backdoor


(Gelesen 1554 mal - 0 Mitglieder und 0 Gäste betrachten dieses Thema.)
 Antwort Senden Sie dieses Thema 'backdoor' Drucken Anmelden / Register


backdoor



Zusätzlich zu den Tipps unten hilft eventuell ein Registry-Scan: Nervige Windows-Fehler lassen sich oft mit einem Aufräumen der Windows Registry beheben. In der Regel läuft und startet Windows danach auch wieder schneller!


Antivirus Sicherheit »

backdoor

Seiten: [1]
Wir konnten helfen? Dann werde jetzt Computerhilfen-Fan bei StudiVZ / MeinVZ oder Facebook!
« kann antivir net updaten!!! »

sabethx
Gast

backdoor




hallo zusammen,

mein virenscanner hat vor einiger zeit angezeigt, dass mein rechner mit "backdoor.rbot.gen" infiziert ist. nun zeigt er das zwar nicht mehr an, aber der rechner fährt erst nach mehreren versuchen hoch bzw stürzt dann plötzlich wieder ab. anbei mein hijack log:

Logfile of HijackThis v1.98.2
Scan saved at 14:04:08, on 09.10.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\savedump.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\Dokumente und Einstellungen\x\Desktop\rbot\stinger.exe
C:\DOKUME~1\x\LOKALE~1\Temp\mwavscan.com
C:\DOKUME~1\x\LOKALE~1\Temp\kavss.exe
C:\DOKUME~1\x\LOKALE~1\Temp\Rar$EX00.465\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

Diesen Beitrag melden   Gespeichert

Nighty Offline
Sr. Member Pro (9.746)  
*****
Re: backdoor


Log schaut in Ordnung aus
Wenn der Virenscanner nich mehr schreit sollts OK sein

Gruß
Diesen Beitrag melden   Gespeichert

sabethx
Gast
Re: backdoor


danke fürs feedback.

mein problem ist nur, dass der rechner immer wieder abstürzt. zb bin ich jetzt online und im nächsten moment kann es sein, dass er abstürzt und neu hochfährt. nach dem neustart und unmittelbar nach dem anmelden passiert oftmals dasselbe. was kann das denn sonst sein? es laufen im hintergrund eigenartige prozesse wie fsssm32.exe, fsgk32.exe, stisvc.exe...
Diesen Beitrag melden   Gespeichert

Nighty Offline
Sr. Member Pro (9.746)  
*****
Re: backdoor


Jo das sind wahrscheinlich Schädlinge...
Und warum zeigt er die nicht in deim Log?

Dein Log is sowieso unnormal kurz.

Am besten du benutzt Escan im anges.-Modus, der sollte die Schädlinge finden und entfernen:

Hier Escan runterladen->updaten wie beschrieben
Nach dem Updaten mit Kavupd.exe befinden sich die neuen Signaturen entwder in c:\downloads oder im Temp-Verzeichnis des jeweiligen Users:

Beispiel-Temp-Verzeichnis:
x:\Dokumente und Einstellungen\_Username_\Lokale Einstellungen\Temp\Kav Updater update Files

(x: = Laufwerksbuchstabe wo das Betriebsystem installiert ist, _Username_ = Profilname des jeweiligen Users)

Die Files müssen dann aus dem Ordner wo die neuen Signaturen liegen nach c:\bases kopiert werden.

Danach Offline gehn->Systemwiederherstellung deaktivieren(ME/XP)

Temp-Ordner + Temporäre Internetfiles leeren und wenn Java-Sun installiert ist, den Java-Cache.

Dann in den abgesicherten-Modus booten(siehe Systemwiederherstellung deaktivieren) -> Escan starten (doppelklick mwavscan.com in c:\bases)

Folgende Einstellungen Auswählen in Escan:
Memory, Startup-Folders, Registry, System Folders, Services, Drive/All Local drives und Scan All Files und das System damit scannen(Scan Clean).

Danach ganz normal booten und wenns immernoch so ist ein LOG machen mit HIjackthis V1.98.2
Wenn nicht die Systemwiederherstellung wieder aktivieren.

Gruß
Diesen Beitrag melden   Gespeichert
Seiten: [1]  Antwort Senden Sie dieses Thema 'backdoor' Drucken Anmelden / Register 



Ähnliche Themen:
Mai-Patchday: Microsoft will 4 Lücken schließen
Windows 7 bekommt keinen neuen Kernel
2 x Backdoor.bot
Win XP: backdoor.beasty
backdoor.zynx
Win2000: Backdoor !!!!!
Backdoor.SDBot.JL
Backdoor.SDBot.Gen?
Backdoor.Agent.B


add bookmark Dieses PC / Computer Hilfe Thema speichern Facebbok Dieses PC / Computer Hilfe Thema speichern Dieses PC / Computer Hilfe Thema speichern Dieses PC / Computer Hilfe Thema speichern
Gehe zu:  
Sicherheit 5 Sicherheit 10 Sicherheit 15 Sicherheit 30 Sicherheit 304 | Sicherheit-Forum am 09.10.2004 | 10.2004 | Mehr Themen zu "" | Handy Version




Computerhilfen.de | Powered by SMF 2.5.1.
© 2001-2010, Lewis Media. Alle Rechte vorbehalten.

"backdoor" | Antivirus Sicherheit - © Computerhilfen.de