Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wie krieg ich's weg??? (https://www.trojaner-board.de/27388-krieg-ichs-weg.html)

BenderUnit25 07.03.2006 12:32

Wie krieg ich's weg???
 
Hi @ all.

Hab einen Trojaner auf meiner Platte, der auch immer munter versucht sich mit dem Internet zu verbinden. Er hat es geschafft, mein Norton SystemWorks auszuhebeln, indem er die Aktivierung gelöscht hat und weitere Aktivierungen blockt. Als Norton AntiVir noch lief, bemerkte ich, dass ständig eMails verschickt werden.

In den Prozessen läuft eine netf.dll mit, die ich mal durch den Jotti gejagt habe:
Datei: netf.dll
Auslastung:
0% 100%
Status:
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:
-

AntiVir Worm/IRCBot.NW.92 gefunden
ArcaVir Trojan.Ircbot.Nw gefunden
Avast Keine Viren gefunden
AVG Antivirus BackDoor.Generic2.KYX gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web BackDoor.IRC.Gym gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet W32/IRCBot.NW-bdr gefunden
Kaspersky Anti-Virus Backdoor.Win32.IRCBot.nw gefunden
NOD32 a variant of Win32/TrojanProxy.Daemonize.AW gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VirusBuster Keine Viren gefunden
VBA32 Backdoor.Win32.IRCBot.nw gefunden

Weiterhin blockt meine Firewall Dateien die in etwa so aussehen: "81exed32h.exe". Die zweistellige Zahl am Anfang variiert.

Wie kann ich rauskriegen, was das wirklich ist und wie krieg ich das wieder weg???

THX Bender

stupormundi 07.03.2006 13:07

Servus, BenderUnit25!

Bei dem Fund kann ich Dir nur diesen Rat geben - Cidre hat in dieser Anleitung ausreichend erklärt/verlinkt, warum das bei derartigem Befall die einzig sinnvolle Lösung ist - alles andere ist sinnfreie Bastelei!

stupormundi


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131