Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   backdoor.rbot.reg (https://www.trojaner-board.de/12017-backdoor-rbot-reg.html)

schnappi09 12.01.2005 18:02

backdoor.rbot.reg
 
Hallo. Habe seit einigen Tagen arge Probleme mit einem Trojaner (backdoor.rbot.reg). Das Teil wird von bitdefender erkannt, kann aber nicht entfernt werden.
Wenn der virenscanner ihn erkennt, dann intftp.exe oder tftp...
Wie kann ich das Teil vollständig entfenen????

Bin Amateur in sowas..

chaosman 12.01.2005 18:03

@schnappi09
lade dir escan
download
anleitung
mache es genauso wie in der anleitung beschrieben wird.
überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht.

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)
chaosman

schnappi09 12.01.2005 19:04

File C:\WINDOWS\system32\taksmgr.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\defragfat32.exe infected by "Backdoor.Win32.PoeBot.a" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\defragfatx.exe infected by "Backdoor.Win32.PoeBot.d" Virus. Action Taken: No Action Taken.
C:\WINDOWS\System32\lsass135c.exe infected by "Backdoor.Win32.PoeBot.d" Virus. Action Taken: No Action Taken.
C:\WINDOWS\System32\TFTP3324 infected by "Backdoor.Win32.PoeBot.a" Virus. Action Taken: No Action Taken.
C:\WINDOWS\System32\WinGamed.exe infected by "Backdoor.Win32.PoeBot.d" Virus. Action Taken: No Action Taken.
ed Jan 12 18:49:48 2005 => ***** Scanning complete. *****

Wed Jan 12 18:49:48 2005 => Total Files Scanned: 8445
Wed Jan 12 18:49:48 2005 => Total Virus(es) Found: 7
Wed Jan 12 18:49:49 2005 => Total Disinfected Files: 0
Wed Jan 12 18:49:49 2005 => Total Files Renamed: 0
Wed Jan 12 18:49:49 2005 => Total Deleted Files: 0
Wed Jan 12 18:49:49 2005 => Total Errors: 3
Wed Jan 12 18:49:49 2005 => Time Elapsed: 00:05:04
Wed Jan 12 18:49:49 2005 => Virus Database Date: 2005/01/12
Wed Jan 12 18:49:49 2005 => Virus Database Count: 115286

Wed Jan 12 18:49:49 2005 => Scan Completed.

Hallo
Hier die escan liste.
Was soll ich tun???????????

chaosman 12.01.2005 19:07

@schnappi09
das habe ich schon befürchtet,
"Backdoor.Win32.Rbot.gen
kuckst du hier
http://www.sophos.de/virusinfo/analyses/w32rbotot.html
http://www.sophos.de/virusinfo/analyses/w32poebotc.html
da kann ich dir nur empfehlen dein system neu aufzusetzen
hier ein paar tips
http://www.trojaner-board.de/showpos...28&postcount=2

sry
chaosman

Chris14 12.01.2005 19:07

ich denke da gehen die optionen klar auf 1 zurück -> neuinstallation!
mehrere rbots und backdoors auf dem system bedingt eben nur dies.
beachte auch noch diesen Link und befolge ihn genauestens.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131