ich habe scheinbar irgendwo dailer auf dem rechner die nciht weggehen scheint mir das es trojaner sind kann mir jemand sagenw as cih da amchen soll und (oder) ob es da ein gutes viren behebungsystem gibt
Dadio Gast |
Dadio Gast |
ich habe scheinbar irgendwo dailer auf dem rechner die nciht weggehen scheint mir das es trojaner sind kann mir jemand sagenw as cih da amchen soll und (oder) ob es da ein gutes viren behebungsystem gibt
Ich weiss auch nicht mehr was ich machen soll .
ich schreibe mal auf was drauf ist..und vielleicht habt ihr ja eine lösung :
Backdoor.Win32.Codbot.x
Trojan.WINREG.LowZones.f
Backdoor.Win32RBot.gen
Backdoor.Win32.Sdbot.gen
Backdoor.Win32.Small.eo
Trojan_Downloarder.JS:Small.aq
löschen nicht möglich:
zb :
C:\..\XQ2MEZ8F\a579a97a[1].js
C:\..\64BI601V\a579a97a[1].js
C:\..\TINUDWER\a579a97a[1].js
C:\..\Sytem32\hwclock.exe
und ich bekomm ständig mehr..auch die , die ich nicht löschen kann..
wer kann was dazu sagen ???
???
Hallo,
ich habe mir gerade den backdoor.win32rbot.gen eingefangen!
Mein Virenscanner kann ihn nicht löschen und er verbreitet sich rasend schnell.
Im Netz habe ich nichts finden könne was mir weiterhilft, muß allerdings sagen das ich keine Ahnung von Computer habe!
Würde mich über Hilfe freuen, danke
Gruss Simone
Hallo Sanja und Simone !
Ihr beide habt z.T. gleiche Trojaner Backdoors
(Backdoor.Win32RBot.gen) und z.T. andere Backdoors drauf.
Allein dieser Win32RBot.gen (gibt es in vielen Varianten und ist einer "große" Trojanerbackdoor-Familie) genügt schon, um eine komplette Formatierung per format:\c
mit anschliessender PC-Neuaufsetzung zu rechtfertigen
plus neue Passwörter vergeben.
Sophos beschreibt hier einen daraus ganz gut und hier beispielhaft:
www.sophos.de/virusinfo/analyses/w32rbotci.html
ua.:
enthält außerdem Backdoortrojaner-Funktionalität, wodurch er unbefugten Fernzugriff auf den infizierten Computer mittels IRC-Kanälen ermöglicht, während er als Dienstprozess im Hintergrund aktiv ist.
d.h. irgendein fremder Dritter kann direkt auf eure PC's zugreifen und diese steuern. Passwörter abfangen usw.
Solche PC's zu 100% reinigen, ist fast unmöglich.
Nutzen auch jede Schwachstelle von nicht gepatchten PCs aus. Deswegen sollte man ja auch immer 1x im monat die Windowsupdateseite als Mindestschutz besuchen.
Welche AV-Scanner habt ihr? Ein guter schafft ein wenig zu cleanen im abgesicherten Modus
( www.bsi.bund.de/av/texte/wiederher.htm ),aber
nicht alles zu 100%.
Man kann es mit Spezialscanner wie von
ewido.net ( www.ewido.net/de )
oder a² ( www.emsisoft.de/de/software/free )
auch dann im abgesicherten Modus versuchen, aber die Erfolge sind zweifelhaft.
Anschliessend noch ein hijackthis-log erstellen und
hier posten zur kontrolle, ob noch Merkwürdigkeiten
da sind.
Bekommt ihr bei www.hjt.klaffke.de mit Beschreibung.
Aber besser wäre bei so einem Befall wirklich den
PC neu zu machen und aufzusetzen.
ich kann nur zu dem virenprogramm nod32 raten ist eine 30 tägige testversion mit allen updates ist in allen Virus Bulletin" ausnahmslos ALLE ITW-
(In The Wild)of viren erkannt hat ich habe es jetzt reg. ich bin voll froh über das programm sehr klein keine recourcen und sehr effektiv (http://www.virusbtn.com)das ist die seite von bulletin
hab gehört nod ist das virenprogramm mit dem microsoft arbeitet obs stimmt weis i net aber viel spas noch
« Win XP: Hilfe PC wird angegriffen | Absender = [email protected] ??????? » | ||