Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Worm.Bobax.C (https://www.trojaner-board.de/631-worm-bobax-c.html)

mieze24 06.06.2004 22:58

Was mache ich da?Könnt ihr mir Link zum Entfernungsprogramm geben?Möglichst deutsche Seite.Danke [img]graemlins/koch.gif[/img]

Cobra 07.06.2004 00:01

nuja. schaut mal weg. auch du, zwerg!

*knuddel*
*schmatz*

C*happy*bra

Cassandra 07.06.2004 00:04

ich möchte ein o kaufen :>.

na, jetzt wird's aber spam ;)

n_dot_force 07.06.2004 00:11

</font><blockquote>Zitat:</font><hr />Original erstellt von Cassandra:
na, jetzt wird's aber spam ;) </font>[/QUOTE]wieso, schaut ja nicht wie ein hjt-log aus... *dg*

*SCNR*

moin cassie... ;)

[img]graemlins/teufel3.gif[/img]

Cassandra 07.06.2004 00:39

tjo, diese logs scheinen ja eine echte plage zu sein, wenn man sich hier so umschaut...

moin dottie... ;)

Cassandra 07.06.2004 11:30

der wurm gelangt durch eine sicherheitslücke auf den pc, gegen die es hier ein patch gibt.

ansonsten warf google noch eine englische anleitung zur manuellen entfernung aus. in kurzform: hast du me/xp, schau vorher nach, ob die automatische systemwiederherstellung aktiviert ist. sollte sie das sein, stell sie aus. dann scanne mit einem aktuellen virenscanner (z.b. AntiVir ) dein gesamtes system und notier dir alle dateien, die der scanner findet. öffne den taskmanager und beende alle prozesse, die du findest, die den namen einer der dateien, die der scanner zuvor gefunden hat, haben. dann öffne mit ausführen -&gt; regedit die registry und gehe zu HKEY_LOCAL_MACHINE&gt;Software&gt;Microsoft&gt;Windows&gt;CurrentVersion&gt;Run
und
HKEY_LOCAL_MACHINE&gt;Software&gt;Microsoft&gt;Windows&gt;CurrentVersion&gt;RunServices
und lösche dort rechts jeweils die einträge, die einen der gefundenen namen haben. scanne dein system erneut und laß den scanner alle dateien löschen, die er als wurm erkennt.

Cobra 07.06.2004 11:36

Cassie? Is that you? Was steht auf Deinem Monitor?

Cobra

Cassandra 07.06.2004 11:55

yes, it's me [img]graemlins/lach.gif[/img]

was auf meinem monitor steht? momentan ne blumenvase [img]tongue.gif[/img] .


gruß,
Els..öh Cass ;)

mieze24 07.06.2004 21:39

</font><blockquote>Zitat:</font><hr />Original erstellt von Cassandra:
der wurm gelangt durch eine sicherheitslücke auf den pc, gegen die es hier ein patch gibt.

ansonsten warf google noch eine englische anleitung zur manuellen entfernung aus. in kurzform: hast du me/xp, schau vorher nach, ob die automatische systemwiederherstellung aktiviert ist. sollte sie das sein, stell sie aus. dann scanne mit einem aktuellen virenscanner (z.b. AntiVir ) dein gesamtes system und notier dir alle dateien, die der scanner findet. öffne den taskmanager und beende alle prozesse, die du findest, die den namen einer der dateien, die der scanner zuvor gefunden hat, haben. dann öffne mit ausführen -&gt; regedit die registry und gehe zu HKEY_LOCAL_MACHINE&gt;Software&gt;Microsoft&gt;Windows&gt;CurrentVersion&gt;Run
und
HKEY_LOCAL_MACHINE&gt;Software&gt;Microsoft&gt;Windows&gt;CurrentVersion&gt;RunServices
und lösche dort rechts jeweils die einträge, die einen der gefundenen namen haben. scanne dein system erneut und laß den scanner alle dateien löschen, die er als wurm erkennt.
</font>[/QUOTE]

mieze24 07.06.2004 21:43

Diese beiden Meldungen habe ich:
C:\WINDOWS\system32\svc.exe - Win32/Bobax.C.worm -&gt; Infected
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ONUTGF67\217.231.239[1].gif - Win32/Bobax.C.worm -&gt; Infected
Leider konnte ich unter registry keine genau gleichen Einträge finden.Stelle mich sonst nicht so an. Was mache nun? Auch beim Taskmaneger finde ich nur ähnliche Programme:svchost
Ist bestimmt die falsche zum schließen.
Hilfe [img]graemlins/koch.gif[/img]

Remover 08.06.2004 06:12

Bobax.C injiziert sich in Explorer.exe
und ist normalerweise nicht im Taskmanager
zu sehen.
Da sich Bobax zudem auch vom Programmier updaten laesst empfehle ich bei befall die Neuinstallation.

Cassandra 08.06.2004 12:53

und ich empfehle an dieser stelle einen alternativen prozeßviewer wie z.b. Trojancheck ;) .

@mieze24: probier's mal mit dem removal-tool auf dieser seite unter punkt 4, vorher verbindung zum internet trennen. das sicherheitsupdate von mickeysoft hast du ja schon...

@removal: ich war schon eine halbe ewigkeit nicht mehr hier am board und bin entsprechend noch nicht wieder richtig in der materie drin, aber format c: ist immer der letzte weg und halte ich hier für unangebracht. offenbar scheinen ja mittel gegen bobax gewachsen zu sein, deshalb denke ich, daß dein "tipp" mit der neuinstallation etwas übereilt ist. aber belehre mich ruhig eines besseren. lerne immer gern dazu ;) .


gruß,
Cassandra

Remover 08.06.2004 15:02

@Cassandra
Bin auch kein Fan von immer gleich neu aufsetzen
aber manchmal ist dies nunmal ein muss.
Dir wird sicherlich auffallen das es bisher
keine brauchbaren Removaltools fuer Bobax gibt.
Man koennte zwar die Explorer.exe in die er
sich injiziert hat einfach austauschen aber
wer sagt uns nicht, das mittlerweile aus Bobax.C
ein .D oder .E geworden ist, schliesslich hat
er eine "gute" Update funktion.

Wieso du aber ein Removal fuer den Sasser Wurm
empfiehlst, kann ich nicht so ganz nachvollziehen.
Es handelt sich definitiv um verschiedene Wuermer
auch wenn sie den gleichen Exploit benutzen.

Cassandra 08.06.2004 15:20

</font><blockquote>Zitat:</font><hr />Original erstellt von Remover:
Dir wird sicherlich auffallen das es bisher
keine brauchbaren Removaltools fuer Bobax gibt.</font>[/QUOTE]nein, siehe mein posting davor ;) . wenn ich es wüßte, hätte ich sicher kein removal vorgeschlagen, oder?

</font><blockquote>Zitat:</font><hr />Wieso du aber ein Removal fuer den Sasser Wurm empfiehlst, kann ich nicht so ganz nachvollziehen.
</font>[/QUOTE]weil das removal angeblich auch bobix entfernt. deshalb schrieb ich, sie soll es mal probieren. schaden wird es nicht.

und wenn sie laut deiner aussage eh formatieren kann, ist es doch eh egal, oder ;) ?


gruß,
Cassandra

Remover 08.06.2004 15:26

@Cassandra
Der Wurm heisst Bobax und wenn du genau lesen
wuerdest, haettest du bemerkt das sich das
mit Sasser/Bobax nur auf die Updates bezieht.
Dann der Patch ist natuerlich dergleiche da
ja beide denselben Exploit benutzen.

:cool: Siehe Ueberschrift "SASSER Wurm entfernen"


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131