Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Kobcka.EZ.6 ....WORM/IRCBo.57344

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.08.2008, 06:13   #1
Shinra
 
TR/Kobcka.EZ.6 ....WORM/IRCBo.57344 - Standard

TR/Kobcka.EZ.6 ....WORM/IRCBo.57344



Hallo,

wie man im Titel schon lesen konnte, habe ich mir einen?Trojaner eingefangen und noch einen Wurm dazu...

Um es vorweg zu sagen ich kenn mich nicht gearde zu gut mit pc`s aus - sondern, tüffel meist einfach solange, bis es dann irgendwie geht, vor mich hin...
Also bitte nich erschlagen, für die wenigen infos die ich habe...

Ich habe den Mist mittlerweile schon paar Tage drauf und hab bisher selbser versucht den Kram runterzubekommen-leider ohne jeglichen Erfolg... -sigh-

Ich habe Windows Xp auf meinem PC und Norton als Anti-Viren Software drauf...
Nach einem Tipp habe ich mir dann Antivir noch zusätzlich gezogen, da Norton zwar was gefunden hat, aber der PC trotzdem weiter zicken machte...
Antivir hat gleiche mehrere Sachen gefunden :
WORM/IRCBo.57344
TR/Delf.Inject.AW
TR/Downloader.Gen
TR/Kobcka.EZ.6 Ich weiss nur nicht, ob der trojaner nun ein und der selbe ist...

Da mein Taskmanager auch gesperrt war, habe ich mir dann Tune up-Utilities geladen, um diesen wieder freizuschalten. Ausserdem habe ich dort auch den Registry Cleaner durchlaufen lassen...

Dann nochmal mit Ad-Aware drüber -wobei, nachdem es verseuchte dateien gefunden hat und ich sie auch gleich entfernen wollte, Ad-aware 2mal abgeschmiert is!!!
Das hier ist das volle log!?:
20080824 02-20-26 : Clean operation finished
20080824 03-19-29 : Scan terminated by user.
20080824 03-19-48 : Scan terminated by user.
20080824 03-23-10 : Startup scan disabled.

Und zu guter letz hab ich noch Malwarebytes Anti-Malware hinterher gezogen ...
Hier das log dazu:
Malwarebytes' Anti-Malware 1.25
Datenbank Version: 1078
Windows 5.1.2600 Service Pack 2

05:23:13 24.08.2008
mbam-log-08-24-2008 (05-23-13).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 97139
Laufzeit: 39 minute(s), 8 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt (Trojan.Downloader) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Tja soweit und trotzdem noch nicht gut...

Jetzt mache ich nach all dem noch mal ein HijackThis log dazu:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:02:36, on 24.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://***.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Norton-Symbolleiste anzeigen - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "D:\Neuer Ordner\osCheck.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {7417F730-7BAB-409E-8BB7-6936D361B869} (MLauncher Class) - http://csweb.netgame.com/main/MLauncher.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - h**p://javadl.sun.com/webapps/download/AutoDL?BundleId=23100
O16 - DPF: {99CAAA27-FA0C-4FA4-B88A-4AB1CC7A17FE} (MGLaunch_USAv1001 Class) - h**p://ares.netgame.com/download/mglaunch_USAv1002.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - h**p://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--

End of file - 8445 bytes

So, ich hoffe mal ,ich habe mich nicht zu dösig angestellt und jemand kann damit evtl etwas anfangen...

Alt 24.08.2008, 10:10   #2
nochdigger
 
TR/Kobcka.EZ.6 ....WORM/IRCBo.57344 - Standard

TR/Kobcka.EZ.6 ....WORM/IRCBo.57344



Moin

hoppla
Zitat:
Antivir hat gleiche mehrere Sachen gefunden :
WORM/IRCBo.57344
TR/Delf.Inject.AW
TR/Downloader.Gen
TR/Kobcka.EZ.6 Ich weiss nur nicht, ob der trojaner nun ein und der selbe ist...
wo hat Antivir die Funde gemacht (Pfad/Dateiname)?

