-57C9C44E754E}\RP39\A0037703.EXE Infektion: Worm.Win32.Padobot.p C:\System Volume Information\_restore{574790CF-ECF4-4484-9BEE-57C9C44E754E}\RP39\A0037749.exe Infektion: Backdoor.Win32.Rbot.gen C:\System Volume Information\_restore{574790CF-ECF4-4484-9BEE-57C9C44E754E}\RP39\A0037751.exe Infektion: Worm.Win32.Padobot.m C:\Dokumente und Einstellungen\Franz\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CJXJ2UBP\0006_regular[1].cab\istactivex.dll Infektion: Trojan-Downloader.Win32.IstBar.gh C:\Dokumente und Einstellungen\Franz\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QPTE7UP8\js[1].html Infektion: Exploit.CodeBaseExec C:\Dokumente und Einstellungen\Franz\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TB3J91CE\prompt[1].html Infektion: Trojan-Downloader.JS.IstBar.b C:\Dokumente und Einstellungen\Franz\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TC83X1S5\tbc[1].exe Infektion: TrojanDownloader.Win32.Small.qd C:\Dokumente und Einstellungen\Franz\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G9AV4X6N\tbc[1].html Infektion: TrojanDownloader.Win32.Small.qd C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4LI7SX2V\x[1].exe Infektion: Worm.Win32.Padobot.m C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O92RCDER\x[1].exe Infektion: Worm.Win32.Padobot.p C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O92RCDER\tbc[1].exe Infektion: TrojanDownloader.Win32.Small.qd |
10.12.2004, 00:06 | #2 |
| Virenscanner weg und alles voller Trojaner! Hi Larynn,
__________________du hast leider offenbar eine schöne Sammlung aktueller Backdoorprogramme erwischt, du brauchst ja nur mal google mit padobot, wootbot oder rbot zu füttern. Diese Programme ermöglichen einem Angreifer die vollständige Fernsteuerung deines Rechners und die Manipulation desselben. Welche Schäden tatsächlich angerichtet wurden, lässt sich nicht mehr nachvollziehen, allerdings dürfte die Deaktivierung deines Virenscanners schon auf aktive Eingriffe hindeuten. Du solltest daher vom Schlimmsten ausgehen, das heisst auch, dass deine Passworte usw. als bekannt anzunehmen sind: http://oschad.de/wiki/index.php/Kompromittierung Alles andere als eine Neuinstallation wäre deswegen fahrlässig. Du solltest dabei (vorausgesetzt du hast XP) so vorgehen: http://board.protecus.de/showtopic.p...me=1097944155& Aufbauend auf deinem neuen System musst du DRINGEND deine Surfgewohnheiten ändern. Grundsätzliche Dinge dazu findest du hier: http://www.mathematik.uni-marburg.de...ompromise.html |
10.12.2004, 00:19 | #3 |
| Virenscanner weg und alles voller Trojaner! Erst ein mal vielen, vielen lieben Dank Mountainking!! Du hast mir sehr geholfen, denke ich!
__________________Man könnte fast meinen, ich wäre wieder zum Jäger und Sammler geworden, hm? So ein Mist, ich hatte gehofft ich komme um ne Formatierung drum rum Wie ist das, muss ich alles löschen oder kann ich Bilder, Videos, MP3s, Powerpointpräsentationen und Berichte von mir aufheben? |
10.12.2004, 00:30 | #4 |
| Virenscanner weg und alles voller Trojaner! Du kannst alles behalten was keine ausführbaren Funktionen enthält, also Bilder, videos (ausser wmv) und sowas kannst du behalten aber möglichst alle Programme mitlöschen und mach das möglichst schnell vorallem weil du die Passwörter ändern musst bei allem was du so hast, wenn es nicht schon zu spät ist. |
10.12.2004, 00:31 | #5 |
| Virenscanner weg und alles voller Trojaner! Ich hätte dir gern was anderes gesagt, aber bei diesen Schädlingen hilft leider alles nix. Das Risiko ist einfach zu groß. Die genannten Dateien kannst du sichern und aufheben, diese Formate sind eigentlich eher unüblich als Infektionsherde im Moment, allerdings kann ich dafür natürlich nicht garantieren. Ich würde sie sichern und zunächst mal auf das neue System nicht wieder übernehmen, dort sollten erstmal nur Programme und Dateien drauf, bei denen du definitiv sicher bist, dass sie NICHT verseucht sind, also im Prinzip Originalsoftware. Dann das System patchen, wie im Link beschrieben und dann evtl. ja bestimmte Programme wieder neu herunterladen. Wenn du deine Bilder, Videos usw. mit einem aktuellen Virenscanner oder mehreren überprüfst und sich nichts ergibt, kannst du sie dann, denke ich, wieder verwenden. Gefährlich sind zunächst mal potentiell die Programmdateien also *.exe/zip oder in welcher Form auch immer. Zum Überprüfen könntest du dann zBsp. E-Scan verwenden: http://www.trojaner-board.de/42731-escan-anleitung.html |
Themen zu Virenscanner weg und alles voller Trojaner! |
.html, 1.exe, content.ie5, dateien, ebanking, einstellungen, formatieren, frage, gelöscht, hilfe, infektion, internet, löschen, neu, neue, nicht mehr, onlinebanking, scan, system, system volume information, system32, trojaner, trojaner?, virenscanner, virenscanner weg, windows, würmer, _restore |