Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   hilfe trojaner in C:\WINDOWS\SYSTEM32\TASK32W.EXE (https://www.trojaner-board.de/20796-hilfe-trojaner-c-windows-system32-task32w-exe.html)

nixe9 15.08.2005 02:49

hilfe trojaner in C:\WINDOWS\SYSTEM32\TASK32W.EXE
 
mein antivir meldet sich immer wieder mit der meldung c:\windows\system32\task32w.exe enthält signatur des wurms WORM/Rbot.RP.10
da ich auf mich alleine gestellt bin und kein plan hab wie und wo ich was eigeben soll bräuchte ich ne ganz genaue beschreibung von dem was ich zu tun hab:(
bitte um schnelle und dringende hilfe!!!!

danke im vorraus

gruss stina :heulen:

Gigamail 15.08.2005 09:30

Hallo nixe9

wenn es sich um diesen Backdoor wirklich handelt, gibt es für dich nur eine Lösung um wieder sicher im Netz unterwegs zu sein. Neuaufsetzen
Hilfe zum Neuaufsetzen und anschließende Absicherung

Du kannst das gern nochmal gegenprüfen
beende den Prozess im Taskmanager und lasse mal die Datei hier scannen und teile das Ergebnis mit, für die Aktion solltest du deinen Virenscanner deaktivieren


lese mal was Backdoorviren alles können
http://www.sophos.de/virusinfo/analyses/w32rbotpe.html!


http://de.wikipedia.org/wiki/Backdoor

cacatoa 15.08.2005 11:30

Und hier noch Info zum RBot.RP

Servus Gigamail!

Rene-gad 15.08.2005 11:42

@nixe9
Grindsätzlich stimme ich Gigamail und cacatoa zu. Aber: Da AntiVir machmal auch die Fehlalarme schlägt, tue bitte Folgendes:
1. Strg+Alt+Entf - Tasten geleichzeitig drücken.
2. Kartei Prozesse, Prozess mit dem Namen task32w markieren, Rechtsklick- Beenden, wenn nicht geht -
3. Start im abgesicherten Modus (F8-Stacatto beim Booten, dann Abgesicherten Modus wählen), Datei über Explorer auf Desktop oder in Eigene Dateien verscheiben, in task32w.txt umbenennen. Wenn AntiVir sich wieder meldet, stelle ihn ab (Rechtsklick in Regenschirm, AVGuard Beenden).
4. Danach die Datei bei http://virusscan.jotti.org/ überprüfen, Ergebnisse hier posten.

Gigamail 15.08.2005 11:44

@ Cacatoa

hallo Cacatoa schön wieder was von dir zu lesen http://www.mainzelahr.de/smile/froehlich/win.gif

nixe9 15.08.2005 19:33

ist hier jemand aus gütersloh der mir dabei helfen kann?
ich versteh hier wirklich nur bahnhof!!!!

gruss stina

Stormy33 15.08.2005 19:44

Wie Rene schon sagt

Du machst deinen Computer an und drückst
Strg+Alt+Entf gleichzeitig!

Nun wird der Taskmanager geöffnet

Nun den Prozess mit dem Namen task32w suchen und markieren und dann Rechtsklick prozess beenden

Falls du den prozess nicht beenden kannst dann:

So nun startest du deinen Computer neu und drückst beim Start F8 um in den Abgesicherten Modus zu gelangen!

Falls du einen Lebtop hast kann es auch ESC oder eine andere Taste sein dann siehe in deiner Beschreibung nach

So jetz den Abgesicherten Modus auswählen


Datei über den Explorer (Arbeitsplatz) auf Desktop oder in Eigene Dateien verscheiben, und in task32w.txt umbenennen. (rechte taste auf die Datei und dann umbennen)

Wenn AntiVir sich wieder meldet, stelle ihn ab (Rechtsklick in Regenschirm, AVGuard Beenden).


