Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: RBOT LOGON.EXE in allen Formen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.11.2004, 01:02   #16
venzolo
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



Also,

5x logon.exe infected by "Backdoor.Win32.Rbot.gen"
und der Rest ist komischerweise immer das gleiche:

System32/winspoolsv.32.exe infected by "Backdoor.Win32.Rbot.gen

ist das was wichtiges??

Alt 22.11.2004, 01:06   #17
Haui45
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



Wie schon gesagt => formatieren. Wenn du fertig bist und das Problem, obwohl du alle Ratschläge (SP2, Dienste abschalten usw.) befolgt hast, weiterhin besteht kannst du ja nochmal posten, wenn klappt natürlich auch
__________________


Alt 22.11.2004, 01:07   #18
cronos
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



Ja,wichtig insofern,dass dein system hochgradig kompromittiert ist.
Du wirst um ein Neuaufsetzen nicht rumkommen.
__________________

Alt 22.11.2004, 01:10   #19
venzolo
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



mann,mann............und das ganze 4x, ich gespannt auf sp2 und den rest und darauf, wie ich 14 jährigen Mädchen mit Mama erklär, das sie den explorer nich benutzen dürfen, die sagen nämlich ich hab kaputten rechner angeschleppt

Alt 22.11.2004, 01:13   #20
venzolo
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



hat jemand eine erklärung, warum ich den mist nicht bekomm, obwohl ich das gleiche system mit den gleichen programmen in der gleichen konfiguration benutze? ich arbeite mit einem d-link wireless teil und hatte noch nie sowas auf der maschine, die buben bzw mädels bekommens über kabel sofort????


Alt 22.11.2004, 01:17   #21
Haui45
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



Zitat:
mann,mann............und das ganze 4x, ich gespannt auf sp2 und den rest und darauf, wie ich 14 jährigen Mädchen mit Mama erklär, das sie den explorer nich benutzen dürfen, die sagen nämlich ich hab kaputten rechner angeschleppt
Was würden die wohl sagen, wenn einen Tages die Polizei vor der Tür steht und die Rechner mitnimmt, weil sie als Server zur Verteilung von illegalem Material genutzt wurden?
Lesenswerte Lektüre: http://www.mathematik.uni-marburg.de...ompromise.html

Alt 22.11.2004, 01:19   #22
Haui45
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



Zitat:
hat jemand eine erklärung, warum ich den mist nicht bekomm, obwohl ich das gleiche system mit den gleichen programmen in der gleichen konfiguration benutze? ich arbeite mit einem d-link wireless teil und hatte noch nie sowas auf der maschine, die buben bzw mädels bekommens über kabel sofort????
evtl. integrierte Firewall?!

Alt 22.11.2004, 01:21   #23
cronos
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



Zitat:
Zitat von venzolo
hat jemand eine erklärung, warum ich den mist nicht bekomm, obwohl ich das gleiche system mit den gleichen programmen in der gleichen konfiguration benutze? ich arbeite mit einem d-link wireless teil und hatte noch nie sowas auf der maschine, die buben bzw mädels bekommens über kabel sofort????
Ist da evtl. eine Hardware Firewall mit drin?

Alt 22.11.2004, 01:21   #24
venzolo
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



das kann ich Dir genau sagen..... sie kommen um mich zu lynchen........

Alt 22.11.2004, 01:24   #25
venzolo
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



kann ich nicht genau sagen, ICQ und limewire funktionieren tadellos, hab ohne firewall angeklickt, wär aber möglich, mein Schlapptop ist klinisch sauber, und die Rechner von den Buben auch solange sie noch bei mir sind

,gibts eine free firewall die was taugt? hab gar kein vertrauen in die xp home firewall

Alt 22.11.2004, 01:39   #26
cronos
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



