Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: RBot.RT und SDBot

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.03.2005, 20:05   #1
mastino
 
RBot.RT und SDBot - Standard

RBot.RT und SDBot



Antivir meldet mir seit Tagen die beiden.Habe das System bereits 12 mal neu aufgesetzt.Nach der ersten Interneteinwahl sind sie sofort wieder da.Wie bekomme ich die weg ?
Mein Logfile:
Logfile of HijackThis v1.99.1
Scan saved at 19:20:56, on 06.03.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
c:\programme\t-online\t-online_software_5\browser\dlman.exe
C:\Dokumente und Einstellungen\Sascha\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1110124203453
O17 - HKLM\System\CCS\Services\Tcpip\..\{713732C3-6E06-41E8-BC3A-221A881170B2}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Bedanke mich schon mal im vorraus.
Ach ja,Zone Alarm hat in einer halben Stunde 611 Angriffe abgewehrt,ist das normal ?

Alt 06.03.2005, 20:09   #2
Haui45
 
RBot.RT und SDBot - Standard

RBot.RT und SDBot



Zitat:
RBot.RT und SDBot
Antivir meldet mir seit Tagen die beiden


Habe das System bereits 12 mal neu aufgesetzt.
Das kannst du jetzt ein 13tes Mal machen.


Zitat:
Nach der ersten Interneteinwahl sind sie sofort wieder da.
Grund ist dein ungepatchtes System!


Zitat:
Wie bekomme ich die weg ?
Formatieren und das System vor der ersten Internetverbindung absichern. Eine Hilfe dazu gibt's hier
__________________


Alt 06.03.2005, 21:39   #3
mastino
 
RBot.RT und SDBot - Standard

RBot.RT und SDBot



Was heißt ungepachtes System,bin leider nicht so ein Profi,eas den PC angeht.Halt nur so für den Hausgebrauch.Werde ihn aber morgen nach der Anleitung formatieren und einstellen,hoffe es hiklft.Danke schonmal für den Tip,jetzt habe ich schonmal einen Anhaltspunkt.
__________________

Alt 06.03.2005, 21:45   #4
dartus
 
RBot.RT und SDBot - Standard

RBot.RT und SDBot



Zitat:
Zitat von mastino
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Hallo,

da muss SP 2 auftauchen.

dartus

Antwort

Themen zu RBot.RT und SDBot
antivir, antivir meldet, antivir update, avg, bho, browser, einstellungen, explorer, hijack, hijackthis, internet explorer, logfile, messenger, microsoft, monitor, neu, programme, shell, software, spybot, system, system32, t-online, temp, windows, windows xp, zone, zone alarm, zonealarm




Ähnliche Themen: RBot.RT und SDBot


  1. W32/SdBot-DNU !!!Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 08.07.2009 (3)
  2. Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw
    Plagegeister aller Art und deren Bekämpfung - 03.12.2007 (6)
  3. TR\Crypt.U.Gen und SdBot.BWH
    Plagegeister aller Art und deren Bekämpfung - 29.10.2007 (3)
  4. sdbot.aad und small.eo
    Log-Analyse und Auswertung - 30.01.2007 (3)
  5. sdbot.aad und small.eo
    Mülltonne - 27.01.2007 (1)
  6. W32/sdbot.worm.gen.x
    Plagegeister aller Art und deren Bekämpfung - 30.12.2006 (2)
  7. Ranky.DT / Sdbot.34992 / RBot.** + HJT-Log
    Log-Analyse und Auswertung - 26.04.2006 (2)
  8. Worm/Rbot-AEu & Worm/Rbot-AFC Hilfe
    Mülltonne - 12.10.2005 (1)
  9. Worm Rbot 67393 / Worm Sdbot 42496
    Plagegeister aller Art und deren Bekämpfung - 08.08.2005 (5)
  10. SdBot.N auf PC !
    Plagegeister aller Art und deren Bekämpfung - 26.05.2005 (10)
  11. Brauche hilfe,rbot /sdbot
    Log-Analyse und Auswertung - 08.05.2005 (1)
  12. W32/Sdbot.worm.bat.b
    Plagegeister aller Art und deren Bekämpfung - 22.04.2005 (8)
  13. Worm/Rbot.AAk o.SDbot.99840
    Log-Analyse und Auswertung - 28.02.2005 (9)
  14. Nein wie geil ein Affe der sprechen kann | hilfe bei agobot, rbot, sdbot, etc
    Plagegeister aller Art und deren Bekämpfung - 17.02.2005 (1)
  15. Probleme mit Sdbot
    Log-Analyse und Auswertung - 25.01.2005 (1)
  16. W32/Sdbot und Rbot.210944 wie werd ich die geister wieder los?
    Log-Analyse und Auswertung - 20.11.2004 (11)
  17. Backdoor.SDBot.Gen
    Plagegeister aller Art und deren Bekämpfung - 11.01.2004 (1)

Zum Thema RBot.RT und SDBot - Antivir meldet mir seit Tagen die beiden.Habe das System bereits 12 mal neu aufgesetzt.Nach der ersten Interneteinwahl sind sie sofort wieder da.Wie bekomme ich die weg ? Mein Logfile: Logfile - RBot.RT und SDBot...
Archiv
Du betrachtest: RBot.RT und SDBot auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.