|
Log-Analyse und Auswertung: W32/Agobot-BMWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.09.2005, 09:44 | #1 |
| W32/Agobot-BM Guten morgen! Habe gestern schon mal gepostet! Aber weiss jetzt endlich was das für ein Wurm ist! Der e-Scan Link funzelt net ! Gibts da vielleicht nen anderen Link? Wie bekomme ich den Wurm wieder weg?? Danke im voraus! |
01.09.2005, 09:56 | #2 |
/// Helfer-Team | W32/Agobot-BM Warum machst Du einen neuen Thread auf? Bleibe in Deinem alten. Hier geht es weiter.
__________________http://www.trojaner-board.de/showthread.php?t=21391 Mit escan musst Du wahrscheinlich Geduld haben. Der Server scheint im Moment wirklich nicht zu laufen. Probiere es später noch einmal. Doppelpost, bitte löschen. Beitrag gemeldet. |
01.09.2005, 10:03 | #3 |
| W32/Agobot-BM lässt sich net löschen??
__________________?? |
01.09.2005, 10:55 | #4 |
W32/Agobot-BM Doch. Allerdings ist es nutzlos diesen zu entfernen. Dein System ist kompromittiert; es ist nicht mehr vertrauenswürdig. Das liegt daran, dass über den Backdoor bereits eine deiner Systemdateien mit einem bisher unbekannten Trojaner ersetzt werden konnten. Es gibt noch zahlreiche andere Gründe warum und wie da das System dadurch manipuliert werden könnte. Es ist unmöglich festzustellen, was da verändert wurde. Eine Neuinstallation ist also in jedem Fall nötig. Absicherung des Systems |
01.09.2005, 11:07 | #5 | ||
| W32/Agobot-BM @felix1 @Chris14 Erstmal langsam: Zitat:
Auf der Sophos-Seite: Zitat:
|
01.09.2005, 11:24 | #6 |
W32/Agobot-BM ?? jetzt wirds kompliziert.. warum heißt der titel dann: W32/Agobot-BM ? .... und der Titel hört sich verdammt nach ner AV-Scanner Malwarebezeichnung an. Aber OK... |
01.09.2005, 11:30 | #7 |
| W32/Agobot-BM Habe mir jetzt woanders E-Scan gezogen! Bin gleich soweit! |
01.09.2005, 11:33 | #8 |
/// Helfer-Team | W32/Agobot-BM @All Ich habe doch garnichts über Format C geschrieben. http://www.trojaner-board.de/showthread.php?t=21391 Mit dem Hinweis bezüglich escan will ich wissen, was dem System fehlt. Das etwas da ist, sollte eigentlich unbestritten sein, aber was |
01.09.2005, 11:45 | #9 | |
| W32/Agobot-BMZitat:
|
01.09.2005, 12:16 | #10 | |
W32/Agobot-BM achso^^ der "trojaner/backdoor" wurde im anderen thread identifiziert. daraufhin hat TO aus unbekannten Gründen einen neuen Thread erstellt, statt im anderen weiter zu posten.. ok, und die frage von TO war: Zitat:
|
01.09.2005, 12:28 | #11 |
/// Helfer-Team | W32/Agobot-BM Hier ging doch einiges daneben. TO konnte auch nicht wissen, dass das mit dem Löschen für die Boardleitung bestimmt war. Auf den escan bin ich aber wirklich gespannt. |
01.09.2005, 13:30 | #12 |
| W32/Agobot-BM So! musste meine Platte neu machen! Die war komplett tot! habe eben Formatiert usw und habe immer noch die dateien in der Registry! hKEY Local Maschine/SOFTWARE/MICROSOFT/SECURITY CENTER sind folgende dateien!::: Antivirus DisabledN AntiVirus Override Firewall DisabledNO Firewall Override FirstRun Disabled Ubdates Disabled Schaut mal bitte bei euch nach ob die einträge normal sind! Spybot hat ja auch Alarm geschlagen Geändert von Bodi (01.09.2005 um 13:40 Uhr) |
01.09.2005, 14:18 | #13 | |
/// Helfer-Team | W32/Agobot-BMZitat:
Was hat Spybot denn gefunden, bestimmt Alexa |
01.09.2005, 14:23 | #14 |
| W32/Agobot-BM @all: was ist denn nu der aktuelle thread http://www.trojaner-board.de/showthread.php?t=21391 ode der hier? |
01.09.2005, 14:34 | #15 |
W32/Agobot-BM momentan der hier. aber ich denke das ein mod vielleicht beide threads zusammenfügen wird |
Themen zu W32/Agobot-BM |
andere, anderen, gepostet, gestern, guten, link, morgen, wieder weg, wurm |