Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   wurm auf rechner (https://www.trojaner-board.de/17810-wurm-rechner.html)

jbjuce 15.05.2005 07:32

wurm auf rechner
 
Ich habe eben mein rechner gescannt und bekomme den hinweiss auf folgende reg einträge. Habe sie mehrfach gelöscht aber kommen immer wieder.
Bitte um hilfe wie ich sie dauerhaft los werden kann...

Scan Control Dumped @ 08:25:14 15-05-05
RegVal Trace: DDoS.RAT.SDBot: HKEY_LOCAL_MACHINE
File: SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Configuration Loader=scvhost.exe]

RegVal Trace: DDoS.RAT.SDBot: HKEY_LOCAL_MACHINE
File: SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices [Configuration Loader=scvhost.exe]

Rene-gad 15.05.2005 07:36

@jbjuce
SDBot ist ein Backdoor=>Bitte nach der Anleitung (Link in meiner Signatur) vorgehen.

bambuswolle 15.05.2005 07:39

Deaktiviere mal die Systemwiederherstellung und machs im "abgesicherten Modus". Und lösch mal mit dem hier

jbjuce 15.05.2005 07:40

muss ich den zwindend den rechner neu aufsetzten gibt es keine deinstallations wege bzw remove tools?

jbjuce 15.05.2005 07:42

danke bambus aber dein link funktioniert nicht :(

Rene-gad 15.05.2005 07:50

Zitat:

Zitat von bambuswolle
Deaktiviere mal die Systemwiederherstellung und machs im "abgesicherten Modus". Und lösch mal mit dem hier

Und was erzählst du hier? :teufel3:

Rene-gad 15.05.2005 07:51

Zitat:

Zitat von jbjuce
muss ich den zwindend den rechner neu aufsetzten gibt es keine deinstallations wege bzw remove tools?

Wenn es möglcih gewesen wäre, hätte ich dir es empfohlen. Lese nocht bitte hier :http://www.microsoft.com/technet/com...mt/sm0504.mspx

bambuswolle 15.05.2005 07:55

Zitat:

Zitat von Rene-gad
Und was erzählst du hier? :teufel3:

Entschuldigung Herr Rene-gad! Hattest ja gestern schon so ne Bemerkung bei mir!
"eine Runde Mitleid"

jbjuce 15.05.2005 08:11

Danke für die Hilfe!Gibt es denn noch ein antivir program welches mir die datei die infiziert anzeigt, damit ich nicht gleich wieder nach dem Aufsetzen wieder drauf habe?
Benutze zur Zeit aktualisiertes Sophos hat aber bisher keine datei entsprechend angezeigt, die infiziert sein könnte.

Rene-gad 15.05.2005 08:15

Zitat:

Zitat von jbjuce
Danke für die Hilfe,gibt es denn noch ein antivir program welches mir die datei die infiziert anzeigt?
Benutze zur Zeit aktualisiertes Sophos hat aber bisher keine datei entsprechend angezeigt, die infiziert sein könnte.

Zitat:

Ich habe eben mein rechner gescannt
Womit hast du bloß gescannt? Kommen diese Virenmeldungen nicht von Sophos?

jbjuce 15.05.2005 08:16

habe mit ts-3 prof gescannt nach dem ich meldung von sophos bekam und infizierte datei nicht gelöscht wurde. Die Datei hiess bei mir ss.exe und habe sie mittlerweile entfernen können. Doch die reg Einträge erscheinen nach löschen immer wieder :(, deshalb bin ich net sicher ob sich noch etwas anderes auf rechner befindet

Rene-gad 15.05.2005 08:25

@jbjuce
Zitat:

deshalb bin ich net sicher ob sich noch etwas anderes auf rechner befindet
Wozu dann diskutieren wir weiter ;) ?. Du hättest schon die Neuistallation zur Hälfte geschaffen, wenn du gleich angefangen hättest :).
BTW: Hast du meinen Link gelesen?

jbjuce 15.05.2005 08:28

habe ich gelesen aber möchte wenn nur meine c partition mit dem system löschen und suche weg um evtl noch die infizierte datei, die sich wenn auf ander partition befindet.... da ich rechner erst vor 2 tagen neu aufgesetzt habe und nicht meine vielen dateien verlieren möchte :)

The Saint 15.05.2005 08:31

Bitte Hijackthis herunterladen Anleitung
lesen und ein Logfile posten.

Lade Dir Escan herunter um den Schädling aufzuspüren.

Wenn du wirklich eine Botvariante auf deinem Rechner hast oder hattest ist dein Betriebssystem kompromittiert mehr dazu HIER und HIER
Das bedeutet das man neuaufsetzen muß

Rene-gad 15.05.2005 08:36

@jbjuce
Zitat:

habe ich gelesen aber möchte wenn nur meine c partition mit dem system löschen
Das wird schon reichen ;). Aktive Backdoors befinden sich nur auf der Systempartititon. Allerdings musst du nach dem Durcharbeiten von 12 Punkten deine 2. Partition mit aktuellen Virensignaturen gründlich scannen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131