Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   hilfe trojaner in C:\WINDOWS\SYSTEM32\TASK32W.EXE (https://www.trojaner-board.de/20796-hilfe-trojaner-c-windows-system32-task32w-exe.html)

nixe9 15.08.2005 02:49

hilfe trojaner in C:\WINDOWS\SYSTEM32\TASK32W.EXE
 
mein antivir meldet sich immer wieder mit der meldung c:\windows\system32\task32w.exe enthält signatur des wurms WORM/Rbot.RP.10
da ich auf mich alleine gestellt bin und kein plan hab wie und wo ich was eigeben soll bräuchte ich ne ganz genaue beschreibung von dem was ich zu tun hab:(
bitte um schnelle und dringende hilfe!!!!

danke im vorraus

gruss stina :heulen:

Gigamail 15.08.2005 09:30

Hallo nixe9

wenn es sich um diesen Backdoor wirklich handelt, gibt es für dich nur eine Lösung um wieder sicher im Netz unterwegs zu sein. Neuaufsetzen
Hilfe zum Neuaufsetzen und anschließende Absicherung

Du kannst das gern nochmal gegenprüfen
beende den Prozess im Taskmanager und lasse mal die Datei hier scannen und teile das Ergebnis mit, für die Aktion solltest du deinen Virenscanner deaktivieren


lese mal was Backdoorviren alles können
http://www.sophos.de/virusinfo/analyses/w32rbotpe.html!


http://de.wikipedia.org/wiki/Backdoor

cacatoa 15.08.2005 11:30

Und hier noch Info zum RBot.RP

Servus Gigamail!

Rene-gad 15.08.2005 11:42

@nixe9
Grindsätzlich stimme ich Gigamail und cacatoa zu. Aber: Da AntiVir machmal auch die Fehlalarme schlägt, tue bitte Folgendes:
1. Strg+Alt+Entf - Tasten geleichzeitig drücken.
2. Kartei Prozesse, Prozess mit dem Namen task32w markieren, Rechtsklick- Beenden, wenn nicht geht -
3. Start im abgesicherten Modus (F8-Stacatto beim Booten, dann Abgesicherten Modus wählen), Datei über Explorer auf Desktop oder in Eigene Dateien verscheiben, in task32w.txt umbenennen. Wenn AntiVir sich wieder meldet, stelle ihn ab (Rechtsklick in Regenschirm, AVGuard Beenden).
4. Danach die Datei bei http://virusscan.jotti.org/ überprüfen, Ergebnisse hier posten.

Gigamail 15.08.2005 11:44

@ Cacatoa

hallo Cacatoa schön wieder was von dir zu lesen http://www.mainzelahr.de/smile/froehlich/win.gif

nixe9 15.08.2005 19:33

ist hier jemand aus gütersloh der mir dabei helfen kann?
ich versteh hier wirklich nur bahnhof!!!!

gruss stina

Stormy33 15.08.2005 19:44

Wie Rene schon sagt

Du machst deinen Computer an und drückst
Strg+Alt+Entf gleichzeitig!

Nun wird der Taskmanager geöffnet

Nun den Prozess mit dem Namen task32w suchen und markieren und dann Rechtsklick prozess beenden

Falls du den prozess nicht beenden kannst dann:

So nun startest du deinen Computer neu und drückst beim Start F8 um in den Abgesicherten Modus zu gelangen!

Falls du einen Lebtop hast kann es auch ESC oder eine andere Taste sein dann siehe in deiner Beschreibung nach

So jetz den Abgesicherten Modus auswählen


Datei über den Explorer (Arbeitsplatz) auf Desktop oder in Eigene Dateien verscheiben, und in task32w.txt umbenennen. (rechte taste auf die Datei und dann umbennen)

Wenn AntiVir sich wieder meldet, stelle ihn ab (Rechtsklick in Regenschirm, AVGuard Beenden).


Jetz gehst du auf http://virusscan.jotti.org/ und lädst deine Datei hoch
nun wird sie auf Viren von mehreren Scannern geprüft und dir die Ergebnisse mitgeteilt kopiere die ergebnisse hier ins Board und schreibe sie uns

Danke :crazy:

nixe9 15.08.2005 20:50

das hab ich ja schon versucht, der findet die die datei nicht!

cronos 15.08.2005 20:52

Einfach diesen Pfadnamen:

c:\windows\system32\task32w.exe

in das Eingabefeld von Jotti kopieren und dann abschicken.

nixe9 15.08.2005 20:53

ah okay war mein fehler danke

nixe9 15.08.2005 21:13

wenn ich den prosses beenden konnte, im normalen modes, wie geh ich weiter vor?

cronos 15.08.2005 21:17

Du sollst das File bei :

http://virusscan.jotti.org/de/

hochladen und uns das Ergebnis mitteilen.

nixe9 16.08.2005 00:01

finde keine datei mit task32w.exe im explorer....ich werd noch verrückt bei dem shitt hier :heulen:

kann also nix verschieben und umbenennen

nixe9 16.08.2005 00:17

bin ich ein so hoffnungsloser fall?

Wildone 16.08.2005 00:20

Hallo,
mach mal folgendes, gehe in den Explorer(nicht IE) dort auf Extras>>Ordneroptionen>>Ansicht dort bei "geschützte Systemdateien ausblenden" den Haken entfernen. Findest du die Datei jetzt?


Grüße Wildone


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131