Und so zu finden, starte Antivir und unter "Übersicht" --> Ereignisse --> unter Typ "Fund" doppelklick --> Meldung abkopieren und hierher posten.

MFG
__________________

__________________

Alt 25.08.2008, 07:51   #3
Shinra
 
TR/Kobcka.EZ.6 ....WORM/IRCBo.57344 - Standard

TR/Kobcka.EZ.6 ....WORM/IRCBo.57344



Ach das hatte ich vergessen zu erwähnen: der trojaner is definitiv über msn reingekommen!

Hier sind die Antivir Angaben:

PHP-Code:
In der Datei 'G:\RECYCLERS-1-6-21-1257894210-1075856346-012573477-2315\folderopen.exe'
wurde ein Virus oder unerwünschtes Programm 'WORM/IRCBo.57344' [wormgefunden.
Ausgeführte AktionDatei löschen

Die Datei 'C:\System Volume Information\_restore{A5A5EF2C-7550-4A12-934C-2675F036727C}\RP225\A0022757.exe'
enthielt einen Virus oder unerwünschtes Programm 'WORM/IRCBo.57344' [worm].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 48db5e43.qua erstellt QUARANTÄNE ).
Die 
Datei wurde gelöscht.

Die 
Datei 'C:\WINDOWS\system32\symclient.exe'
enthielt einen Virus oder unerwünschtes Programm 'WORM/IRCBo.57344' [worm].
Durchgeführte Aktion(en):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Symantec Client Security.
WORM/IRCBo.57344:[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN]:<Symantec Client Security>=sz:symclient.exe.
Eine Sicherungskopie wurde unter dem Namen 491852e2.qua erstellt QUARANTÄNE ).
Die 
Datei wurde gelöscht
PHP-Code:
Die Datei 'C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CTYFC163\d[1].exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Delf.Inject.AW' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 48dc5ae6.qua erstellt QUARANTÄNE ).
Die 
Datei wurde gelöscht
PHP-Code:
Die Datei 'C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CTYFC163\0x03[1].exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Kobcka.EZ.6' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 48db5af6.qua erstellt QUARANTÄNE ).
Die 
Datei wurde gelöscht
PHP-Code:
Die Datei 'C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\816Z49E7\wssl554[1].exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Downloader.Gen' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 491e5ab8.qua erstellt QUARANTÄNE ).
Die 
Datei wurde gelöscht
Wenn ich jetzt wüsste was ich davon alles rauslöschen kann, ohne etwas zu beschädigen, würde ich zur Not halt, bis auf benötigte Sachen alles rausschmeißen...
Aber wenn ich das mache- sollte ich dann die Files einfach nur löschen, oder eher mit Tuneups Filecrusher entsorgen?

Oder ist meine Festplatte mittlerweile schon gar nicht mehr zu retten?
__________________

Alt 25.08.2008, 08:39   #4
nochdigger
 
TR/Kobcka.EZ.6 ....WORM/IRCBo.57344 - Standard

TR/Kobcka.EZ.6 ....WORM/IRCBo.57344



Moin

Zitat:
Ach das hatte ich vergessen zu erwähnen: der trojaner is definitiv über msn reingekommen!
du hast einen Link geschickt bekommen....?
Zitat:
Die Datei 'C:\WINDOWS\system32\symclient.exe'
enthielt einen Virus oder unerwünschtes Programm 'WORM/IRCBo.57344' [worm].
leider war/ist bei dir ein Backdoor aktiv im System.
Darum rate ich dir zur Neuinstallation des Betriebssystems mit anschließender Absicherung.
Wenn du deine Daten sichern möchtest verzichte auf ausführbare Dateien sowie auf Dateien die aus nicht vertrauenswürdigen Quellen (P2P) stammen.
Ändere nach der Neuinstallation oder von einem sauberen Rechner aus alle deine Pass- und Kennwörter.
Überprüfe deine Sicherung vor dem zurückspielen ins neue System mit einem aktuellem Antivirenprogramm.