Jetz gehst du auf http://virusscan.jotti.org/ und lädst deine Datei hoch
nun wird sie auf Viren von mehreren Scannern geprüft und dir die Ergebnisse mitgeteilt kopiere die ergebnisse hier ins Board und schreibe sie uns

Danke :crazy:

nixe9 15.08.2005 20:50

das hab ich ja schon versucht, der findet die die datei nicht!

cronos 15.08.2005 20:52

Einfach diesen Pfadnamen:

c:\windows\system32\task32w.exe

in das Eingabefeld von Jotti kopieren und dann abschicken.

nixe9 15.08.2005 20:53

ah okay war mein fehler danke

nixe9 15.08.2005 21:13

wenn ich den prosses beenden konnte, im normalen modes, wie geh ich weiter vor?

cronos 15.08.2005 21:17

Du sollst das File bei :

http://virusscan.jotti.org/de/

hochladen und uns das Ergebnis mitteilen.

nixe9 16.08.2005 00:01

finde keine datei mit task32w.exe im explorer....ich werd noch verrückt bei dem shitt hier :heulen:

kann also nix verschieben und umbenennen

nixe9 16.08.2005 00:17

bin ich ein so hoffnungsloser fall?

Wildone 16.08.2005 00:20

Hallo,
mach mal folgendes, gehe in den Explorer(nicht IE) dort auf Extras>>Ordneroptionen>>Ansicht dort bei "geschützte Systemdateien ausblenden" den Haken entfernen. Findest du die Datei jetzt?


Grüße Wildone

nixe9 16.08.2005 00:37

so hab es gefunden danke und auch scannen lassen, ist das ergebnis das wo die roten x drin stehen?

Haui45 16.08.2005 00:38

Das Ergebnis sieht etwa so aus:
Zitat:

File: File.exe
Status: OK
Packers detected: None

AntiVir No viruses found (0.36 seconds taken)
Avast No viruses found (1.53 seconds taken)
AVG Antivirus No viruses found (0.77 seconds taken)
BitDefender No viruses found (0.48 seconds taken)
ClamAV No viruses found (0.57 seconds taken)
Dr.Web No viruses found (0.82 seconds taken)
F-Prot Antivirus No viruses found (0.09 seconds taken)
Fortinet No viruses found (0.42 seconds taken)
Kaspersky Anti-Virus No viruses found (0.99 seconds taken)
mks_vir No viruses found (0.24 seconds taken)
NOD32 No viruses found (0.49 seconds taken)
Norman Virus Control No viruses found (1.20 seconds taken)

nixe9 16.08.2005 00:39

Scanner Malware name
AntiVir X
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
Dr.Web X
F-Prot Antivirus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
UNA X
VBA32 Trojan.Perflog.Mod.RAR

Haui45 16.08.2005 00:40

Das war das falsche...

nixe9 16.08.2005 00:41

AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
UNA Found nothing
VBA32 Found nothing

nixe9 16.08.2005 00:44

war des richtig? oder wo find ich das ergebnes des scanns? ich verzweifel langsam aber sicher

Haui45 16.08.2005 00:44

Poste mal bitte das ganze Ergebnis:
Zitat:

File: File.zip
Status:
INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5 40a1893f28ef10d5957e7043e56b19ec
Packers detected:
-
Scanner results
AntiVir
Found Trojan ABC
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found nothing
ClamAV
Found Trojan ABC
Dr.Web
Found Trojan ABC
F-Prot Antivirus
Found nothing
Fortinet
Found Trojan ABC
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
UNA
Found nothing
VBA32
Found nothing

nixe9 16.08.2005 00:46

Service load: 0% 100%

File: task32w.txt.lnk
Status: OK
MD5 03c76f2564a1aa6e35807ee6ee72844f
Packers detected: -
Scanner results
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
UNA Found nothing
VBA32 Found nothing

Haui45 16.08.2005 00:47

Zitat:

File: task32w.txt.lnk
Du sollst nicht die Verknüpfung, sondern die eigentliche Datei überprüfen!

nixe9 16.08.2005 00:52

jetzt sagt der mir dieses:The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

nixe9 16.08.2005 01:05

naja hab grade den tip bekommen mit stringer zu scannen vll hilft der ja, der soll die würmer kaputt machen

