Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Backdoor.rbot.gen (https://www.trojaner-board.de/26409-backdoor-rbot-gen.html)

deife 02.02.2006 07:22

Backdoor.rbot.gen
 
Moin, moin,

habe ein kleines Problem mit dem RBot. Eigentlich nicht schwierig, gibt ja genügend Hinweise dazu. Leider funzt das bei mir nicht.

1. Beim surfen über Modem habe ich bemerkt, dass es noch langsamer ist als sonst (hat mehr gesendet als empfangen), und nach einiger Zeit konnte ich keine Seiten mehr aufrufen.

2. Der Spyware Doctor hat den Backdoor.RBot.Gen erkannt - aber keine Malware-Datei! sondern zwei Reg-Einträge:
HLM\Software\Policies\Microsoft\WindowsFirewall\DomainProfile - EnableFirewall = 0
HLM\Software\Policies\Microsoft\WindowsFirewall\StandardProfile - EnableFirewall = 0
Ich hab mal auf meinem anderen Rechner nachgesehen, der hat diese Einträge nicht. (beide XPSP2)

3. Kein Problem - einfach entfernen und die Sache ist erledigt - doch Problem

4. nach einem Neustart ist alles wie zuvor. Auch wenn ich die Reg-Einträge manuell entferne.

5. andere Meinungen:
AVG Antivir: no Virus;
adaware: normales Zeug(tracking cookie...);
a2 antivir: aimbot gefunden (ganz woanders);
spybot: alles ok
Spyware Doctor: immer noch Backdoor.RBot.Gen (Registry Entries)

6. Entfernen im abgesicherten Modus - nix gebracht.

7. :confused:

Dieser RBot ist doch ne olle kamelle. Das kann doch nicht so schwer sein. Seit ich SP2 nachinstalliert habe, wird nichts mehr gesendet, aber nach ein paar Minuten komme ich nicht mehr ins Internet, weil der Browser behauptet fertig zu sein, zeigt aber nichts an!!

HILFE!!
Deife

stupormundi 02.02.2006 09:10

Servus!
Nun-wenn Du diese Info im Netz eh schon gefunden hast, wirst Du ja auch schon über die Charakteristiken einiges gelesen haben (Stichwort: "Backdoor")
Und dazu gibt es nur eine einzige sinnvolle Empfehlung hier im board --> siehe hier - Cidre hat hier auch verlinkt und erläutert, warum das bei einem derartigen Befall die einzige sinnvolle Lösung ist. Noch dazu bei der von Dir geschilderten Symptomatik!
Sorry for the bad news,
stupormundi


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131