|
Plagegeister aller Art und deren Bekämpfung: Trojaner an Bord, was nun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.06.2008, 09:33 | #1 |
| Trojaner an Bord, was nun? Hallo liebe Leute, ich habe ein keines Problem und zwar, das mein Rechner wohl mit nem Trojaner (oder auch mehrere) verseucht ist. Wie kann ich das Teil wieder loswerden, ohne dass ich XP neu installieren muss? Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2008.03.07 Microsoft Windows XP [Version 5.1.2600] Bootmodus: Normal eScan Version: 9.8.8 Sprache: German C:\DOKUME~1\ADMINI~1.KAN\LOKALE~1\Temp\MWAV.LOG ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\System Volume Information\_restore{AA717ADD-2D17-49A4-9843-8E19BAD7B89B}\RP259\A0063069.exe//QuickPack//PE_Patch.PECompact//PecBundle//PECompact infiziert durch den Virus "Trojan.Win32.Buzus.bxo"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\System Volume Information\_restore{AA717ADD-2D17-49A4-9843-8E19BAD7B89B}\RP264\A0063510.exe infiziert durch den Virus "Trojan-Spy.Win32.Zbot.cfa"! Maßnahme ergriffen: Keine Maßnahme ergriffen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Datei C:\Programme\RealVNC\VNC4\WinVNC4.exe markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. Datei C:\Programme\RealVNC\VNC4\vncconfig.exe markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. Datei C:\Programme\RealVNC\VNC4\vncviewer.exe markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. Datei C:\Programme\RealVNC\VNC4\winvnc4.exe markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. Datei C:\Programme\RealVNC\VNC4\wm_hooks.dll markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. Datei D:\INSTALL\vnc-4_1_2-x86_win32.exe//file1 markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Spyware (Vorsicht: Oft Fehlalarm!) ~~~~~~~~~~~ Scannen Spyware: Deaktiviert ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ |
16.06.2008, 10:58 | #2 |
> MalwareDB | Trojaner an Bord, was nun? Bitte poste uns ein HijackThis Logfile.
__________________
__________________ |
16.06.2008, 11:50 | #3 |
| Trojaner an Bord, was nun? hast du mal RealVNC installiert? mir sieht es fast so aus, weil Du den Server und den Viewer auf dem PC hast.
__________________RealVNC - RealVNC remote control software
__________________ |
16.06.2008, 14:15 | #4 |
| Trojaner an Bord, was nun? Ja, RealVNC ist installiert. Mit HijackThis kann ich erstmal kein LOG erstellen, da der Rechner bei einem Kunden von mir steht. Ich hätte notfalls noch einen vollständigeren Anhang als der bereits angehängte, allerdings müsste ich den bzgl. der Homepages usw. noch anpassen. So wie ich das erkennen konnte, ist der Trojaner in der Systemwiederherstellung. Kann mir dazu jemand spontan sagen, wie ich den dort wieder weg bekomme? Eventuell muss die Systemwiderherstellung entfernt werden? Gruß Vogle |
16.06.2008, 14:17 | #5 |
> MalwareDB | Trojaner an Bord, was nun? Geht es hier um gewerblich genutzte Rechner?
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
Themen zu Trojaner an Bord, was nun? |
code, deaktiviert, fehlalarm, files, infected, infiziert, information, leute, loswerden, maßnahme, mehrere, neu, not-a-virus, problem, programme, rechner, spyware, system, system volume information, temp, trojaner, verseucht, version, virus, windows, windows xp, _restore |