|
Plagegeister aller Art und deren Bekämpfung: Worm/Rbot.352112Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.06.2005, 10:54 | #1 |
| Worm/Rbot.352112 Hallo! Also, mein Antivir erkennt folgende Datei als fehlerhaft: C:\windows\p2pnetworking.exe und sagt, sie sei verseucht mit: worm/rbot.352112 nun habe ich a² drüberlaufen lassen, hat aber nüscht gebracht. natürlich habe ich die datei von antivir löschen lassen - hat auch nüscht gebracht, kommt wieder. So, ich lese hier viel von HijackThis und so, habe davon aber gar keine ahnung. wenn mir jemand helfen könnte, wäre ich demjenigen zutiefst verbunden. DANKE! |
07.06.2005, 11:13 | #2 |
| Worm/Rbot.352112 @Lotte03
__________________Bitte überprüfe die Datei C:\windows\p2pnetworking.exe bei http://virusscan.jotti.org/ und poste hier das Ergebnis. |
07.06.2005, 11:19 | #3 |
| Worm/Rbot.352112 The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file
__________________Das ist leider das Ergebnis ich habmich übrigens vertan, es ist c:\windows\system32\p2pnetworking.exe |
07.06.2005, 11:23 | #4 |
| Worm/Rbot.352112 Also, mein Antivir erkennt folgende Datei als fehlerhaft: C:\windows\p2pnetworking.exe und sagt, sie sei verseucht mit: worm/rbot.352112 __________ und das ist auch so. starte den pc in den abgesicherten modus und scanne nocheinmal mit antivir und löschen. bei XP/Me schaltest du vor der aktion die Systemwiederherstellung aus! wie das alles geht liest du hier: http://www.free-av.de/cgi-bin/ubb/ul...&f=22&t=001238 |
07.06.2005, 11:33 | #5 |
| Worm/Rbot.352112 Ich denke mal, mit einfach löschen ist es nicht getan. I.d.R. steckt der hier dahinter... Dann wäre Neuaufsetzen angebracht. Deshalb mal einen eScan im abgesicherten Modus genau nach der Anleitung machen und das Ergebnis reinposten. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
07.06.2005, 11:50 | #6 |
| Worm/Rbot.352112 NUr nochmal ganz kurz: ich hab im abgesicherten modus antivir durchlaufen lassen, der hat nix gefunden. dann hab ich den PC im normalen modus wieder hochgefahren und zack: C:\XZ.EXE auch verseucht. also mach ich jetzt mal dieses escan kram. |
07.06.2005, 11:55 | #7 |
| Worm/Rbot.352112 Hi Lotte03 normal kannst du dir die Zeit sparen Cacatoa hat es eigentlich schon geposted das ist ein aktiver Backdoor und da ist Neuaufsetzen das einzig sichere. Der escan dauert ca 1 Stunde das ist schon die halbe Zeit vom Neuinstallieren. Entscheide selbst |
07.06.2005, 12:01 | #8 |
| Worm/Rbot.352112 Neuaufsetzen? Alles neu formatieren also? oh mann....dieses escan läuft bei mir nich. gibts nicht noch ne andere möglichkeit?? trotzdem danke... |
07.06.2005, 12:46 | #9 |
| Worm/Rbot.352112 Wieso läuft eScan nicht?? Der läuft doch überall... cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
07.06.2005, 12:47 | #10 |
| Worm/Rbot.352112 bevor du formatierst, versuche mit den stinger im abgesicherten modus durch zu scannen! http://vil.nai.com/vil/stinger/ welches betriebsystem hast du eigentlich?? ist es up to date?? |
07.06.2005, 12:50 | #11 |
| Worm/Rbot.352112 Hi! Ich hab Windows XP Home edition. Was macht dieser Wurm eigentlich? Ich mein, ist der wirklich gefährlich? |
07.06.2005, 12:53 | #12 | |
| Worm/Rbot.352112 @ Lotte03 Zitat:
# Stiehlt Daten # Reduziert die Systemsicherheit # Installiert sich in der Registrierung # Nutzt bekannte Schwachstellen aus # Wird für DOS-Attacken verwendet |
07.06.2005, 12:56 | #13 |
| Worm/Rbot.352112 Ach Mist. das finde ich ja nicht so klasse. Und nochmal: ist formatieren notwendig? gibt's nicht noch ein total spektakuläres programm? |
07.06.2005, 13:47 | #14 |
| Worm/Rbot.352112 liest du postings auch zwischendurch?? der stinger wurde angeboten, da escan anscheinend nicht will! (obwohl der am ende eh nicht löschen kann!) die systemwiederherstellung ausschalten vor dem start in den abgesicherten modus und bevor du den backdoor mit stinger oder anderen (antivir der was kannte z.B.) löscht. sonst kommt es immer wieder zurück. ist dein windows up to date?? sicherheitspatch installiert? browser aktuell? interne XP firewall aktiviert?? andere firewall am rechner??? bla bla... |
07.06.2005, 13:52 | #15 |
| Worm/Rbot.352112 zusammengefasst: download von stinger den man dann im abgesicherten modus startet. http://vil.nai.com/vil/stinger/ dann start in den abgesicherten modus mit vorher systemwiederherstellung deaktivieren. http://www.free-av.de/cgi-bin/ubb/ul...&f=22&t=001238 |
Themen zu Worm/Rbot.352112 |
antivir, datei, erkenn, erkennt, fehlerhaft, folge, folgende, helfen, hijack, hijackthis, löschen, natürlich, p2p, verseucht, windows |