Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   datei "rosbiiks.sys" ein Virus? (https://www.trojaner-board.de/89762-datei-rosbiiks-sys-virus.html)

AndyOmmsen 20.08.2010 10:46

datei "rosbiiks.sys" ein Virus?
 
hallo zusammen

auf dem laptop [Windows XP Professional SP2] meines bruder habe ich letztens einen virenscan mit avira antivir durchgeführt und es wurden 44 viren/ trojaner gefunden (antivirenprogramm was vorher drauf war war wohl iwie käse ;-) )

das problem: wenn der scan beim C:\windows\system32\driver ordner angekommen ist bliebt er immer bei der datei rosbiiks.sys hängen und stürzte ab ("keine rückmeldung"). wenn ich die datei manuell mit rechts-klick anklicke bleibt der pc ebenfalls hängen. auch das verschieben in den quarantäneordner funktioniert nicht.
beim googlen nach rosbiiks.sys bekam ich GAR keine hilfe... :(

könnt ihr mir sagen was es mit der datei aufsich hat?
DANKE!!!

mfg


Funde:


C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\203.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\34829.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
--> Object
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\387.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\405.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\4185.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
--> Object
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\506.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\622525.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\650.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\661.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\674.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\681.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\706.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\707.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\8594251.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\864.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AQXK4CMX\cemij[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AQXK4CMX\dfwejmij[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AQXK4CMX\fewffewwe[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AQXK4CMX\mir[1].exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
--> Object
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AQXK4CMX\mspassnoex[1].exe
[FUND] Enthält Erkennungsmuster des SPR/PSW.Messen.FY-Programmes
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CFK3QKNQ\600[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CFK3QKNQ\vfewmk[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FZ59KAIC\fewmok[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FZ59KAIC\vfremok[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OWE80APU\iepvnoex[1].exe
[FUND] Enthält Erkennungsmuster des SPR/IEPassView.T-Programmes
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OWE80APU\vfremok[1].exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\1ieu000.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\3q0rcid.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\d6ev7bmi.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\fgb8id00000.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\i8vvbrns6j0.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\mcs4eklg.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\ozqqghmxtj.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\sxtt66k81w.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen

cosinus 20.08.2010 11:26

Zitat:

es wurden 44 viren/ trojaner gefunden (antivirenprogramm was vorher drauf war war wohl iwie käse ;-) )
Immer die genauen Schädlingsnamen und Pfadangaben notieren und posten!

Aus den Regeln:

5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch
Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe)
Fehlen diese Angaben, kann und wird dir hier niemand helfen.

AndyOmmsen 20.08.2010 15:35

niemand eine idee? :confused: :heulen:

grad festgestellt: sobald der pc im internet ist lädt der automatisch neue viren runter! kann mir wenigstens jemand sagen wie ich rosbiik.sys einfach nur löschen kann?

cosinus 22.08.2010 00:22

Hallo?! :headbang:
Geht meine Schrift noch größer und röter? http://cheesebuerger.de/images/midi/konfus/a042.gif


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27