Hallo,
die einzige sichere und sinnvolle Lösung, um den Bot und weitere nachgeladene Malware zu entfernen, ist ein
Neuaufsetzen deines Systems. Siehe dazu die Anleitung in meiner Signatur.
Zitat:
W32/Rbot-ANH ist ein Wurm und ein IRC-Backdoortrojaner für die Windows-Plattform.
W32/Rbot-ANH verbreitet sich auf andere Netzwerkcomputer:
- indem er häufige Pufferüberlauf-Schwachstellen ausnutzt, darunter: RPC-DCOM (MS04-012), PNP (MS05-039) und ASN.1 (MS04-007)
- indem er sich auf Netzwerkfreigaben kopiert, die durch einfache Kennwörter geschützt sind
W32/Rbot-ANH läuft kontinuierlich im Hintergrund und stellt einen Backdoorserver zur Verfügung, der einem remoten Eindringling den Zugriff auf und die Steuerung über den Computer mittels IRC-Kanälen ermöglicht.
Wenn er erstmals gestartet wird, kopiert sich W32/Rbot-ANH nach <System>\update.pif. Quelle: http://www.sophos.de/virusinfo/analyses/w32rbotanh.html |
EDIT:
Überschneidung @Haui45
__________________