backdoor


Gelesen 1839 mal, 3 Antworten - 0 Mitglieder und 1 Gast betrachten dieses Thema.

backdoor



Zusätzlich zu den Tipps unten hilft eventuell ein Registry-Scan: Nervige Windows-Fehler lassen sich oft mit einem Aufräumen der Windows Registry beheben. In der Regel läuft und startet Windows danach auch wieder schneller!


Auf Facebook, Twitter und Google Plus empfehlen
Antivirus Sicherheit »

backdoor

Seiten: [1]
« kann antivir net updaten!!! »
Herunterladen

sabethx
Gast

backdoor




hallo zusammen,

mein virenscanner hat vor einiger zeit angezeigt, dass mein rechner mit "backdoor.rbot.gen" infiziert ist. nun zeigt er das zwar nicht mehr an, aber der rechner fährt erst nach mehreren versuchen hoch bzw stürzt dann plötzlich wieder ab. anbei mein hijack log:

Logfile of HijackThis v1.98.2
Scan saved at 14:04:08, on 09.10.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\savedump.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\Dokumente und Einstellungen\x\Desktop\rbot\stinger.exe
C:\DOKUME~1\x\LOKALE~1\Temp\mwavscan.com
C:\DOKUME~1\x\LOKALE~1\Temp\kavss.exe
C:\DOKUME~1\x\LOKALE~1\Temp\Rar$EX00.465\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=



Nighty
(9.745)  
*****
Re: backdoor


Log schaut in Ordnung aus
Wenn der Virenscanner nich mehr schreit sollts OK sein

Gruß


sabethx
Gast
Re: backdoor


danke fürs feedback.

mein problem ist nur, dass der rechner immer wieder abstürzt. zb bin ich jetzt online und im nächsten moment kann es sein, dass er abstürzt und neu hochfährt. nach dem neustart und unmittelbar nach dem anmelden passiert oftmals dasselbe. was kann das denn sonst sein? es laufen im hintergrund eigenartige prozesse wie fsssm32.exe, fsgk32.exe, stisvc.exe...


Nighty
(9.745)  
*****
Re: backdoor


Jo das sind wahrscheinlich Schädlinge...
Und warum zeigt er die nicht in deim Log?

Dein Log is sowieso unnormal kurz.

Am besten du benutzt Escan im anges.-Modus, der sollte die Schädlinge finden und entfernen:

Hier Escan runterladen->updaten wie beschrieben
Nach dem Updaten mit Kavupd.exe befinden sich die neuen Signaturen entwder in c:\downloads oder im Temp-Verzeichnis des jeweiligen Users:

Beispiel-Temp-Verzeichnis:
x:\Dokumente und Einstellungen\_Username_\Lokale Einstellungen\Temp\Kav Updater update Files

(x: = Laufwerksbuchstabe wo das Betriebsystem installiert ist, _Username_ = Profilname des jeweiligen Users)

Die Files müssen dann aus dem Ordner wo die neuen Signaturen liegen nach c:\bases kopiert werden.

Danach Offline gehn->Systemwiederherstellung deaktivieren(ME/XP)

Temp-Ordner + Temporäre Internetfiles leeren und wenn Java-Sun installiert ist, den Java-Cache.

Dann in den abgesicherten-Modus booten(siehe Systemwiederherstellung deaktivieren) -> Escan starten (doppelklick mwavscan.com in c:\bases)

Folgende Einstellungen Auswählen in Escan:
Memory, Startup-Folders, Registry, System Folders, Services, Drive/All Local drives und Scan All Files und das System damit scannen(Scan Clean).

Danach ganz normal booten und wenns immernoch so ist ein LOG machen mit HIjackthis V1.98.2
Wenn nicht die Systemwiederherstellung wieder aktivieren.

Gruß

Seiten: [1]  
« Chrome OS ForumSpiele-Forum »



Ähnliche Themen zu "backdoor":
Mai-Patchday: Microsoft will 4 Lücken schließen
Windows 7 bekommt keinen neuen Kernel
2 x Backdoor.bot
Win XP: backdoor.beasty
backdoor.zynx
Win2000: Backdoor !!!!!
Backdoor.SDBot.JL
Backdoor.SDBot.Gen?
Backdoor.Agent.B


Hilfe Übersicht | Sicherheit 5 Sicherheit 10 Sicherheit 15 Sicherheit 30 Sicherheit 356 | Mehr Themen zu "backdoor"




Computerhilfen.de | Powered by SMF 2.5.1.
© 2001-2012, Lewis Media. Alle Rechte vorbehalten.

Sie betrachten das Thema backdoor (sabethx) - Antivirus Sicherheit © Computerhilfen.de