Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner - Backdoor (https://www.trojaner-board.de/1280-trojaner-backdoor.html)

Kiki 11.03.2004 16:38

Nu hat's mich erwischt, und ich weiß nicht, warum. Mein Ewido hat folgende Dateien gefunden, die ich gelöscht habe:

C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\ENCCA.EXE -> Backdoor.Enculator.01 -> Entfernt
C:\WINDOWS\system32\Cnmbjun5.dll -> Trojan.Win32.Fudor -> Entfernt

Habe ich jetzt noch irgendwas zu befürchten, muss ich noch weiteres unternehmen?

Oh Gott, ich krieg ne Krise!
Danke für Hilfe vorab!

Who Cares 11.03.2004 17:05

Hi,
die Infos sind spärlich, schau mal hier, ob du was passendes findest:

http://www.virusbtn.com/resources/vg...udor&product=0
http://www.virusbtn.com/resources/vg...ator&product=0

Generell scannt man potentielle Funde erst mal mit anderen Scannern (Z. B. Trend, Kaspersky-Online), um Fehlalarme auszuschließen, bzw weitere Infos/Namen zu erhalten:
Hast du die Dateien noch in Quarantäne oder so ?

Bei Verdacht auf aktive Backdoor ist natürlich gründlichste Systemprüfung angesagt, aber:

[EDIT:] zumindest eins hört sich doch schwer nach Fehlalarm an, vor allem wenn Du Encarta 2001 installiert hast:

ClickMe

s.a.:
http://www.free-av.de/cgi-bin/ubb/ul...&f=13&t=002046

[ 11. März 2004, 17:14: Beitrag editiert von: Who Cares ]

Kiki 11.03.2004 17:13

Danke erst mal an dich, who cares.

Leider habe ich die Teile nicht in Karantäne - vor Entsetzen habe ich die gleich gelöscht. War meine erste Infektion dieser Art. :confused:

Ich habe auch mit AntiVir gescannt - nichts - und Ad-Aware hat auch nichts gefunden.

Meine Signaturen waren alle neu - heute morgen bzw. mittag auf den neuesten Stand gebracht.

Bedeutet das Fehlalarm?

Bitte sag JA, bitte!!!!!!!!!!!!! [img]graemlins/balla.gif[/img]

Who Cares 11.03.2004 17:15

</font><blockquote>Zitat:</font><hr />Original erstellt von Kiki:

Bedeutet das Fehlalarm?

Bitte sag JA, bitte!!!!!!!!!!!!! [img]graemlins/balla.gif[/img]
</font>[/QUOTE]Obiges Posting editiert ;)

(AVPE und Ad-Aware sind allerdings nicht die ultimative Lösung gegen BackDoors/Trojaner)

:D :D ;)

[ 11. M&auml;rz 2004, 17:37: Beitrag editiert von: Who Cares ]

Who Cares 11.03.2004 17:36

Fudor:

Hast du diese Prozesse/Dateien auf dem PC ?
http://www.pestpatrol.com/PestInfo/f/f__kdoor_1_0.asp

poste mal ein logfile von Hijackthis hier:

www.lurkhere.com -&gt; nicefiles

und scanne den PC mit Trend und Onlinescanner von www.ravantivirus.com

oder installiere gleich www.Kaspersky.de
(Installation ohne Monitor/Control-Center !: Updaten und alles scannen)

Kiki 11.03.2004 20:19

Hallo,

inzwischen habe ich noch einmal mal AntiVir laufen lassen - ohne Funde.

Ad-Aware hat nur Cookies gefunden - gelöscht.

Dann habe ich BitDefender Online-Scan gemacht - auch null infizierte Dateien.

Dann hoffe ich also, dass es wirklich nur blinder Alarm war - aber wie kommt so was zustande?

Muss mich jetzt ausklinken - habe noch einen Termin.

Danke und Gruß

peter (ewido) 11.03.2004 23:09

also cnmbjun5.dll im system32-dir is schon recht verdächtig, konnte leider im netz nichts, aber auch gar nichts, finden [img]graemlins/crazy.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131