Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ich brauche dringend Hilfe, Rbot.gen (https://www.trojaner-board.de/8999-brauche-dringend-hilfe-rbot-gen.html)

Britta80 30.10.2004 23:43

Ich brauche dringend Hilfe, Rbot.gen
 
Hallo,

ich hoffe, jemand von Euch kann mir behilflich sein.
Ich habe ein eScan durchgeführt nachdem mir mein Antivir Programm alle paar Sekunden eine Virusmeldung geschickt hat. Das sind die Daten:

File C:\WINDOWS\System32\msgrsv32.exe infected by "TrojanProxy.Win32.Ranky.aw" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\realplay.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\realplay.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\msgrsv32.exe infected by "TrojanProxy.Win32.Ranky.aw" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\realplay.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\realplay.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\msgrsv32.exe infected by "TrojanProxy.Win32.Ranky.aw" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\realplay.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\msgrsv32.exe infected by "TrojanProxy.Win32.Ranky.aw" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\winmon.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{298F8690-455D-443B-899A-7FF581992B7B}\RP43\A0017236.bat infected by "TrojanProxy.Win32.Ranky.aw" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{298F8690-455D-443B-899A-7FF581992B7B}\RP43\A0017238.exe infected by "TrojanProxy.Win32.Ranky.aw" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{298F8690-455D-443B-899A-7FF581992B7B}\RP43\A0017239.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{298F8690-455D-443B-899A-7FF581992B7B}\RP43\A0017240.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{298F8690-455D-443B-899A-7FF581992B7B}\RP43\A0017242.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{298F8690-455D-443B-899A-7FF581992B7B}\RP43\A0017243.bat infected by "TrojanProxy.Win32.Ranky.aw" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{298F8690-455D-443B-899A-7FF581992B7B}\RP43\A0017244.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.


Leider weiß ich jetzt nicht mehr weiter, nachdem ich versucht habe gemäß Anleitung die beschädigten Dateien zu löschen. Ging aber nicht, bei nächsten Scan waren sie wieder da.

Benötige bitte einfache Beschreibung und wenn möglich schnelle Hilfe,
muss doch meine Hausarbeiten schreiben...

Danke :)
Britta

Lidius 31.10.2004 00:08

Hallo Britta,

Eine erklärung zum Rbot
http://www.sophos.de/virusinfo/analyses/w32rbotmb.html

Die sicherste Lösung ist deinen Rechner nach dieser Anleitung neu aufzusetzen:
http://board.protecus.de/showtopic.php?threadid=13020

Wenn du aus irgendeinem grund nicht formatieren willst (was aber zu empfehlen ist) dann lade dir hijackthis runter http://www.trojaner-board.de/51130-a...ijackthis.html und poste das log hier


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131