MFG
__________________
Kein Support per PN - Bitte im Forum posten.

Antwort

Themen zu TR/Kobcka.EZ.6 ....WORM/IRCBo.57344
ad-aware, adobe, antivir, antivirus, avira, bho, entfernen, explorer, gesperrt, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, intrusion prevention, malwarebytes anti-malware, mehrere, nvidia, quara, registrierungsschlüssel, registry, registry cleaner, rundll, scan, software, symantec, system, taskmanager, trojan.downloader, trojaner, trojaner eingefangen, tuneup.defrag, windows, windows xp, wurm




Ähnliche Themen: TR/Kobcka.EZ.6 ....WORM/IRCBo.57344


  1. TR/Spy.ZBot.mltm / TR/Bublik.I.16 / TR/Ransom.Blocker.blak / TR/Agent.57344.206 / TR/Bublik.I.14
    Plagegeister aller Art und deren Bekämpfung - 01.07.2013 (11)
  2. Avira Free Antivirus hat TR/Agent.57344.206 gefunden - Trojanische Pferd
    Log-Analyse und Auswertung - 23.06.2013 (15)
  3. AVG AV 2013 meldet Worm/VB.DYC, Worm/VB.DYA, Trojaner: Dropper.Generic.TEL im Verzeichniss \\WUALA_BY_LACIE\...\RECYCLED\...
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (9)
  4. Trojanische Pferd TR/Agent.57344, TR/Spy.ZBot.ifjz.1
    Log-Analyse und Auswertung - 31.01.2013 (12)
  5. WORM/Kido.IX und WORM/Confick.164228 auf externer Festplatte
    Log-Analyse und Auswertung - 03.06.2012 (16)
  6. Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien
    Log-Analyse und Auswertung - 28.06.2011 (44)
  7. "WORM/Conficker.AK" & "WORM/Kido.IH.40" nach USB-Stick-Anschluss durch AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (28)
  8. WORM/Kido.IH.40 [worm] und TR/Trash.Gen [trojan]
    Plagegeister aller Art und deren Bekämpfung - 02.09.2009 (16)
  9. TR/Crypt.XDR.gen, Rootkit.Kobcka.B, Trojan/Win32.Agent, Rootkit-Agent.CW atd.
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (1)
  10. WORM/Autorun.tca und WORM/TRL.A
    Log-Analyse und Auswertung - 04.12.2008 (0)
  11. Wurmbefall Worm ICRBot 54784.12 oder W32/WHIPSER-B WORM
    Log-Analyse und Auswertung - 22.06.2008 (7)
  12. TR/Crypt.XPACK.Gen TR/Trash.Gen TR/Agent.57344
    Plagegeister aller Art und deren Bekämpfung - 18.05.2008 (1)
  13. netsta.exe -> WORM/IRCBot.1195026 bzw. Worm.Gaobot
    Plagegeister aller Art und deren Bekämpfung - 21.01.2008 (5)
  14. Hilfe, bekomme Worm/SdDrop.P2P.B.1 und Worm/RBot nicht weg
    Log-Analyse und Auswertung - 25.11.2005 (3)
  15. Worm Rbot 67393 / Worm Sdbot 42496
    Plagegeister aller Art und deren Bekämpfung - 08.08.2005 (5)
  16. Worm/RBot.GJ und Worm/PeyBot.A und vielleicht noch mehr. Wer kann helfen?!!!!?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (12)
  17. W32/Slanper.worm und W32/Warpi.worm.gen
    Plagegeister aller Art und deren Bekämpfung - 27.07.2003 (6)

Zum Thema TR/Kobcka.EZ.6 ....WORM/IRCBo.57344 - Hallo, wie man im Titel schon lesen konnte, habe ich mir einen?Trojaner eingefangen und noch einen Wurm dazu... Um es vorweg zu sagen ich kenn mich nicht gearde zu gut - TR/Kobcka.EZ.6 ....WORM/IRCBo.57344...
Archiv
Du betrachtest: TR/Kobcka.EZ.6 ....WORM/IRCBo.57344 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.