|
Plagegeister aller Art und deren Bekämpfung: Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcwWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.12.2007, 14:40 | #1 |
| Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw Hey Leute, ich habe ein ziemliches dickes Problem. Auf allen unseren vier Rechnern hat sich dieser Plagegeist eingeschlichen. Kaspersky erkannte ihn als Backdoor.Win32.Rbot.fcu bzw. Backdoor.Win32.Rbot.fcw (Es waren 2 Dateien). Escan schreibt soweit ich weiß "Trojan (IRCBOT)...". Das müsste ich nochmal genau zu Hause nachschlagen. Zudem findet er einen Spyware.Imfmonitor oder ähnliches. Die beiden infizierten Dateien habe ich natürlich erstmal auf allen vier Rechnern gelöscht. Natürlich ist mir bewusst, dass es gerade mit dem Backdoor große Probleme geben kann. 2 Rechner sind garnicht bis selten am Netz, deshalb wollte ich dort erstmal nicht Hals über Kopf formatieren. 2 Rechner sind eigentlich permanent am Netz, von daher wollte ich da eben alles fein beseitigen, was natürlich nur übers Formatieren geht. Ich bin gerade auf der Arbeit, von daher schreibe ich erstmal ohne Hijack-Login und Escan. Vorallem bei Escan gibt es das Problem, dass er auf allen vier Rechnern einfach "abgestürzt" ist. Das heißt er lief eine gewisse Zeit und war dann plötzlich weg. Weiß jemand woran das liegt? Zum anderen wollte ich fragen wie ich das mit meinen zusätzlichen Platten machen kann. Habe Windows auf einer eigenen Partition, dazu eben Partitionen für Programme, Daten und Musik. Das ganze teilt sich auf zwei Platten auf. Reicht es, wenn ich die Windowspartition komplett formatiere und dann im Prinzip im sauber aufgelegten System einen Virenscanner installiere um den Rest zu scannen? Sobald ich zu Hause bin werde ich mich mal an den Hijacklog und den escanlog machen, falls er denn diesmal funktioniert. Danke für eure Hilfe! Gruß Dami |
03.12.2007, 18:52 | #3 | |
| Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw Ja gut, das war mir ja ansich klar... aber reicht es wie gesagt einfach neuzuinstallieren und die anderen Partitionen unberührt zu lassen und dann eben von da aus nochmal zu scannen?
__________________Ich will das Ding nicht nochmal drauf haben... Hier übrigens erstmal der Hijack-Log! Danke! Zitat:
|
03.12.2007, 18:57 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw Formatieren der Systempartition sollte reichen - sofern du aber irgendwelche ausführbaren Dateien auf anderen Partitionen hast, solltest du diese sicherheitshalber löschen. Also die Dateien, nicht die Partitionen
__________________ Logfiles bitte immer in CODE-Tags posten |
03.12.2007, 19:25 | #5 | ||
| Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw Also wenn ich die löschen sollte, dann kann ich davon ausgehen, dass die böserweise bei einem Scan wahrscheinlich auch nicht erkannt werden? Ich würde dann natürlich wieder mit Kaspersky und eScan drübergehen, wobei Kaspersky ja jetzt schon nichts mehr findet, im Gegensatz zu eScan. Dummerweise sind ja sehr viele Dateien anscheinend ausführbar, auch so Sachen wie *.html und Co. Das wäre sehr ärgerlich. Ich hänge jetzt eben noch den Anfang des eScan-Logs an... er hört komischerweise immer an der gleichen Stelle auf... also das Programm verschwindet einfach. Die letzte Logzeile ist dann immer: Zitat:
Zitat:
|
03.12.2007, 19:31 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcwZitat:
Was hast du denn noch auf den Partitionen? Irgendwelche dubiosen *.exe vllt? Du kannst nat. nach dem Neuaufsetzen mit dem Virenscanner rübergehen, hast aber keine Garantie dafür, dass auch wirklich alles clean ist wenn nichts gefunden wird. Zitat:
__________________ --> Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw |
03.12.2007, 19:42 | #7 |
| Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw Naja, hab mir schon gedacht, dass es bei eScan genau daran harkt, dass das System kompromittiert ist (kompromittiert ist eigentlich ja ein schönes Wort, aber echt schade, dass es sowas schlechtes beschreibt ). Aktualisieren lässt sich eScan auch nicht. Nun ja, auf den Laufwerken ist sonst das übliche dabei. Ein paar *.exe Dateien (z.b. Spielepatches oder auch ein ganzes Spiel [rFactor, was legal ist Also keinen Stress ], aber sowas kann man ja in der Regel wieder herunterladen). Dazu eben avi, mpg, rar, zip, iso, pdf, open office und microsoft office dokumente. Halt so das übliche würde ich schätzen... ich muss eben nochmal anschauen was davon definitiv ungefährdet ist und der Rest muss dann wohl oder übel über den Jordan gehen. Wobei ich die wirklich nicht ersetzbaren Dateien wohl behalten werde und dann regelmäßig das System scannen werde. Dann werde ich mal per Linux etwas rumsäubern und wenigstens die erforderlichen Patches für Windows wieder runterladen. Danke auf jeden Fall für deine/eure Hilfe! Gruß Dami |
Themen zu Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw |
backdoor, beseitigen, bewusst, dateien, einfach, frage, fragen, hijacklog, infizierte, leute, plötzlich, probleme, programme, rechner, scannen, scanner, system, trojan, virenscanner, win, windows, windowspartition, zusätzliche |