Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Backdoor_IRCBot_FP

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 13.01.2007, 13:18   #2
Sunny
Administrator
> Competence Manager
 

Backdoor_IRCBot_FP - Standard

Backdoor_IRCBot_FP



Hallo.

Wo wird denn der oben genannte Schädling gefunden, genaue Dateiangabe ist hier von Vorteil!
(sollte im letzten Report vom AV-Scanner stehen.)

Aus deinem Hijacklog könnte folgender Eintrag mit dem IRC.Bot in Verbindung stehen:

Zitat:
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)

Zitat:
C:\WINDOWS\system\smss.exe
* Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)

Gruß
Sunny
__________________

__________________

 

Themen zu Backdoor_IRCBot_FP
acrobat, activex, adobe, antivir, backdoor, bho, browser, button, explorer, firewall, guten, hijack, hijackthis-log, internet, internet explorer, java, kerio, messenger, monitor, pc tools spyware doctor, programme, spybot, system32, win, windows, windows xp




Zum Thema Backdoor_IRCBot_FP - Hallo. Wo wird denn der oben genannte Schädling gefunden, genaue Dateiangabe ist hier von Vorteil! (sollte im letzten Report vom AV-Scanner stehen.) Aus deinem Hijacklog könnte folgender Eintrag mit dem - Backdoor_IRCBot_FP...

Alle Zeitangaben in WEZ +1. Es ist jetzt 19:48 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Backdoor_IRCBot_FP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.