Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   W32/sdbot Wie werde ich die Datei ntsys.exe wieder los? (https://www.trojaner-board.de/11406-w32-sdbot-datei-ntsys-exe-los.html)

pinsch 30.12.2004 11:38

W32/sdbot Wie werde ich die Datei ntsys.exe wieder los?
 
Hallo, habe mir den Wurm W32/sdbot eingefangen. Ich werde die Datei ntsys.exe in Windows/system nicht wieder los. Ebenso die diversen Dateien in der Registrierung.

Habe sie mehrfach gelöscht (winsock2driver), ohne Erfolg. Virenscanner, Spybot und Adaware brachten keinen Erfolg. Wie werde ich den Wurm wieder los? Die Datei ntsys.exe lässt sich nicht löschen, da sie von Windows verwendet wird. Danke Holger

MountainKing 30.12.2004 11:50

Nach einer derartigen Infektion ist dein System nicht mehr vertrauenswürdig, daher solltest du neu installieren:

http://board.protecus.de/showtopic.p...me=1097944155&

Cidre 30.12.2004 11:52

Hallo,

welcher AV Scanner hat denn die ntsys.exe als W32/Sdbot identifiziert?

Eine saubere und sichere Lösung deines Problems wäre dies -> http://www.trojaner-board.de/showpos...28&postcount=2

pinsch 30.12.2004 11:55

Leider hat kein Programm den Wurm erkannt, bei der Suche im Netz habe ich aber festgestellt, das die Datei ntsys.exe zu einem Ableger des W32/sdbot gehören muss.

HerrKautz 30.12.2004 11:57

Poste bitte mal ein HijackThis Log hier her!

Man kann nur raten ansonsten!

http://filepony.de/download-hijackthis/

Haui45 30.12.2004 12:06

Falls du's noch nicht gemacht hast, lass die Datei mal online prüfen, z.B. bei http://virusscan.jotti.org/de

pinsch 30.12.2004 12:10

Danke erstmal, lade mir gerade Hijack runter und versuche die Log zu erstellen. Ich mache aber erstmal die Onlineprüfung. Bis dann...

pinsch 30.12.2004 12:20

Onlineüberprüfung hat ergebe: Status Infected/Malware. Es sind verschiedene Würmer aufgelistet: W32/Spybot-A96, SpyBot.DD, Spybot.ADM usw. Welches Virenprogramm kriegt sowas weg? Ich habe Fix-it, ist aber auf dem neuesten Stand.

Haui45 30.12.2004 12:39

Bei einer Infektion des Systems mit einem Backdoortrojaner ist die einzige Möglichkeit, um wieder einen vertrauenswürdigen Zustand herzustellen die, dein System neu aufzusetzen -> http://www.trojaner-board.de/showpos...8&postcount=2]
Lutz über Datensicherung
Pflichtlektüre
Über die Entfernung von Schädlingen
Bitte beim formatieren an die verlinkte Anleitung halten.

Cidre 30.12.2004 12:42

Zitat:

Onlineüberprüfung hat ergebe: Status Infected/Malware. Es sind verschiedene Würmer aufgelistet: W32/Spybot-A96, SpyBot.DD, Spybot.ADM usw.
Nochmal meine Frage:
Welche AV Scanner, von den zehn, haben ihn erkannt?

pinsch 30.12.2004 13:07

Erkannt haben ihn alle, aber mit verschiedenen Namen.

Antivir Worm/SpyBot.109498 Avast Win32:SpyBot-A96 BitDefender WIN32.P2P.SpyBot.Gen ClamAV Worm.Spybot.DD Dr.Web Win32.HLLW.SpyBot F-Prot Antivirus W32/SpyBot.ADM Kaspersky AV Worm.P2P.SpyBotdd mks-vir Worm.P2P.SpyBot.Dd NOD32 Win32/Spybot.WB Norman W32/SpyBot.TJ

Cidre 30.12.2004 13:09

OK, das wollte ich wissen.
Merci.

pinsch 30.12.2004 17:35

Ich glaube, ich habe es geschafft. Ich habe die Datei ntsys32.exe unter DOS gelöscht und Bitdefender pro 7.2 von der aktuellen Computerbild-CD installiert. Das hat jede Menge Würmer und Eintragungen entfernt. Mal sehen, ob jetzt Ruhe ist. Sollte ich jetzt vorsichtshalber alle Passwörter, z.B. vom Online-Banking ändern?

Haui45 30.12.2004 17:39

Zitat:

Ich glaube, ich habe es geschafft. Ich habe die Datei ntsys32.exe unter DOS gelöscht und Bitdefender pro 7.2 von der aktuellen Computerbild-CD installiert. Das hat jede Menge Würmer und Eintragungen entfernt. Mal sehen, ob jetzt Ruhe ist. Sollte ich jetzt vorsichtshalber alle Passwörter, z.B. vom Online-Banking ändern?
Es ist einfach unglaublich, hast du die Links nicht gelesen oder nicht verstanden?
Einfaches löschen bringt rein gar nichts!!! Du stellst mit deiner Virenschleuder eine Gefahr für dich und für andere Internetuser dar.
Und du machst auch noch Onlinebanking??? :headbang:
Mein Tip: Erledige deine Bankgeschäfte auf konventionelle Art, zieh den Netzstecker deines PC's und steck ihn nie wieder rein!

Cidre 30.12.2004 17:40

Nur mal eben eine ausführbare Datei löschen und einige Registry Keys entfernen, damit ist es nicht getan.
Befolge den Rat, der die schon mehrfach gegeben wurde: Neuaufsetzen!
Nur dann kannst du letztendliche alle Zweifel ausräumen und wieder vernünftig mit einem sauberen bzw. malewarefreien System arbeiten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131