Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Antivir meldet TR/TCPParams.D.1 -> » (https://www.trojaner-board.de/34423-antivir-meldet-tr-tcpparams-d-1-a.html)

Tronix 14.12.2006 21:46

Antivir meldet TR/TCPParams.D.1 -> »
 
Hallo zusammen, (mein) System hat sich diverse Viren eingefangen. Momentan beschäftige ich mich mit dem TR/TCPParams.D.1 (C:\Dokumente und Einstellungen... \1.reg)
Hatte zuvor noch weitere, bei denen zwar keine Meldung mehr kommt, weil ich sie villeicht gelöscht habe. Sicher bin ich mir aber nicht.

W32/Parite.B.1 (C:\Dokumente und Einstellungen... \sna3.tmp)
WORM/Rbot.210944 (msns.exe und dlm.exe)

Systemwiederherstellung hab ich deaktivirt und im abgesicherten Modus ein Scan mit CounterSpy laufen lassen. Ergebnis 2
VX2.Transponder (C:\Windows\System32\o)
Rbot (C:\Windows\System32\bling.exe)

Hier mal die Log von Hijack

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:

http://www.trojaner-board.de/showpost.php?p=171957&postcount=1

danke
GUA
[/edit]

cosinus 14.12.2006 21:52

Zitat:

W32/Parite.B.1 (C:\Dokumente und Einstellungen... \sna3.tmp)
WORM/Rbot.210944 (msns.exe und dlm.exe)

Systemwiederherstellung hab ich deaktivirt und im abgesicherten Modus ein Scan mit CounterSpy laufen lassen. Ergebnis 2
VX2.Transponder (C:\Windows\System32\o)
Rbot (C:\Windows\System32\bling.exe)
Dein System ist kompromittiert und muss neu aufsetzt werden. http://www.trojaner-board.de/12154-a...sicherung.html
Der Rbot hat Backdoorfunktionen!

Tronix 14.12.2006 22:20

was heisst Backdoorfunktionen?

Wenns mein System wäre, hätte ich's schon lange neu aufgesetzt. Ist aber der PC meiner Frau. ö Frau vs. Update ö -> Was ist Update?

Hat sich dieses Wirwar im W-lan ausbreiten können?
Hab keine noch keine direktverbindung mit "komalimiertem" PC, oder so ähnliche hergestellt.

cosinus 14.12.2006 22:24

Zitat:

was heisst Backdoorfunktionen?
Heißt das Dritte uneingeschränkten Zugriff auf den PC haben, wenn eine Internetverbindung besteht. Die können ihrer Perversionen dann freien Lauf lassen. :pfui:

Zitat:

Hat sich dieses Wirwar im W-lan ausbreiten können?
Keine Ahnung, wäre möglich. Nimm erstmal den kompromittierten PC sofort vom Netz. Setz ihn neu auf.
Beobachte, ob andere Rechner, die auch im Netzwerk bzw. WLAN waren, seltsame Verhaltensweisen zu Tage legen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131