Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!


Gelesen 600 mal, 9 Antworten - 0 Mitglieder und 1 Gast betrachten dieses Thema.

Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!



Zusätzlich zu den Tipps unten hilft eventuell ein Registry-Scan: Nervige Windows-Fehler lassen sich oft mit einem Aufräumen der Windows Registry beheben. In der Regel läuft und startet Windows danach auch wieder schneller!


Auf Facebook, Twitter und Google Plus empfehlen
Antivirus Sicherheit »

Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!

Seiten: [1]
« Vorsicht: AVG erkennt Windows-Systemdatei als Virus internet extrem langsam - trojaner bzw virus? »
Herunterladen

double
(89)  
**

Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!




hi leudz!

ich hab mit zone alram pro spyware test gemacht un der trojaner "Win32.Backdoor.IRC.Cloner" wurde gefunden Undecided

jetz hab ich mal recherschiert im inet un bin auf folgendes gestoßen:

Merkmale     

    * Legt weitere Malware ab
    * Installiert sich in der Registrierung


W32/Zapchas-U ermöglicht einem remoten Eindringling die Steuerung des infizierten Computer über IRC-Kanäle.

Sobald W32/Zapchas-U ausgeführt wird, installiert er mehrere Dateien im Unterordner <Windows-Systemordner>\drivers des Windows-Ordners. Dazu gehören svchost.exe (eine virenfreie Kopie von mIRC) und scripts.ini (eine Konfigurationsdatei, die auch erkannt wird als W32/Zapchas-U).

Die folgenden Registrierungseinträge werden erstellt, um svchost.exe beim Start auszuführen:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
svchost.exe
C:\WINNT\system32\drivers\svchost.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
system32
C:\WINDOWS\system32\drivers\svchost.exe

jetz meine fragen:
1. Ist dieser Wurm gefährlich,im Sinne von Datenklau?
2. Muss ich diese Registrierungseinträge löschen um ihn komplett vom Pc zu bekommen?
3: Wo speichert er die Malware hin wie oben unter Merkmal beschrieben un wie kann ich die löschen?
4. Wie bemerke ich eigentlich wenn jmd unerlaubt auf meinen Pc zugreift?

mein zone alarm hat ihn zwar gelöscht aber ich weiß ncih ob die registrierungseinträge auch entfernt wurden...

bitte helft mir!!!
danke,
lg double 


ersguterjunge
(7.383)  
*****
Re: Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!


Dir bleibt nix übrig außer schleunigst deine Daten zu sichern und anschließend das System zu formatieren!!


double
(89)  
**
Re: Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!


ok,danke für deinen vorschlag,aber für wie kompetent hälst du dich in solchen dingen?will dich jetz nich persönlich angreifen sondern nur wissen,wieviel ich auf deinen rat geben kann ^^
« Letzte Änderung: 10.11.08, 21:12:47 von double »


Zidane
(1.468)  
*****
Re: Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!


hallo,

erstens...alleine aus dem grund das du ZA auf deinem system hasst sprich einer software "Firewall" (PFW) was absulut sinnfrei ist und auch nach seiner entfernung tief im system reste übrig bleiben..formatieren musst.

(kurz ne info zu PFW´s: http://www.computerhilfen.de/hilfen-17-255173-0.html)

zweitens ist bei einem schädlingsbefall welches eingirffe im system vorgenommen hatt nicht mehr zu entfernen bzw das system nicht mehr sauber zu bekommen, egal mit welchem tools du es versucht zu entfernen es ist nicht mehr möglich ein 100% sauberes system zu bekommen.

also wenn vorhanden ein sauberes Image zurückspielen oder die platte gründlich formatieren & BS neuaufsetzten.

mfg Zidane


Dirk63
Top News Poster (14.610)  
*****
Re: Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!


Ein infiziertes System bekomts du nie mehr zu 100 % sauber, da bereits Änderungen am System vorgenommen hat. Netzwerkwurm mit einer Backdoor-Funktionalität (hochgefährlich) und Remote Funktionen über IRC-Kanäle.

Du kannst mit viel Aufwand das System am Leben erhalten und in Zukunft immer mal wieder blaue Fehlerhinweise erhalten und deinem System nie mehr 100% Vertrauen

oder

du sicherst alle wichtigen Daten (in Ruhe nachdenken, was alles gesichert werden muß) und machst die erwähnte Neuinstallation. Dürfte auch schneller sein als tagelanges herumgebastel am System.


double
(89)  
**
Re: Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!


merde!
dabei hab ich da am letzten samstag erst wieder neu aufgesetzt Kiss
kann der jenige,der diesen wurm gebaut hat auch meien daten klaun,bilder etc.?


Zidane
(1.468)  
*****
Re: Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!


hallo,

Zitat
dabei hab ich da am letzten samstag erst wieder neu aufgesetzt
du kannst es so oft wie du willst neu-aufsetzten, solange du dich nicht mit deinem Betriebssystem vertraut machst sprich wenigstens ein wenig absichert.
wirst du es noch oft tuen müssen. da dein system schnell wieder-infiziert sein wird.

Zitat
kann der jenige,der diesen wurm gebaut hat auch meien daten klaun,bilder etc.?
woher willst du wissen das du "nur" einen wurm auf dein system hasst ?!
nur weil dein virenscanner eins gefunden hatt bzw meldet ?!

sichere die daten die dir am wichtigsten sind (sofern diese auch nicht infiziert sind)
und formatiere gründliche deine festplatte anschließen BS neuaufsetzten.

mfg Zidane


double
(89)  
**
Re: Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!


woher weiß ich denn welche daten infiziert sind und welche nicht??
ich hab jetz die daten,die mir wichtig sind aud die externe gezogen und bin mit aviradrüber,der hat abernichts gefunden.


ersguterjunge
(7.383)  
*****
Re: Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!


Hallo,

du kannst meinem Rat vertrauen! Ist nicht das erste System mit Infektion was ich gesehen hab!!

Hab täglich damit zu tun!


double
(89)  
**
Re: Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!


ok,danke Wink

Seiten: [1]  
« Chrome OS ForumSpiele-Forum »



Ähnliche Themen zu "Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!!":
Worm.Win32.GetCodec.a infiziert MP3-Dateien
Tool zum Entfernen des Virus Win32/Conficker.B bereitgestellt
trojaner Backdoor.Win32.Small.os
Trojaner Backdoor.Win32.Rbot.bnb beseitigen
Trojaner Backdoor.Win32.Sinowal.a wie bekomme ich den weg?
Backdoor.Win32.Rbot.gen
Backdoor.Win32.Agent.mo
Backdoor.Win32.Hupigon.cvx
Win XP: Infiziert mit win32.backdoor.ciadoor


Hilfe Übersicht | Sicherheit 5 Sicherheit 10 Sicherheit 15 Sicherheit 30 Sicherheit 112 | Mehr Themen zu "Trojaner Win32BackdoorIRCCloner gefunden"




Computerhilfen.de | Powered by SMF 2.5.1.
© 2001-2012, Lewis Media. Alle Rechte vorbehalten.

Sie betrachten das Thema Trojaner (Win32.Backdoor.IRC.Cloner) gefunden!! (double) - Antivirus Sicherheit © Computerhilfen.de