Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   W32/Agobot-BM (https://www.trojaner-board.de/21404-w32-agobot-bm.html)

Bodi 01.09.2005 09:44

W32/Agobot-BM
 
Guten morgen!
Habe gestern schon mal gepostet!
Aber weiss jetzt endlich was das für ein Wurm ist!
Der e-Scan Link funzelt net !
Gibts da vielleicht nen anderen Link?
Wie bekomme ich den Wurm wieder weg??
Danke im voraus! :balla:

felix1 01.09.2005 09:56

Warum machst Du einen neuen Thread auf? Bleibe in Deinem alten. Hier geht es weiter.
http://www.trojaner-board.de/showthread.php?t=21391
Mit escan musst Du wahrscheinlich Geduld haben. Der Server scheint im Moment wirklich nicht zu laufen. Probiere es später noch einmal.

Doppelpost, bitte löschen.

Beitrag gemeldet.

Bodi 01.09.2005 10:03

lässt sich net löschen??
??
:crazy:

Chris14 01.09.2005 10:55

Doch. Allerdings ist es nutzlos diesen zu entfernen. Dein System ist kompromittiert; es ist nicht mehr vertrauenswürdig.
Das liegt daran, dass über den Backdoor bereits eine deiner Systemdateien mit einem bisher unbekannten Trojaner ersetzt werden konnten. Es gibt noch zahlreiche andere Gründe warum und wie da das System dadurch manipuliert werden könnte. Es ist unmöglich festzustellen, was da verändert wurde. Eine Neuinstallation ist also in jedem Fall nötig.
Absicherung des Systems

Rene-gad 01.09.2005 11:07

@felix1
@Chris14
Erstmal langsam:
Zitat:

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
ist ganz normale WMP - Verbindung.
Auf der Sophos-Seite:
Zitat:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows Media Player = wmplayer.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
Windows Media Player = wmplayer.exe
Ist doch was anderes, oder? ;)

Chris14 01.09.2005 11:24

?? jetzt wirds kompliziert.. warum heißt der titel dann:
W32/Agobot-BM ? .... und der Titel hört sich verdammt nach ner AV-Scanner Malwarebezeichnung an. Aber OK... ;)

Bodi 01.09.2005 11:30

Habe mir jetzt woanders E-Scan gezogen!
Bin gleich soweit!

felix1 01.09.2005 11:33

@All

Ich habe doch garnichts über Format C geschrieben.
http://www.trojaner-board.de/showthread.php?t=21391
Mit dem Hinweis bezüglich escan will ich wissen, was dem System fehlt.
Das etwas da ist, sollte eigentlich unbestritten sein, aber was :daumenhoc

Rene-gad 01.09.2005 11:45

Zitat:

Zitat von Chris14
jetzt wirds kompliziert.. warum heißt der titel dann:
W32/Agobot-BM ?

Das ist sehr einfach: alles began hier http://www.trojaner-board.com/showthread.php?t=21391 :)...

Chris14 01.09.2005 12:16

achso^^ der "trojaner/backdoor" wurde im anderen thread identifiziert. daraufhin hat TO aus unbekannten Gründen einen neuen Thread erstellt, statt im anderen weiter zu posten..

ok, und die frage von TO war:
Zitat:

Wo gibts einen funktionierenden eScan-Link?
ok, der hier sollte gehn ;)

felix1 01.09.2005 12:28

Hier ging doch einiges daneben. TO konnte auch nicht wissen, dass das mit dem Löschen für die Boardleitung bestimmt war. :huepp: :huepp: :huepp:
Auf den escan bin ich aber wirklich gespannt. :confused:

Bodi 01.09.2005 13:30

:lmaa: So!
musste meine Platte neu machen!
Die war komplett tot!
habe eben Formatiert usw
und habe immer noch die dateien in der Registry!
hKEY Local Maschine/SOFTWARE/MICROSOFT/SECURITY CENTER
sind folgende dateien!:::

Antivirus DisabledN
AntiVirus Override
Firewall DisabledNO
Firewall Override
FirstRun Disabled
Ubdates Disabled


Schaut mal bitte bei euch nach ob die einträge normal sind!
Spybot hat ja auch Alarm geschlagen

felix1 01.09.2005 14:18

Zitat:

Zitat von Bodi
Antivirus DisabledN
AntiVirus Override
Firewall DisabledNO
Firewall Override
FirstRun Disabled
Ubdates Disabled

Die Einträge sollten normal sein. Habe sie auch.

Was hat Spybot denn gefunden, bestimmt Alexa :crazy:

stupormundi 01.09.2005 14:23

@all: was ist denn nu der aktuelle thread
http://www.trojaner-board.de/showthread.php?t=21391
ode der hier?

Chris14 01.09.2005 14:34

momentan der hier. aber ich denke das ein mod vielleicht beide threads zusammenfügen wird ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131