Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: WORM_RBOT.GEN in hpdriver.sys

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 06.09.2005, 19:31   #1
Delphi
 
WORM_RBOT.GEN in hpdriver.sys - Standard

WORM_RBOT.GEN in hpdriver.sys



hi leutz..

ich hab eben auch mit dem RBOT.GEN bekanntschaft gemacht..
hab erstmal die lanverbindung unterbrochen..
dann kahmen lästige einwahlversuche die ich ignoriert hab..
--> virenscan mit NAV ---> c:\windows\system32\hpdriver.sys... infiziert..
alle versuche die datei zu löschen klappten nicht..

habs dann aber doch hinbekommen..

das eigendliche destrucktive programm war nicht die hp..-datei..
diese wurde nur zur laufzeit temporär erzeugt und konnte daher auch nicht gelöscht werden..
habs 2x aus sportlichen geist geschaft, war aber nach reboot wieder da..

stellt die internetverbindung wieder her und lasst den trojaner online..
dann ausführen -> cmd -> "netstat -o"
--> jetzt bekommt ihr eine liste aller aktiven verbindungen mit der dazugehörigen PID !!!

den trojaner solltet ihr eigendlich gut erkennen anhand der angewählten adresse..

merkt euch dann die PID (Prozess-ID)

internetverbindung wieder kappen...
..taskmanager auf und bei der PID schauen.. bei mir wars die scmsm32.exe
kann bei euch aber auch anders sein..

dann den prozess beenden.
wenns die richtige war ist jetzt auch die hpdriver.sys verschwunden..
wenn se weg ist, dann nur noch alle einträge der entsprechenden datei und der hpdriver.sys in der regestry löschen.. dann alle platten nach den dateien durchsuchen und löschen... reboot... und ruhe ist wieder..

Delphi

 

Themen zu WORM_RBOT.GEN in hpdriver.sys
aktive, c:\windows, cmd, datei, dateien, einträge, erkennen, gelöscht, internetverbindung, laufzeit, liste, löschen, netstat, platte, programm, reboot, scan, system, system32, temporär, trojaner, träge, verbindung, verbindungen, virenscan, windows, worm





Zum Thema WORM_RBOT.GEN in hpdriver.sys - hi leutz.. ich hab eben auch mit dem RBOT.GEN bekanntschaft gemacht.. hab erstmal die lanverbindung unterbrochen.. dann kahmen lästige einwahlversuche die ich ignoriert hab.. --> virenscan mit NAV ---> c:\windows\system32\hpdriver.sys... - WORM_RBOT.GEN in hpdriver.sys...
Archiv
Du betrachtest: WORM_RBOT.GEN in hpdriver.sys auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.