Wenn dein System aktuell ist,alle Vorschläge des vorhin genannten Scripts umgesetzt sind,dein Antivirenproggie aktuell ist,der IE nur noch für Updates benutzt wird und sicher konfiguriert ist (http://www.blafusel.de/ie.html) undeben genannte Links alle befolgt werden ist ne Software Firewall unnötig:
Siehe auch

http://www.trojaner-info.de//firewall/index.shtml

Alt 22.11.2004, 01:47   #27
venzolo
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



oje, ist das alles umfangreich, eigentlich hab ich ka ahnung von sowas.......... ich bedanke mich nochmal für die Hilfe und wünsche einstweilen gute Nacht

Alt 22.11.2004, 02:59   #28
Shadowdance
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



@ venzolo,

ein interessanter Thread. Hier noch ein bißchen Hintergrundinformation zu Backdoor.Win32.Rbot.gen-> "Erläuterung" beachten.

Die 14 jungen Damen und Herren wollen doch sicher gerne den Umgang mit dem Computer lernen? Verantwortungsvolles Umgehen mit einem Computer fängt beim formatieren an. Mach einen Security-Kurs mit den jungen Damen und Herren. Ihr lernt gemeinsam. Geh nach der Anweisung von Cidre vor, dazu solltest Du sie allerdings bereits beherrschen, in allen Punkten, also lesen:

Cidre zitiert:

Setze das System neu auf, da dies nicht mehr vertrauenswürdig ist.
http://oschad.de/wiki/index.php/Kompromittierung
http://faq.underflow.de/#SECTION000120000000000000000

Nach dem Neuaufsetzen und vor der ersten Internet Verbindung solltest du folgende Punkte abarbeiten:

1. Eingeschränktes Benutzerkonto erstellen und zum Surfen benutzen http://freenet.meome.de/app/fn/artco...sp?catId=79426
2. Internetverbindungsfirewall aktivieren http://www.computerhilfe-euskirchen....xp/tipp16.html
3. Das System updaten und stets aktuell halten http://v5.windowsupdate.microsoft.co...r/default.aspx
4. NT-Dienste sicher konfigurieren http://www.ntsvcfg.de/ oder www.dingens.org
5. IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/se...msie/config.htm oder http://www.blafusel.de/ie.html
6. Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org/
7. MS Outlook und Outlook Express sicherer konfigurieren
http://www.fz-juelich.de/zam/net/sec...ok-config.html oder http://www.datenschutz-bremen.de/tip...riffe/mail.htm
Besser wäre es, sichere eMail Clients wie Thunderbird einzusetzen http://www.thunderbird-mail.de/
8. Deine Passwörter ändern
9. Image der Systempartition erstellen mit z.B. Acronis True Image 7
10. Surfverhalten überdenken

Info zur Installation von Win XP findest du hier:
http://8ung.at/chemikers-home/SETUP.html
und
http://chip-faq.rufisplanet.ch/installation.html

Für die Zukunft:
http://www.mathematik.uni-marburg.de...ompromise.html

----------------

Wenn Du dies beherrscht, beherzige Den Rat von Lutz zur Datensicherung.

Und wenn Du dies alles begriffen hast, erkläre es Deinen Schülern. Sie sollten ihre verseuchten Rechner baldmöglichst aus dem Netz nehmen, denn kompromittierte Systeme sind nicht nur ein Risiko für die Betroffenen selbst sondern für alle, die mit ihnen in Verbindung stehen. Der Wurm, der sich auf Euren Systemen befindet hat Backdoor-Funktionalität. Das bedeutet, dass alles, was auf den betroffenen Rechnern gemacht wird, Dritten bekannt ist, alle Passworte bekannt sind, und die Rechner in der Hand anderer sind. Jeder Deiner Schüler hat einen kleinen Spion im eigenen Rechner, der mitliest und steuert, was auf den Rechnern Deiner Schüler geschieht.

Du magst Angst vor den Eltern haben, aber kannst Du das verantworten? Ich nehme an, dass sie Dir sehr dankbar sein werden, wenn Du diese Spionage im eigenen Heim beendest.

Ein Kursus "sicheres Surfen" sollte eigentlich selbstverständlich dazu gehören, wenn man Schülern Rechner zur Verfügung stellt.

Was das löschen von Würmern, Viren und Trojanern anbelangt, hier ein wenig Information: Entfernung von Schädlingen und Kompromittierung unvermeidbar?.

