Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Worm/Rbot.146852.1 und BDS/Codbot.AD-Help!! (https://www.trojaner-board.de/19183-worm-rbot-146852-1-bds-codbot-ad-help.html)

CyrusNRW 22.06.2005 20:05

Worm/Rbot.146852.1 und BDS/Codbot.AD-Help!!
 
Hi @all!

Hab auch schon die Suche hier benutzt und gegoogelt.
Ich hab folgende Plagegeister aufm PC:
Worm/Rbot.146852.1 im Ordner \\windows\system32 als setup.exe
und das BDS/Codbot.AD.
Ich nutze XP-prof. mit SP1 und AntiVir sowie Outpost Firewall.
Antivir zeigte mir den Wurm an und bot an,da die Datei gelockt war,nach einem Neustart die zu löschen und das BD-Prog.Nach dem Neustart habe ich den Ordner erneut scannen lassen und er meldete nichts mehr.
Vor ca. 2 Wochen hatte ich dasselbe Problem mit dem Wurm und da verlangte die Firewall Genehmigung für ein Prog namens PopupBlocker611.exe die sich auch nur sehr hartnäckig entfernen liessen mittels abgesicherten Modus und sowas.
Habe aber Bedenken das sich doch noch Reste nun auf dem Rechner finden die mir kein Programm anzeigt,ich möcht mich ungern ausspionieren lassen :-(
Was kann ich denn nun noch tun?
Unter msconfig/Systemstart habe ich 2 laufende hostserv.exe drin.
Die hab ich jetzt auch gelöscht und in der Registry den Eintrag rausgenommen.
Ist das denn nun sicher oder nicht? Was empfiehlt ihr?

Thx im voraus!

Cidre 22.06.2005 20:57

Hallo,

deine Vorgehensweise ist absolut unsicher und demzufolge kann es nur eine vernünftige und sichere Lösung geben:
Ein Neuaufsetzen deines Systems mit anschließender Absicherung, siehe meine Signatur.
Und nur dann, ist die Vertrauenswürdigkeit deines Systems wiederhergestellt.

big_surfer 23.06.2005 08:15

Wenn du des Englischen mächtig bist, lies dir auch mal den sehr aufschlussreichen Beitrag von Jesper M. Johansson (Security Program Manager bei Microsoft!) zum Thema kompromittierte Systeme durch:
http://www.microsoft.com/technet/com...mt/sm0504.mspx

CyrusNRW 24.06.2005 07:50

Also,ich hab mir das jetzt soweit durchgelesen und hab auch mal einen E-
Scan gemacht,der hat noch einen Trojan Dropper entdeckt,den er entfern hat.
Ich hab jetzt aber das System neu aufgesetzt da der Rechner immer noch sehr gelahmt hat.
Danke für eure Tips!

Gruß


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55