![]() |
|
Plagegeister aller Art und deren Bekämpfung: backdoor - wie schlimm isses hier?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() backdoor - wie schlimm isses hier? Guten Abend, ich musste Win2000 neu installieren, und noch während ich beim ersten Online-Spaziergang spybot, eScan und Konsorten updaten wollte, hatte ich mir schon den Ärger eingefangen (ServicePack4 is drauf): eScan findet: - "backdoor.win32.sdbot.xd" in einer netconf32.exe - "trojan-proxy.win32.ranky.cq" in einer sxeA45.tmp - und natürlich: Alexa, soll aber hier das kleinere Problem sein Habe mich schon, soweit möglich, über die Gesellen informiert. der trojan-proxy scheint in dieser Form recht neu zu sein?? Kann ich die Temp-Datei einfach löschen? Was den Backdoor virus angeht, droht mir da wirklich eine Neuaufsetzung vom ganzen System?? Achso, ich denk mal Ursprung der ganzen Misere war der legendäre Statuscode 128 mit System-Neustart.... ![]() Vielen Dank für Eure Hilfe.... und bis morgen ![]() Geändert von scambinho (14.11.2005 um 19:05 Uhr) |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() backdoor - wie schlimm isses hier? @scambinho
__________________Hast du deine alten Daten zurückgespielt? Sind sie sauber? Wo hast do schon eine tmp- Datei her, wenn Win gerade neu installiert wurde? Oder hast du dei Festplatte nicht formatiert? |
![]() | #3 |
![]() | ![]() backdoor - wie schlimm isses hier? Ja genau, hatte meine Daten auf ner anderen Partition und hinterher wieder zurückgespielt...
__________________Also ist hier ein Neuaufsetzen angebracht? Und kann ich dann "normale" Daten, also nur Word, Excel, PDF etc. auch von der betroffenen Partition retten. Oder ist alles als potentiell infiziert azusehen? Grüße, sc.b. |
![]() | #4 | ||
![]() ![]() ![]() ![]() | ![]() backdoor - wie schlimm isses hier? @scambinho Zitat:
![]() Zitat:
Alle selbstgeschriebenen Dokumente kannst du auf einer anderen Partition oder CD abspeichern. Vor der Wiederherstellung müssen sie auf Viren geprüft werden. BTW: Hast du die betroffene Festplatte neu formatiert oder nur Windows neu installiert? |
![]() | #5 |
![]() | ![]() backdoor - wie schlimm isses hier? Ich hab nur Windows neu installiert ohne vorheriges Formatieren. Meinst Du, ich hatte die Viren schon vorher drauf...? Zumindest hatten escan, AntiVir und Spybot nie Funde angezeigt. Erst nach Re-Installation hatte ich wie erwähnt bei der ersten Online-Verbindung Probleme. ![]() Grüße, sc.b. |
![]() | #6 | |
Moderator, a.D. ![]() ![]() ![]() ![]() | ![]() backdoor - wie schlimm isses hier?Zitat:
Besorg dir auf winboard.org das entsprechende Update-Pack und setz das Betriebssystem komplett neu auf. Eine Online-Verbindung erst dann starten, wenn alle Updates installiert sind. Siehe Anleitung in meiner Sig. Gruß ![]() Yopie |
![]() | #7 |
![]() | ![]() backdoor - wie schlimm isses hier? Und täglich grüßt das Murmeltier... Hallo, habe wie hier besprochen mein System neu aufgesetzt, Windows Updates gezogen, Dienste eingeschränkt, IE-Sicherheit erhöht etc. HAbe sogar quasi Teilerfolge erzielt: McAfee hat - W32/sdbot.worm.gen.by auf frischer Tat ertappt. Daraufhin habe ich auf Empfehlung von McAfee eine Datei ".exe" gelöscht. Gleich danach hat - W32/sdbot.worm!ftp in einer Datei "o" zugeschlagen. Da war das Löschen leider nicht mehr möglich. Zuletzt