|
Plagegeister aller Art und deren Bekämpfung: backdoor - wie schlimm isses hier?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.11.2005, 18:55 | #1 |
| backdoor - wie schlimm isses hier? Guten Abend, ich musste Win2000 neu installieren, und noch während ich beim ersten Online-Spaziergang spybot, eScan und Konsorten updaten wollte, hatte ich mir schon den Ärger eingefangen (ServicePack4 is drauf): eScan findet: - "backdoor.win32.sdbot.xd" in einer netconf32.exe - "trojan-proxy.win32.ranky.cq" in einer sxeA45.tmp - und natürlich: Alexa, soll aber hier das kleinere Problem sein Habe mich schon, soweit möglich, über die Gesellen informiert. der trojan-proxy scheint in dieser Form recht neu zu sein?? Kann ich die Temp-Datei einfach löschen? Was den Backdoor virus angeht, droht mir da wirklich eine Neuaufsetzung vom ganzen System?? Achso, ich denk mal Ursprung der ganzen Misere war der legendäre Statuscode 128 mit System-Neustart.... Vielen Dank für Eure Hilfe.... und bis morgen Geändert von scambinho (14.11.2005 um 19:05 Uhr) |
14.11.2005, 19:28 | #2 |
| backdoor - wie schlimm isses hier? @scambinho
__________________Hast du deine alten Daten zurückgespielt? Sind sie sauber? Wo hast do schon eine tmp- Datei her, wenn Win gerade neu installiert wurde? Oder hast du dei Festplatte nicht formatiert? |
15.11.2005, 16:01 | #3 |
| backdoor - wie schlimm isses hier? Ja genau, hatte meine Daten auf ner anderen Partition und hinterher wieder zurückgespielt...
__________________Also ist hier ein Neuaufsetzen angebracht? Und kann ich dann "normale" Daten, also nur Word, Excel, PDF etc. auch von der betroffenen Partition retten. Oder ist alles als potentiell infiziert azusehen? Grüße, sc.b. |
15.11.2005, 17:26 | #4 | ||
| backdoor - wie schlimm isses hier? @scambinho Zitat:
Zitat:
Alle selbstgeschriebenen Dokumente kannst du auf einer anderen Partition oder CD abspeichern. Vor der Wiederherstellung müssen sie auf Viren geprüft werden. BTW: Hast du die betroffene Festplatte neu formatiert oder nur Windows neu installiert? |
15.11.2005, 18:32 | #5 |
| backdoor - wie schlimm isses hier? Ich hab nur Windows neu installiert ohne vorheriges Formatieren. Meinst Du, ich hatte die Viren schon vorher drauf...? Zumindest hatten escan, AntiVir und Spybot nie Funde angezeigt. Erst nach Re-Installation hatte ich wie erwähnt bei der ersten Online-Verbindung Probleme. Grüße, sc.b. |
15.11.2005, 18:55 | #6 | |
Moderator, a.D. | backdoor - wie schlimm isses hier?Zitat:
Besorg dir auf winboard.org das entsprechende Update-Pack und setz das Betriebssystem komplett neu auf. Eine Online-Verbindung erst dann starten, wenn alle Updates installiert sind. Siehe Anleitung in meiner Sig. Gruß Yopie |
18.11.2005, 14:11 | #7 |
| backdoor - wie schlimm isses hier? Und täglich grüßt das Murmeltier... Hallo, habe wie hier besprochen mein System neu aufgesetzt, Windows Updates gezogen, Dienste eingeschränkt, IE-Sicherheit erhöht etc. HAbe sogar quasi Teilerfolge erzielt: McAfee hat - W32/sdbot.worm.gen.by auf frischer Tat ertappt. Daraufhin habe ich auf Empfehlung von McAfee eine Datei ".exe" gelöscht. Gleich danach hat - W32/sdbot.worm!ftp in einer Datei "o" zugeschlagen. Da war das Löschen leider nicht mehr möglich. Zuletzt kam der Ärger aber doch vollends zurück. Ein Pop-up hat einfach im Namen des angeblichen "NT-Autoritätssystems" meinen Rechner runtergefahren. Es handelt sich angeblich um die Datei "services.exe" und es wird immer ein "Statuscode 128" angegeben...??? Beim letzten Mal hatte ich anschließend die Backdoor-Trojaner auf dem System, daher hab ich mich diesmal schweren Herzens für hartes Ausschalten entschieden, ehe es zum Ablauf der 59 sek. kam. Anschließend haben weder Spybot, noch MWAV (eScan), noch McAfee irgendetwas gefunden...nichtmal den Virus in der Datei "o", die ich ja angeblich nicht löschen konnte. eScan findet lediglich Alexa Spyware (wobei ich gelesen hab, dass das wohl unerheblich ist), mehrere Fehlverweise in der Registry und folgendes: File C:\WINNT\system32\pro\pro.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.603. No Action Taken. Kurzum, ich traue der ganzen Sache trotzdem noch nicht. Habt ihr eine Idee, wie ich diese Sache mit dem Statuscode 128 nebst Herunterfahren verhindern kann. Eigentlich bin ich doch auf dem neuesten Stand was die Windows Updates bzw. Patches angeht.... Besten Dank für jegliche Hilfe/Hinweise... Grüße sc.b. |