Gigamail 16.08.2005 10:09

Hallo nixe9

ich hoffe ja du bekommst das mit der datei scannen noch hin,
denn uns würde die Auswertung auch interessieren :daumenhoc
Jetzt nochmal langsam zum mitschreiben
C:\WINDOWS\SYSTEM32\TASK32W.EXE
beende den Prozess im Taskmanager und lasse mal die Datei hier scannen und teile das Ergebnis mit, für die Aktion solltest du deinen Virenscanner deaktivieren

nixe9 16.08.2005 17:30

hab noch mal versucht die datei überprüfen zu lassen, aber es kommt dan das die datei 0 bytes habe???ich weiß nimma was ich machen soll!!!!

genau dieses zeigt er mir an:The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

nixe9 16.08.2005 17:47

hab jetzt die einzelne datei noch mal mit dem antivir xp gecheckt, er fragt mich ob ich die datei löschen will, was passiert wenn ich sie lösche?

nixe9 16.08.2005 18:02

hilfe?????!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!bitteeeeeeeeeeeeeeeeeeeeeeeeeeeeee

Rene-gad 16.08.2005 18:10

@nixe9
Zitat:

hilfe?????!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!bitteeeeeeeeeeeeeeeeeeeeeeeeeeeeee
Was soll das? Hast du hier jemanden angestellt, der dir helfen muss?
Meine Meinung: dein System ist total zerschossen. Setze deinen PC neu auf. Anleitung in meiner Signatur

Haui45 16.08.2005 18:12

@Rene-gad
In diesem Fall würde ich dazu raten, dafür jemanden zu engagieren oder einen Mac zu kaufen.

Rene-gad 16.08.2005 18:17

@Haui45
Zitat:

In diesem Fall würde ich dazu raten, dafür jemanden zu engagieren oder einen Mac zu kaufen.
Warum? Neu aufsetzen ist doch viel einfacher, als einen Trojaner zu entfernen - das habe ich immer behauptet und bleibe dabei.
BTW: Viren für MAC sind auch keine Seltenheit mehr ;).
BTW2: Der Thread passt genau zu dem .

Haui45 16.08.2005 18:23

[OT]
Zitat:

Zitat von Rene-gad
@Haui45

Warum? Neu aufsetzen ist doch viel einfacher, als einen Trojaner zu entfernen - das habe ich immer behauptet und bleibe dabei.

Es ist einfacher, aber es gehören gewisse Grundkenntnisse dazu...

Zitat:

BTW: Viren für MAC sind auch keine Seltenheit mehr ;).
Es wäre mir neu, dass es einen Schädling ITW für Mac OS X gibt.[/OT]

Rene-gad 16.08.2005 18:30

@Haui45
Zitat:

Es ist einfacher, aber es gehören gewisse Grundkenntnisse dazu...
Und für Virenentfernung? Beim Neuformatieren stehen vor dem User bei jedem Schritt 2, manchmal 3 Optionen, nicht mehr, Bei Virentfernung aber - unendlich viel :)
Zitat:

Es wäre mir neu, dass es einen Schädling ITW für Mac OS X gibt.
ITW oder (noch) nicht: Wenn die Leute für Mac die AV-Programme schreiben, wissen sie , worum es geht ;).
BTW: Für mich MAC ist so ungefähr, wie die Ringe des Saturnes: Ich weiß dass so was gibt, aber habe davon nicht die geringste Ahnung.

Haui45 16.08.2005 18:35

Fakt ist, dass man sich mit einem Mac z.Zt. nur sehr schwer etwas einfangen kann.

Zitat:

Beim Neuformatieren stehen vor dem User bei jedem Schritt 2, manchmal 3 Optionen, nicht mehr,
Es ist schwerer Windows neu aufzusetzen und abzusichern, als bei "jotti" etwas hochzuladen ;)

nixe9 16.08.2005 20:20

na ich schein dafür zu doof zu sein!versteh ich kein wort von dem was unter dem link zum neu aufsetzen steht!ich bräuchte wirklich ne schritt für schritt beschreibung!und nen system auf cd hab ich nicht hier!

nixe9 16.08.2005 20:24

@rene-gad...ich hab lediglich um hilfe gebeten, mehr nicht....bin am verrückt werden mit dem scheiss wurm:)


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131