kam der Ärger aber doch vollends zurück. Ein Pop-up hat einfach im Namen des angeblichen "NT-Autoritätssystems" meinen Rechner runtergefahren. Es handelt sich angeblich um die Datei "services.exe" und es wird immer ein "Statuscode 128" angegeben...??? Beim letzten Mal hatte ich anschließend die Backdoor-Trojaner auf dem System, daher hab ich mich diesmal schweren Herzens für hartes Ausschalten entschieden, ehe es zum Ablauf der 59 sek. kam. Anschließend haben weder Spybot, noch MWAV (eScan), noch McAfee irgendetwas gefunden...nichtmal den Virus in der Datei "o", die ich ja angeblich nicht löschen konnte. eScan findet lediglich Alexa Spyware (wobei ich gelesen hab, dass das wohl unerheblich ist), mehrere Fehlverweise in der Registry und folgendes: File C:\WINNT\system32\pro\pro.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.603. No Action Taken. Kurzum, ich traue der ganzen Sache trotzdem noch nicht. Habt ihr eine Idee, wie ich diese Sache mit dem Statuscode 128 nebst Herunterfahren verhindern kann. Eigentlich bin ich doch auf dem neuesten Stand was die Windows Updates bzw. Patches angeht.... Besten Dank für jegliche Hilfe/Hinweise... Grüße sc.b. |
![]() | #8 | |
Moderator, a.D. ![]() ![]() ![]() ![]() | ![]() backdoor - wie schlimm isses hier?Zitat:
Gruß ![]() Yopie |
![]() | #9 |
| ![]() backdoor - wie schlimm isses hier? hallo, bei allem tippgegebe hier, vergesst ihr folgenden befehl, der dem autor helfen sollte: Code:
ATTFilter shutdown -a Weiterhin würde ich drauf tippen, dass das netconfig problem eher neuerer natur ist, da auch per google nicht viel dazu zu finden ist. Ich schlage mich übrigens höchstselbst mit denselben würmern rum..(bis auf das herunterfahren, das ist eine version des blaster worms). Alles trat bei mir erst auf, als ich statt mit dem smartsurfer mit oleco gesurft bin (wegen der gebühren) und beim oleco lässt sich keine firewall aktivieren, bzw konfigurieren. Dadurch hatte ich fast das ganze arsenal auf dem pc. Bis jetzt bin ich noch mit jedem virus fertig geworden, allerdings frage ich mich hier erst- haft, wie das zu beseitigen ist. Ich hab mich heute dafür entschieden, wiedereinmal zonealarm an den start zu schicken, gepaart mit stinger, zum schnellscan und antivir, das normal im hintergrund läuft. Ich bin jetzt auch allem herr geworden, außer der netconfig32.exe, ich werde mir mal einen neuen process debugger holen, um herauszufinden, wer diese exe erstellt und verarbeitet. Hoffe, ich konnte erstmal helfen, ich melde mich, wenns was neues gibt. |
![]() | #10 |
| ![]() backdoor - wie schlimm isses hier? kleiner einwurf: über die netconf habe ich jetzt keine zweifel mehr, diesen text habe ich aus der exe : Windows for Workgroups 3.1a Windows 200 5.0 Windows 200 5.0 Go fuck yourself s. man betrachte die letzte zeile... Nochwas: http://www.neuber.com/taskmanager/deutsch/download.html den mal runterladen und schauen, ob da auch ne msupdate.exe ist.. |
![]() | #11 | |
![]() ![]() ![]() ![]() | ![]() backdoor - wie schlimm isses hier? @golem Zitat:
![]() |
![]() |
Themen zu backdoor - wie schlimm isses hier? |
alexa, backdoor, einfach, eingefangen, escan, gen, guten, installieren, löschen, morgen, natürlich, neu, neuaufsetzung, problem, recht, servicepack, servicepack4, spybot, system, update, updaten, virus, win, win2000, wirklich |