18.11.2005, 17:54 | #8 | |
Moderator, a.D. | backdoor - wie schlimm isses hier?Zitat:
Gruß Yopie |
18.11.2005, 22:32 | #9 |
| backdoor - wie schlimm isses hier? hallo, bei allem tippgegebe hier, vergesst ihr folgenden befehl, der dem autor helfen sollte: Code:
ATTFilter shutdown -a Weiterhin würde ich drauf tippen, dass das netconfig problem eher neuerer natur ist, da auch per google nicht viel dazu zu finden ist. Ich schlage mich übrigens höchstselbst mit denselben würmern rum..(bis auf das herunterfahren, das ist eine version des blaster worms). Alles trat bei mir erst auf, als ich statt mit dem smartsurfer mit oleco gesurft bin (wegen der gebühren) und beim oleco lässt sich keine firewall aktivieren, bzw konfigurieren. Dadurch hatte ich fast das ganze arsenal auf dem pc. Bis jetzt bin ich noch mit jedem virus fertig geworden, allerdings frage ich mich hier erst- haft, wie das zu beseitigen ist. Ich hab mich heute dafür entschieden, wiedereinmal zonealarm an den start zu schicken, gepaart mit stinger, zum schnellscan und antivir, das normal im hintergrund läuft. Ich bin jetzt auch allem herr geworden, außer der netconfig32.exe, ich werde mir mal einen neuen process debugger holen, um herauszufinden, wer diese exe erstellt und verarbeitet. Hoffe, ich konnte erstmal helfen, ich melde mich, wenns was neues gibt. |
18.11.2005, 23:31 | #10 |
| backdoor - wie schlimm isses hier? kleiner einwurf: über die netconf habe ich jetzt keine zweifel mehr, diesen text habe ich aus der exe : Windows for Workgroups 3.1a Windows 200 5.0 Windows 200 5.0 Go fuck yourself s. man betrachte die letzte zeile... Nochwas: http://www.neuber.com/taskmanager/deutsch/download.html den mal runterladen und schauen, ob da auch ne msupdate.exe ist.. |
19.11.2005, 09:30 | #11 | |
| backdoor - wie schlimm isses hier? @golem Zitat:
|
19.11.2005, 15:35 | #12 |
| backdoor - wie schlimm isses hier? hmpf, man fühlt sich in seinem xp schon so heimisch, da vergisst man sowas glatt... Aber irgendwo im netz müsste es auch tools dazu geben, die das verhindern. Eigendlich reicht der download von stinger: http://www.zdnet.de/downloads/prg/q/z/de0DQZ-wc.html der sollte das entsprechende finden. |
29.11.2005, 19:07 | #13 |
| backdoor - wie schlimm isses hier? Guten Abend, melde mich auch mal wieder. Habe inzwischen nochmal alles neu installiert und diesmal auch das empfohlene Update Pack von winboard.org (Danke Yopie) berücksichtigt. Das Problem mit dem automatischen Runterfahren hab ich auch zum Glück nicht mehr... Allerdings hat McAfee trotz alledem wieder was gefunden: c:\winnt\ntservices.exe ist infiziert mit W32/sdbot.worm.gen Den sollte ich laut McAfee löschen, was aber irgendwie wegen der Zugriffsrechten nicht möglich war. Anschließend war die Datei ntservices.exe allerdings nicht mehr auffindbar. Ein erneutes Scannen mit eScan und nochmal mit McAfee hat den Virus nicht mehr finden können... Kann ich den Rechner somit als sauber ansehen, oder hat sich obiger Virus nur besser versteckt?? Beste Grüße, sc.b. |
29.11.2005, 19:31 | #14 | |||
| backdoor - wie schlimm isses hier? @scambinho Zitat:
Zitat:
Zitat:
|
30.11.2005, 13:40 | #15 |
| backdoor - wie schlimm isses hier? @Rene-gad Ich kann die durchaus ernst gemeinte Frage nicht selbst beantworten. Den Virenfund von McAfee erhalte ich nämlich nicht mehr und die vermeintlich infizierte Datei ist auch nicht mehr auffindbar... (obwohl ich sie angeblich nicht löschen konnte) Betreffs die vorherige Frage: ich habe natürlich erst alle Patches etc. installiert und bin dann online gegangen. Scheinbar existiert doch noch eine Sicherheitslücke. Werde mich wohl mal um eine Firewall bemühen. So nebenbei, gibts da irgendwelche Vorschläge? Noch nen schönen Nachmittag! sc.b. |
Themen zu backdoor - wie schlimm isses hier? |
alexa, backdoor, einfach, eingefangen, escan, gen, guten, installieren, löschen, morgen, natürlich, neu, neuaufsetzung, problem, recht, servicepack, servicepack4, spybot, system, update, updaten, virus, win, win2000, wirklich |