Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   sulimo (https://www.trojaner-board.de/44102-sulimo.html)

cosinus 03.10.2007 18:25

Zitat:

Datei C:\WINDOWS\System32\katvabe.exe infiziert von "Backdoor.Win32.Nepoe.c" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Du hast wahrscheinlich eine Hintertür im System drin. Bereite dich schon mal auf ein Neuaufsetzen vor.
Versuch aber mal die Datei C:\WINDOWS\System32\katvabe.exe bei Virustotal auswerten zu lassen - poste das Ergebnis.

Um Virustotal wieder erreichen zu können, reicht es wohl schon, die Einträge in der Hosts-Datei zu entfernen. Die Hosts-Datei findest du im Ordner

C:\WINDOWS\system32\drivers\etc

Öffne die Datei "hosts" mit dem Editor. Sie sollte so aussehen:

Code:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
#      102.54.94.97    rhino.acme.com          # Quellserver
#      38.25.63.10    x.acme.com              # x-Clienthost

127.0.0.1      localhost

Entfern mal alles was bei dir noch da drin steht, sie sollte nur die Einträge wie oben angegeben enthalten.

lost_mind 06.10.2007 09:48

Ich habe jetzt einfach meine Festplatte formatiert. Jetzt ist wieder alles OK. Und als erstes habe ich mir jetzt SP2 runtergeladen.

Danke für die Hilfe...

cosinus 06.10.2007 13:47

Ok - ist allemal sicherer, gründlicher und wohl auch schneller.
Von wo hast du das SP2 heruntergeladen? Vom frisch aufgesetzten System, als es zu diesem Zeitpunkt noch ungepatcht war?


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19