Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: HILFE Gaobot eingefangen!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.12.2004, 22:07   #1
Lejla
 
HILFE Gaobot eingefangen! - Icon21

HILFE Gaobot eingefangen!



Hallo

Ich hab schon seid einiger Zeit den Gaobot virus eingefangen. Ich bekomme von chello diese E-mail:

Sehr geehrte chello-Kundin,
sehr geehrter chello-Kunde,

Ihr Computersystem scheint mit einem Netzwerkwurm infiziert zu sein, der der sich über das Internet verbreitet.
Sehr wahrscheinlich handelt es sich dabei um einen der folgenden Viren - W32.hllw.gaobot.gen

Entsprechende Informationen zur Beseitigung und geeignete Programme finden Sie bei einschlaegigen Anti-Viren-Programmherstellern, wie z.B. unter www.ikarus.at, www.symantec.de, www.sophos.de.

Bitte benutzen Sie ein entsprechendes lokales Anti-Virus-Programm oder ein entsprechendes "Virus Remove Tool", um den Virus von Ihrem Computer bzw. aus ihrem System zu entfernen.
Links zu entsprechenden "Virus Remove Tools" haben wir für Sie weiter unten angefuehrt.

Bitte beachten Sie, dass auch vorhandene Antiviren-Programme unbedingt mittels Update auf den aktuellsten Stand gebracht werden müssen, da veraltete Programme neue Viren nicht erkennen koennen!
In diesem Zusammenhang raten wir auch dringend davon ab, unangekuendigte Attachments (auch von bekannten Absendern) ohne sorgfältige Pruefung zu oeffnen!

Bitte setzen Sie sich nach erfolgter Entfernung des Virus mit unserer Abuse-Abteilung unter abuse@chello.at oder per Fax an 01/960 68-1364 in Verbindung.

http://www.symantec.com/region/de/te...aobot.gen.html


Sollte dieser Link bei Ihnen nicht funktionieren, kopiere Sie bitte den Link manuell in die Adressleiste!


Wir danken fuer Ihre Zusammenarbeit und verbleiben

mit freundlichen Grüßen
Ihr chello Abuse-Team


Und ich weiss einfach nicht was ich machen soll?! Ich hab das Trend Micro und auch immer brav automatisch upgedatet. Also warum ich schon wieder

Bitte sagt mir was ich tun kann, wenn ich die symantec seite öffnen möchte, sagt mir mein explorer er findet die seite nicht. Wenn ich in google nach dem wurm suche, kann er mir KEIN Programm mit den richtigen tools runterladen. Bei jedem programm das vielversprechend klingt kommt ein "die seite konnte leider nicht geöffnet werden"

HIIIIILFEEEEE ich bin am verzweifeln, hab das gefühl der Gaobot hat überhand über meinen Pc und kann absolut nix dagegen tun. Chello war mir keine große hilfe, als ich anrufte wiederhohlte der typ zig mal ich soll die Seite doch BITTE öffnen, er dachte ich wär zu blöd den link zu kopieren, oder ihn anzuklicken, er vermutete sogar ich wär zu blöd google zu bedienen... Mit einem hat er leider recht, ein pc-profi bin ich nicht, also bitte bitte seid lieb zu mir

Danke für eure hoffentliche hilfe

Liebe Grüße

Lejla

Alt 20.12.2004, 22:20   #2
chaosman
 
HILFE Gaobot eingefangen! - Standard

HILFE Gaobot eingefangen!



@Lejla
hier ein paar infos
http://www.sophos.de/virusinfo/analyses/w32agobotn.html
wechsle in den abgesicherten modus beschreibung hier
und scanne mit dein antivirenprogramm.
poste was er findet.
lade dir auch Hijackthis download
anleitung
poste dann mal ein logfile
chaosman
__________________

__________________

Alt 20.12.2004, 22:38   #3
Lejla
 
HILFE Gaobot eingefangen! - Standard

HILFE Gaobot eingefangen!



Hallo chaosman

vielen dank für deine Idiotensicheren Angaben Hab mir den Hijack runtergeladen, und im abgesichertem modus gestartet. Leider konnte ich Trend micro nicht öffnen. Den hijack schon, und der hat mir folgendes protokoll gespeichert:

Logfile of HijackThis v1.99.0
Scan saved at 22:32:51, on 20.12.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\userinit.exe
C:\WINNT\Explorer.EXE
C:\spiele\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Trend Micro Personal Firewall - Trend Micro Incorporated. - C:\Programme\Trend Micro\Internet Security\PccPfw.exe
O23 - Service: Trend NT Realtime Service - Trend Micro Incorporated. - C:\Programme\Trend Micro\Internet Security\Tmntsrv.exe
O23 - Service: Trend Micro Proxy Service - Trend Micro Incorporated. - C:\Programme\Trend Micro\Internet Security\tmproxy.exe


Kannst du damit was anfangen? Ich zuck noch aus mit dem pc

Danke dir!
__________________

Alt 20.12.2004, 22:43   #4
Haui45
 
HILFE Gaobot eingefangen! - Standard

HILFE Gaobot eingefangen!



