|
Plagegeister aller Art und deren Bekämpfung: Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dllWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.04.2011, 18:31 | #1 |
| Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll Hallo, ich schreibe hier für meinen Vater, der seit etwa einer Stunde einen WIN32.Rbot.fm sowie eine andere "Rogue" "Malware" "Trojaner" auf dem PC hat. Das Problem ist, es lassen sich keine Programme (auch kein Virenprogramm, Interne usw) starten und auch nicht ausführen. Was könnte man denn machen, damit man diesen Virus bzw diese Viren (lt einem Auto-Scan von "Asus Virus Security" werden 38 Einträge gefunden) Wie bereits geschrieben folgende Punkte: .) Backdoorvirus (Win32.Rbot.fm in C:/Windows/System32/[Dateiname/n].dll) .) diverse Trojaner in Systemdateien (System32) - schwarz .) Rogue (in diversen Dateien) - rot .) Malware (in divesen Dateien) - gelb Die Frage wäre, was braucht man nun um hier genau festzustellen wo genau diese Viren alle sind (in welchen .dll, .exe usw) und wie kann man sie ohne (!) Internetverbindung beseitigen? Die radikale Lösung wäre Windows7 neu aufzusetzen, aber genau das soll soweit es geht vermieden werden. Bitte um Hilfe. MfG Edit sagt: Ein so genanntes "MS Removal Tool" meldet diese Probleme zumindest. Ist dies vielleicht auch ein Fake, da meinem Vater dieses Programm auch nicht bekannt ist. Geändert von Anne90 (04.04.2011 um 18:55 Uhr) |
04.04.2011, 20:48 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll Edit: Bitte beachten => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html
__________________
__________________ |
05.04.2011, 12:37 | #3 |
| Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll Hallo cosinus!
__________________Da du diese beiden Beiträge verlinkt hast, gehe ich davon aus, dass etwas so nicht passt wie es sein soll(te). Da aber weder ein so genanntes HijackThis Logfile gepostet ist, sondern nur ein Teil dessen, was die mögliche Maleware auswirft warum? ... oder zählt dieses ebenfalls zu diesen HijackThisfiles? Ebenso bei 1.) nicht in einem anderen Thema zu posten oder 1:1 dasselbe zu machen. Bei 2.) hatte ich im anderen Thema geschrieben, dass es im falschen Forum ist. Da ich ebenfalls Foren kenne in denen ein Beitrag in einer falschen Kategorie gelöscht wird und nicht verschoben habe ich es hier an der richtigen Stelle noch einmal hingeschrieben. 3.) ist ebenfalls erfüllt, da im Titel ersichtlich ist, worum es sich handelt und wo es ist. Sollte es 4.) betreffen, was war nicht korrekt? 5) diverse deswegen, da es etliche Dateien kreuz und Quer im System sind und nicht nur 2 oder 3 Dateien/Anwendungen. Ebenso wurde der Pfad des Befalles genannt. Da es sich aber nun nicht um diese 38 Viren handelt, sondern wohl "nur" um dieses MS Removal Tool, nun ein neuer Versuch: Seit etwa gestern 18 Uhr, hat mein Vater das Problem, dass auf dem PC nichts mehr funktioniert und ein gewisses MS Removal Tool immer und immer wieder aufscheint und meldet, dass das System mit 38 Viren, darunter Trojaner usw verseucht ist. Sämtliche Programme, Anwendungen lassen sich nicht mehr starten und/oder ausführen und es erscheint die Fehlermeldung, dass man nicht die benötigte Berechtigung hat, dies zu tun. Auch wenn man das Programm als Administrator ausführt. Da wie gesagt nichts mehr ausführbar ist an Programmen, somit auch kein Internet ersuche ich um Hilfe und Anleitung wie man dieses Ding wieder von dem PC löschen kann. Selbst nach einem Neustart schaltet sich dieses Tool ein und verhindert noch immer jeden Zugriff auf irgendwelche Programme. Da kein Wiederherstellungspunkt vorhanden ist welcher sich auch ausführen lässt (SA 02.04. wäre einer, dieser lässt sich aber auf Grund nicht ausreichender Berechtigungen nicht ausführen, selbst als Administrator) fällt diese Methode weg. |
05.04.2011, 13:42 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll Lies den zweiten Link mal bitte weiter, dann solltest du auch einen 2. Abschnitt sehen
__________________ Logfiles bitte immer in CODE-Tags posten |
05.04.2011, 14:37 | #5 | |||
| Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dllZitat:
Zitat:
Zitat:
Heißt so viel wie es ist nicht möglich bei ihm etwas downzuloaden oder etwas zu nützen, was eine aktive Internetverbindung benötigt. |
05.04.2011, 14:58 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dllZitat:
Zitat:
Außerdem: Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php
__________________ --> Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll |
05.04.2011, 15:03 | #7 |
| Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll Stimmt, kann man. Jedoch verstehe ich unter "aktive Internetverbindung" dass es wie zB bei Kaspersky ist. Ich kann es downloaden, drüben kann man es auch rausholen, nur aufmachen kann man es nicht, da für den Start eine aktive (in Betrieb genommene) Leitung benötigt wird. Werde einmal auf ihn warten und das dann ausprobieren. Melde mich wieder, sobald er Scanbericht fertig ist, oder es nicht funktionieren sollte. |
05.04.2011, 15:11 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll Oft wird die Internetverbindung auch "nur" durch verbogene proxyseetings verursacht, macht heutige Malware sehr gerne Bitte beachten -> http://www.trojaner-board.de/94344-p...n-pruefen.html
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Virus WIN32.Rbot.fm + Trojaner in C:Windows/System32.....dll |
.dll, asus, beseitigen, brauch, datei, diverse, einträge, folge, folgende, frage, interne, internetverbindung, keine programme, lösung, malware, neu, problem, programme, security, starten, systemdateien, trojaner, vater, verbindung, virus, win |