Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   bla.exe ??? Trojaner??? Hilfe!!! (https://www.trojaner-board.de/9845-bla-exe-trojaner-hilfe.html)

Shadowdance 20.11.2004 16:59

Auskunft der Sophos-Virusinformation zu W32/Agobot-AE:

"Typ Wurm

Alias
* Backdoor.Agobot.3.m
* W32.HLLW.Gaobot.AE


Erläuterung: W32/Agobot-AE ist ein Netzwerk-Wurm, der einen unautorisierten Fernzugriff auf den Computer via IRC-Kanälen ermöglicht.
"

Habt Ihr bereits versucht, den Virus mit dem eScan zu finden?

SD

Domino 20.11.2004 18:38

Bitte an alle die Bekanntschaft mit bla.exe gemacht haben.

Postet bitte welches Betriebssystem Ihr verwendet und welche Patches Ihr installiert habt, vor allem, habt Ihr das Service Pack 4 installiert ?. Welchen Browser verwendet Ihr ?


Domino

oligopol 21.11.2004 13:50

Ich habe WinXP ohne ServicePacks, aber mit allen Sicherheitsupdates. Habe dummerweise als Browser meistens den IE benutzt, hin und wieder aber auch mozilla.

Nachdem ich mir die Testversion von Kaspersky runtergeladen und eine Systemprüfung gemacht habe, konnte ich den Virus löschen! Er hatte sich in den temporären IE Dateien versteckt (obwohl ich die vorher schon gelöscht hatte!)! Seit der Löschung ist das Teil nicht mehr aufgetaucht...

Hier das Ergebnis:
Temporary Internet Files\Content.IE5\EL01834Z\l[1].exe ist mit einem Virus infiziert Trojan-Downloader.Win32.Small.aaq
Temporary Internet Files\Content.IE5\C3AZUBAP\c[1].htm ist mit einem Virus infiziert Exploit.HTML.IframeBof

Trotzdem bleibt eine große Unsicherheit: Wo ist das Sicherheitsloch??

Grüße

Martin

Yopie 21.11.2004 13:54

Zitat:

Zitat von oligopol
Temporary Internet Files\Content.IE5\EL01834Z\l[1].exe ist mit einem Virus infiziert Trojan-Downloader.Win32.Small.aaq
Temporary Internet Files\Content.IE5\C3AZUBAP\c[1].htm ist mit einem Virus infiziert Exploit.HTML.IframeBof

Wenn der Trojaner nur dort gemeldet wurde, besteht imho kein Grund zur Sorge. Allerdings solltest Du Seiten meiden, die Dir einen Trojaner unterjubeln wollen.

Gruß :daumenhoc
Yopie

Stormshadow 21.11.2004 20:53

hab die bla.exe gestern gelöscht und ist bis jetzt noch nicht wieder aufgetaucht. hab über suchen mehrmals die dateinen gesucht hab aber keine gefunden. norton av hab ich geupdatet hat auch nix gefunden. allerding hab ich vor 5 min beim abfragen meines email kontos mehrere mails bekommen wo nortonAV angeschlagen hat das eine potenzielle bedrohung davon ausgehe.
komisch ist das die absender automail,re-mailer,fehler mailer hießen.
als betreff stad da mailzustellung fehlgeschlagen,ungültige zeichen in ihrer email und ähnliches. kann das sein das der trojaner mails von mir aus rausgeschickt hat??
escan läuft im moment noch,
benutze winXP pro, iexplorer hab keine service packs drauf aber alle sicherheits patches.
hoffe einer kann mir sagen was das für mails waren den nav hat gemeldet das in der mail würmspuren von sobber gäbe
gruss bibi :confused:

Domino 21.11.2004 20:55

Das hat zu 99% nichts miteinander zu tun. Momentan ist der Sober.i sehr aktiv.

Davon hatte ich heute schon 8. Ohne blast.exe



Warum hast du keine Service Packs ?



Domino

Stormshadow 21.11.2004 22:57

hab schon herausgefunden wofür der ortner ist da werden wohl die Systemwiederherstellungen gespeichert. wie soll ich jetzt vorgehen??




also escan hat mehrere viren gefunden 5 waren aber wie in der beschreibung steht not-a-virus
aber 4 stück stehen da unter
c:\System Volume Information\restore{C1....(dann kommen viele zahlen)..exe
infected by
"trojan.downloader.win32.small.aaq"

kann mir einer sagen wofür die datei ist?? ich hab mal versuch auf c:\System Volume Information\ zu kommen aber dann kommt immer zugriff verweigert :-(
weiss einer wie ich das loswerde???

ps:hatte service pack1 drauf aber danach lief bei mir viele programme nicht mehr,ein bekannter hat dann alles neu draufgemacht und ich soll immer die patches manuell auswählen.

Stormshadow 21.11.2004 23:17

also hab mich über google schlau gemacht und einen link zu diesem forum (anderer threed) gefunden.
wo stand das man systemwiederherstellung deaktivieren soll und das dadurch die alten systemwiederherstellung punkte gelöscht werden.
hab ich gemacht, ich werde morgen nochmal escan durchlaufen lassen
hoffe das dann nix mehr auftaucht ansonsten gehts halt in die runde 2 :sword2:

n8 euch allen


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131