SD

Alt 22.11.2004, 05:42   #29
venzolo
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



hi,
ich verstehe noch nicht, wozu das neue benutzerkonto gut sein soll, dem wurm ists doch recht wurst, ob ich eingeschränkt bin oder nicht, er kommt auf jeden fall???

Alt 22.11.2004, 07:40   #30
Lidius
 
RBOT LOGON.EXE in allen Formen - Standard

RBOT LOGON.EXE in allen Formen



Das hat z.B. den Vorteil das der Wurm zwar auf den Rechner kommen kann, aber sich nicht selber starten kann.

Der wurm schreibt einen befehl in die Registry, der dafür sorgt, das er bei jedem Systemstart mitgestartet wird. Bei einem Eingeschränkten Benutzerkonto, kann er nicht in die Registry schreiben, damit wird seine ausführung verhindert. Er kommt zwar immer noch auf den Rechner, kann aber sich aber nicht ausführen.

Antwort

Themen zu RBOT LOGON.EXE in allen Formen
.exe, ?????, anderes, antivir, besten, diverse, explorer, firewall, gen, kabel, leeren, logon.exe, meldet, neu, neuste, nicht gefunden, nichts, norton, online, platte, problem, prost, rechner, schlägt, seite, starten, taskmanager, updates, würmer




Ähnliche Themen: RBOT LOGON.EXE in allen Formen


  1. Windows 7: Auf allen Webseiten erscheinen aus allen richtungen Werbebanner und neue Werbefenster werden automatisch göffnet.
    Log-Analyse und Auswertung - 26.04.2015 (7)
  2. Trojan Agent in logon.exe
    Log-Analyse und Auswertung - 29.11.2014 (9)
  3. Mauszeiger bleibt hakt, verschwindet, nimmt andere Formen an teilweise selbstständiger Neustart
    Alles rund um Windows - 29.10.2013 (6)
  4. Mauszeiger hakt, verschwindet, nimmt andere Formen an, selbstständiger Neustart
    Plagegeister aller Art und deren Bekämpfung - 12.10.2013 (16)
  5. Regelmäßige Systemabstürze in verschiedensten Formen/Varianten
    Plagegeister aller Art und deren Bekämpfung - 15.05.2013 (15)
  6. Versionsinfo in Logon.exe ändern
    Alles rund um Windows - 01.12.2011 (2)
  7. logon.exe , Adobe - Fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 14.02.2010 (2)
  8. Logon.exe beschädigt?
    Log-Analyse und Auswertung - 04.11.2009 (1)
  9. Logon.exe und anderes
    Plagegeister aller Art und deren Bekämpfung - 02.09.2009 (8)
  10. hilfe bei logon exe
    Plagegeister aller Art und deren Bekämpfung - 01.09.2009 (10)
  11. Logon.exe
    Log-Analyse und Auswertung - 08.07.2009 (3)
  12. logon.exe
    Log-Analyse und Auswertung - 13.06.2009 (2)
  13. winlogon.exe ---> Windows Logon Procedure
    Plagegeister aller Art und deren Bekämpfung - 09.08.2005 (1)
  14. logon.exe
    Log-Analyse und Auswertung - 22.12.2004 (1)
  15. Nochmals Probleme mit logon.exe
    Log-Analyse und Auswertung - 11.11.2004 (1)
  16. Problem mit logon.exe
    Log-Analyse und Auswertung - 10.11.2004 (7)
  17. logon.exe
    Plagegeister aller Art und deren Bekämpfung - 23.10.2004 (9)

Zum Thema RBOT LOGON.EXE in allen Formen - Also, 5x logon.exe infected by "Backdoor.Win32.Rbot.gen" und der Rest ist komischerweise immer das gleiche: System32/winspoolsv.32.exe infected by "Backdoor.Win32.Rbot.gen ist das was wichtiges?? - RBOT LOGON.EXE in allen Formen...
Archiv
Du betrachtest: RBOT LOGON.EXE in allen Formen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.