![]() |
|
Plagegeister aller Art und deren Bekämpfung: Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcwWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw Hey Leute, ich habe ein ziemliches dickes Problem. Auf allen unseren vier Rechnern hat sich dieser Plagegeist eingeschlichen. Kaspersky erkannte ihn als Backdoor.Win32.Rbot.fcu bzw. Backdoor.Win32.Rbot.fcw (Es waren 2 Dateien). Escan schreibt soweit ich weiß "Trojan (IRCBOT)...". Das müsste ich nochmal genau zu Hause nachschlagen. Zudem findet er einen Spyware.Imfmonitor oder ähnliches. Die beiden infizierten Dateien habe ich natürlich erstmal auf allen vier Rechnern gelöscht. Natürlich ist mir bewusst, dass es gerade mit dem Backdoor große Probleme geben kann. 2 Rechner sind garnicht bis selten am Netz, deshalb wollte ich dort erstmal nicht Hals über Kopf formatieren. 2 Rechner sind eigentlich permanent am Netz, von daher wollte ich da eben alles fein beseitigen, was natürlich nur übers Formatieren geht. Ich bin gerade auf der Arbeit, von daher schreibe ich erstmal ohne Hijack-Login und Escan. Vorallem bei Escan gibt es das Problem, dass er auf allen vier Rechnern einfach "abgestürzt" ist. Das heißt er lief eine gewisse Zeit und war dann plötzlich weg. Weiß jemand woran das liegt? Zum anderen wollte ich fragen wie ich das mit meinen zusätzlichen Platten machen kann. Habe Windows auf einer eigenen Partition, dazu eben Partitionen für Programme, Daten und Musik. Das ganze teilt sich auf zwei Platten auf. Reicht es, wenn ich die Windowspartition komplett formatiere und dann im Prinzip im sauber aufgelegten System einen Virenscanner installiere um den Rest zu scannen? Sobald ich zu Hause bin werde ich mich mal an den Hijacklog und den escanlog machen, falls er denn diesmal funktioniert. Danke für eure Hilfe! Gruß Dami |
![]() | #3 | |
![]() | ![]() Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw Ja gut, das war mir ja ansich klar... aber reicht es wie gesagt einfach neuzuinstallieren und die anderen Partitionen unberührt zu lassen und dann eben von da aus nochmal zu scannen?
__________________Ich will das Ding nicht nochmal drauf haben... Hier übrigens erstmal der Hijack-Log! Danke! Zitat:
|
![]() | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw Formatieren der Systempartition sollte reichen - sofern du aber irgendwelche ausführbaren Dateien auf anderen Partitionen hast, solltest du diese sicherheitshalber löschen. Also die Dateien, nicht die Partitionen ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 | ||
![]() | ![]() Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw Also wenn ich die löschen sollte, dann kann ich davon ausgehen, dass die böserweise bei einem Scan wahrscheinlich auch nicht erkannt werden? Ich würde dann natürlich wieder mit Kaspersky und eScan drübergehen, wobei Kaspersky ja jetzt schon nichts mehr findet, im Gegensatz zu eScan. Dummerweise sind ja sehr viele Dateien anscheinend ausführbar, auch so Sachen wie *.html und Co. Das wäre sehr ärgerlich. Ich hänge jetzt eben noch den Anfang des eScan-Logs an... er hört komischerweise immer an der gleichen Stelle auf... also das Programm verschwindet einfach. Die letzte Logzeile ist dann immer: Zitat:
Zitat:
|
![]() | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcwZitat:
Was hast du denn noch auf den Partitionen? Irgendwelche dubiosen *.exe vllt? Du kannst nat. nach dem Neuaufsetzen mit dem Virenscanner rübergehen, hast aber keine Garantie dafür, dass auch wirklich alles clean ist wenn nichts gefunden wird. Zitat:
![]()
__________________ --> Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw |
![]() |
Themen zu Befallen mit Backdoor Win32.Rbot.fcu/Win32.Rbot.fcw |
backdoor, beseitigen, bewusst, dateien, einfach, frage, fragen, hijacklog, infizierte, leute, plötzlich, probleme, programme, rechner, scannen, scanner, system, trojan, virenscanner, win, windows, windowspartition, zusätzliche |