|
Plagegeister aller Art und deren Bekämpfung: Hilfe !! BackOrifice2000Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.08.2007, 15:23 | #1 |
| Hilfe !! BackOrifice2000 Hallo, hab auf meinem anderen PC den Trojaner BackOrifice2000Killer drauf. Ich hab schon versucht ihn zu bekämpfen. Er macht den PC sau larm !!! Ich wollte ihn mit dieser Methode bekämpfen: 1. Den Registrierungseditor (regedit) starten ('Ausführen' und dann 'regedit' eingeben und bestätigen. Falls das unklar war kann man auch die Datei C:\Windows\regedit.exe ausführen. 2. Im regedit jetzt diese Verzeichnisstrukturen öffnen: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices] 3. Jetzt überprüft man ob eine Verknüpfung in einem der Verzeichnisse auf die Datei hinweist, die man mit dem VirenScanner als infiziert festgestellt hat. Diese Verknüpfung entfernt man nun. 4. Beenden von regedit und Neustart von Windows. 5. Nun kann man nochmal mit dem VirenScanner das Verzeichnis C:\Windows\System\ scannen und die infizierte Datei kann vom VirenScanner gelöscht werden. Hab das versucht und hab im Run Verzeichnis die Datei internat.exe gefunden aber weiß nicht ob die gefährlich ist. Hab sie zur Sicherheit gelöscht. Zudem find ich unter C:/Winnt/system32 die Datei UMGR32.exe die erst neu erstellt wurde. Fest steht das ist der Trojaner (Server). Doch da er gerade läuft (auch unter "Prozesse" zu sehen) kann man ihn nicht einfach löschen. Doch ich konnte auch nicht eine Datei "umgr32.exe" nach der oben genannten Methode finden. Was nun??? Bitte schnell antworten ! Danke |
12.08.2007, 15:29 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hilfe !! BackOrifice2000 Hallo.
__________________Dir ist aber schon klar, dass der Backorifice Server eine Hintertür installiert? Oder hast du mal "zufällig" mit dem Programm experimentiert und dir den Server aufgespielt? Ich würde an deiner Stelle das System lieber neu aufsetzen...
__________________ |
12.08.2007, 16:17 | #3 |
| Hilfe !! BackOrifice2000 Das kann ich nicht machen ! Da sind viele wichtige Daten drauf... Format C unmöglich...
__________________Und jo kann sein das ich beim rumspielen mit Rats den Server zu testen mal geöffnet hab. Aber es hieß immer den kann man einfach wieder löschen... |
12.08.2007, 16:21 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hilfe !! BackOrifice2000 So ist es nunmal mit solchen Programmen, lass lieber die Finger davon bevor du dich verbrennst. Hintertüren lassen sich nicht sicher entfernen, von daher sollte man es lassen und das System neu aufsetzen. Dass du wichtige Dateien auf dem System mag ja angehen, hört sich aber eher nach ner Ausrede an, denn du kommst ohnehin nicht darum wichtige Dateien zu sichern. Was willst denn auch machen, wenn die Festplatte mal ausfällt?
__________________ Logfiles bitte immer in CODE-Tags posten |
12.08.2007, 17:27 | #5 |
| Hilfe !! BackOrifice2000 Naja... Da sind alles Sachen bezüglich meines Internetshops gespeichert usw. |
12.08.2007, 17:34 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hilfe !! BackOrifice2000 Also unverzichtbare Daten. Erklär mir mal warum du 1. kein Backup dieser Daten machst 2. mit Backorifice auf diesem Rechner rumspielen musst! Grobe Fahrlässigkeit in meinen Augen...
__________________ --> Hilfe !! BackOrifice2000 |
12.08.2007, 18:05 | #7 |
| Hilfe !! BackOrifice2000 Ich spiel öfters mit RaTs rum wie z.B. sub7 CIA Optixpro oder Bifrost rum weil ich so Zeugs ändere und nutze. Und das Zeugs ist der ganze Rechner ^^ Kann ja mal schnelln n Backup vom rechner machen wieso nicht ? Aber ich hab das Problem gelöst ! Hab nur die umgr32.exe gescannt mit AV und gesagt ,da löschen ja nicht geht, beim reboot löschen. Dann wird die datei ja nicht geöffnet erst später... Jetzt isse weg ! Muhahaa^^ |
12.08.2007, 18:30 | #8 | |
Hilfe !! BackOrifice2000Zitat:
Den Server zu löschen schliesst die Backdoor auch nicht! Lies dir das mal durch: Wikipedia - Backdoor Viel Spass Achja, und SETZ ENDLICH NEU AUF!
__________________ .::Never touch a running system::. .::Hijackthis::..::eScan::..::Virustotal::..::Killbox::..::Neuaufsetzen::. |
12.08.2007, 18:45 | #9 |
Administrator > Competence Manager | Hilfe !! BackOrifice2000 Lass ihn doch wenn er nicht will, so wie es aussieht weiß der User was er tut.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
12.08.2007, 20:51 | #10 |
| Hilfe !! BackOrifice2000 OMG, welchen teil verstehst du nicht ? Ich hab nicht den server gelöscht sondern den eigentlichen trojaner der sich im windwos-verzeichnis abspeichert... Den kann man normal nicht löschen da er gerade aktiv ist und jedes mal mitbootet. Aber ich hab den trojaner gelöscht bevor er starten konnte mit hilfe von antivir er is weg der pc is nich mehr larm. tada |
12.08.2007, 20:53 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hilfe !! BackOrifice2000 Wenn du meinst. Wunder dich aber nicht, wenn plötzlich deine Passwörter nirgends mehr funktionieren...
__________________ Logfiles bitte immer in CODE-Tags posten |
12.08.2007, 22:19 | #12 | ||
| Hilfe !! BackOrifice2000 Hallo, Zitat:
Die hättest du mal besser behalten,denn mit technischem Spielzeug,wie einem PC, sehe ich schwarz bei dir... Zur Geschäftsfähigkeit gehört unter Anderem die Volljährigkeit.... Zitat:
Irrlicht |
12.08.2007, 22:31 | #13 | |
/// Helfer-Team | Hilfe !! BackOrifice2000Zitat:
|
Themen zu Hilfe !! BackOrifice2000 |
beenden, datei, festgestellt, gefährlich, gelöscht, infiziert, infizierte, infizierte datei, microsoft, neustart, prozesse, regedit, scan, schnell, server, services, sicherheit, software, starten, system, trojaner, virenscanner, windows, öffnen |