Poste ein Logfile aus dem "normalen Modus".
Scanne mit eScan im abgesicherten Modus und poste was gefunden wird.

Alt 20.12.2004, 22:45   #5
Lejla
 
HILFE Gaobot eingefangen! - Standard

HILFE Gaobot eingefangen!



Ok ein scan aus dem normalen modus mit hijack

Logfile of HijackThis v1.99.0
Scan saved at 22:41:11, on 20.12.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Programme\Trend Micro\Internet Security\Tmntsrv.exe
C:\Programme\Trend Micro\Internet Security\tmproxy.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Trend Micro\Internet Security\PccPfw.exe
C:\WINNT\Explorer.EXE
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINNT\system32\wuauclt.exe
C:\spiele\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Trend Micro Personal Firewall - Trend Micro Incorporated. - C:\Programme\Trend Micro\Internet Security\PccPfw.exe
O23 - Service: Trend NT Realtime Service - Trend Micro Incorporated. - C:\Programme\Trend Micro\Internet Security\Tmntsrv.exe
O23 - Service: Trend Micro Proxy Service - Trend Micro Incorporated. - C:\Programme\Trend Micro\Internet Security\tmproxy.exe


Das andere kommt (hoffentlich) sofort


Alt 20.12.2004, 22:47   #6
Haui45
 
HILFE Gaobot eingefangen! - Standard

HILFE Gaobot eingefangen!



Zitat:
Das andere kommt (hoffentlich) sofort
Nein, das dauert mindestens eine Stunde.
Log schaut eigentlich sauber aus

Antwort

Themen zu HILFE Gaobot eingefangen!
.html, abuse-team, automatisch, beseitigung, blöd, danke, dringend, e-mail, email, explorer, folge, google, handel, heulen, hilfe, infiziert, internet, kopieren, micro, neue, nicht erkennen, programme, seite, suche, tool, trend, trend micro, unbedingt, update, viren, virus, warum




Ähnliche Themen: HILFE Gaobot eingefangen!


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. VirusW32/Gaobot.worm.gen.u
    Plagegeister aller Art und deren Bekämpfung - 13.07.2009 (3)
  3. netsta.exe -> WORM/IRCBot.1195026 bzw. Worm.Gaobot
    Plagegeister aller Art und deren Bekämpfung - 21.01.2008 (5)
  4. Hilfe Hilfe was habe ich mir denn da eingefangen????
    Plagegeister aller Art und deren Bekämpfung - 14.10.2006 (6)
  5. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  6. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  7. W32/Agobot-TG oder W32/Gaobot.worm.gen.u
    Plagegeister aller Art und deren Bekämpfung - 17.02.2006 (7)
  8. Gaobot
    Log-Analyse und Auswertung - 15.04.2005 (4)
  9. wer kann mir helfen? randex.gen und gaobot
    Plagegeister aller Art und deren Bekämpfung - 04.04.2005 (11)
  10. update.exe durch GAOBOT.AO Worm
    Log-Analyse und Auswertung - 08.12.2004 (5)
  11. Virus W32/Gaobot.CR
    Plagegeister aller Art und deren Bekämpfung - 15.10.2004 (4)
  12. W32.HLLW.Gaobot.gen
    Plagegeister aller Art und deren Bekämpfung - 03.10.2004 (1)
  13. hilfe-hilfe- hyjaker eingefangen..
    Log-Analyse und Auswertung - 19.09.2004 (3)
  14. Hilfe zu Virus W32.HLLW.Gaobot.gen
    Plagegeister aller Art und deren Bekämpfung - 31.05.2004 (3)
  15. Wurm W.HLLW.GAOBOT.GEN
    Plagegeister aller Art und deren Bekämpfung - 20.05.2004 (2)
  16. W32.HLLW.Gaobot.gen
    Plagegeister aller Art und deren Bekämpfung - 06.05.2004 (1)
  17. Agobot / Gaobot - wer kann helfen???
    Plagegeister aller Art und deren Bekämpfung - 13.11.2003 (3)

Zum Thema HILFE Gaobot eingefangen! - Hallo Ich hab schon seid einiger Zeit den Gaobot virus eingefangen. Ich bekomme von chello diese E-mail: Sehr geehrte chello-Kundin, sehr geehrter chello-Kunde, Ihr Computersystem scheint mit einem Netzwerkwurm infiziert - HILFE Gaobot eingefangen!...
Archiv
Du betrachtest: HILFE Gaobot eingefangen! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.