Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   neuer rechner, 23 Vireneinträge (https://www.trojaner-board.de/14929-neuer-rechner-23-vireneintraege.html)

selliance 05.03.2005 15:36

neuer rechner, 23 Vireneinträge
 
mein rechner ist drei tage alt, heute habe ich escan drüber laufen lassen und
erhalte 23 viren meldzngen. kann sich mal jemand die einträge anschauen?!

danke

selliance


File C:\WINDOWS\System32\mykpaz.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\SystemReg166.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\enzl.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\system32\mykpaz.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\system32\enzl.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\system32\SystemReg166.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\system32\msconfg.exe infected by "Backdoor.Win32.SdBot.jg" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\system32\IExplore32b.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\rspc.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\TFTP760 infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\tommynub infected by "Trojan-Downloader.BAT.Ftp.i" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\winole.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Yvonni\LOKALE~1\Temp\f4dfOhF.exe infected by "Trojan-Downloader.Win32.IstBar.hv" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Yvonni\LOKALE~1\Temp\iinstall.exe infected by "Trojan-Downloader.Win32.IstBar.hv" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Yvonni\LOKALE~1\TEMPOR~1\Content.IE5\55JA9SN3\istdownload[1].exe infected by "Trojan-Downloader.Win32.IstBar.hv" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Yvonni\LOKALE~1\TEMPOR~1\Content.IE5\A1UTI6XV\a571ac70[1].js infected by "Trojan-Downloader.JS.Small.af" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Yvonni\LOKALE~1\TEMPOR~1\Content.IE5\CPEFGT6B\prompt[1].php infected by "Trojan-Downloader.JS.IstBar.b" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Yvonni\LOKALE~1\TEMPOR~1\Content.IE5\HFRXJ978\prompt[1].htm infected by "Trojan-Downloader.JS.IstBar.b" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Yvonni\LOKALE~1\TEMPOR~1\Content.IE5\JVOABM9J\a173aa[1].js infected by "Trojan-Downloader.JS.Small.af" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Yvonni\LOKALE~1\TEMPOR~1\Content.IE5\JVOABM9J\a571a97a[1].js infected by "Trojan-Downloader.JS.Small.af" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Yvonni\LOKALE~1\TEMPOR~1\Content.IE5\T1T0CI1J\0006_regular[1].cab infected by "Trojan-Downloader.Win32.IstBar.hg" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Yvonni\LOKALE~1\TEMPOR~1\Content.IE5\T1T0CI1J\winist[1].exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Yvonni\LOKALE~1\TEMPOR~1\Content.IE5\T1T0CI1J\winun[1].exe infected by "Trojan-Clicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.

Cidre 05.03.2005 15:43

Hallo,

aufgrund der Gefährlichkeit von Backdoor Rbot.gen solltest du dein Sytem zur deiner eigenen Sicherheit gleich neu aufsetzen, siehe den Link in meiner Signatur.

Der Grund für die Kompromittierung dürfte sein, dass dein System ungesichert und nicht ausreichend, VOR der ersten Online Sitzung, gepatcht war.

btw:
Hast du deinen Rechner bei einem Händler gekauft oder hast du diesen selbst zusammen gestellt?

DONE 05.03.2005 15:53

Wie kann man sich denn bitte anstecken wenn man nur auf offizielle homepages geht, keine emails öffnet und ein brand neues system hat?
da gäbe es doch keinen einzigen sauberen rechner...
wer hat schon diese "dingenssoftware" auf CD...
vor 4 Jahren bin ich sicher 2 Jahre ohne Firewall und mit unupgedateten IE sowie win 98 herumgesurft (dabei aber nur "normale Seiten") ohne mir etwas einzufangen...
Wie geht das dann in seinem Fall???
Vielleicht können Scriptkiddies die Dateien auslesen
doch nicht einfach so was auf einem Rechner installieren wenn man keinen Trojaner hat... oder??? :dummguck:

Grüße
DONE

Haui45 05.03.2005 15:56

Zitat:

Verbreitungsweise: Netzwerkfreigaben,

W32/Rbot-UC verbreitet sich über verschiedene Methoden, u. a. nutzt er einfache Kennwörter auf Computern und SQL-Servern, Betriebssystem-Schwachstellen (darunter DCOM-RPC, LSASS, WebDAV und UPNP) sowie Backdoors aus, die von anderen Würmern und Trojanern hinterlassen wurden.
Quelle: http://www.sophos.de/virusinfo/analyses/w32rbotuc.html

=> "patchen, patchen, patchen..." ;)

selliance 05.03.2005 16:17

jau, jau. rechner der freundin. weiss nich was die so treibt, die kriegt jetzt windows 2000 vorn latz. da kenn ich mich aus, da bin ich zu haus.

also neu aufsetzten....

danke leute!!!

Sagamore 06.03.2005 14:36

Zitat:

Zitat von DONE
vor 4 Jahren bin ich sicher 2 Jahre ohne Firewall und mit unupgedateten IE sowie win 98 herumgesurft (dabei aber nur "normale Seiten") ohne mir etwas einzufangen...

Ach ja, damals... :D

@Haui45
Cooler Link in deiner Signatur!!! ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131