Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Virus/Wurm/Trojaner, ka Was aber es kotzt an.

Diskussion: Virus/Wurm/Trojaner, ka Was aber es kotzt an. im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo Leute, ein Kumpel von mir hat ein ziemlich ernstes Problem. Nen Virus/Wurm/Trojaner kp was aber es kotzt an. ...

Antwort
Alt 25.09.04, 13:53   #1 (permalink)
 
Registriert seit: 25.08.04
SteVe_O Leistung: Facit NTK
Likes: 0
Standard Virus/Wurm/Trojaner, ka Was aber es kotzt an.

Anzeige

Hallo Leute, ein Kumpel von mir hat ein ziemlich ernstes Problem. Nen Virus/Wurm/Trojaner kp was aber es kotzt an. Wenn er seinen PC hochfährt dann geht nach ca 1ner Minute die Prozessorauslastung im Taskmanager auf 100 % und geht nicht mehr runter. Ich weiss net ob des der Schädling verursacht, keinen plan. Ich weiss nur dass er schon vorher einen Virus hatte, wo nichts anderes half als format: C. Nun lief ne zeitlang alles gut bis zum jetztigen zeitpunkt wo alles total laggt, alles total lahm is und einige Sachen net funktionieren. Kaspersky Anti-Virus bringt verdammt viele Virenwarnmeldungen, also zumindest alle 5 minuten von diesem Wurm:

Backdoor.Win32.Rbot.gen
alias W32/Rbot-JI

Aber je nachdem ihm gerade is zeigt er abwechselnd auch mal nen anderen Virus - wurm an. Ich hab schon selber recherchiert nach dem oben genannten Erreger. Ich hab zwar erfahren was der Schädling für Schäden anrichtet, konnte aber kein Tool dagegen finden das diesen Wurm irgendwie vernichtet. Also das is echt einer der übelsten Sorte, der
* Ermöglicht Dritten den Zugriff auf den Computer
* Stiehlt Daten
* Reduziert die Systemsicherheit
* Speichert Tastenfolgen
* Installiert sich in der Registrierung
* Nutzt bekannte Schwachstellen aus

Alias

* Backdoor.Win32.Rbot.gen

Ich hab echt keinen Plan was ich machen soll um meinen Kumpel zu helfen des Scheissding wegzukriegen. So zwischendurch kam auch mal diese Meldung:


Ausserdem wenn ich unter cmd.exe mal den befehl netstat -a eingebe, dann kommt ne wirklich seeeeeeeeeeehr lange liste über welche ports im moment kommuniziert wird. Da kann man schon fast meinen dass der über alle ports kommuniziert. Des was halt ankotzt is halt die 100 % cpu auslastung weil man da halt so gut wie nix machen kann. Alles was funktioniert ist der abgesicherter Modus. Aber das kann doch auch keine Dauerlösung sein oder?

Also falls ihr mir helfen könntet den Scheiss loszukriegen, bitte helft mir.


Nochne Wichtige Anmerkung: die Anwendung svchost.exe verbraucht dabei immer so ab 90 % an Cpu-auslastung meistens noch mehr

Mfg

$teVe_o

SteVe_O ist offline   Mit Zitat antworten
Alt 25.09.04, 14:20   #2 (permalink)
 
Registriert seit: 10.04.02
Duringo Leistung: Facit NTK
Likes: 0
Standard

Versuch doch mal einen Onlinescan mit dem Panda Activ Scan zu machen den findest Du hier

Kann aber ein weilchen dauern da der Virus auch Deine Verbindungen gut auslastet.
Duringo ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.09.04, 14:57   #3 (permalink)
Themenstarter
 
Registriert seit: 25.08.04
SteVe_O Leistung: Facit NTK
Likes: 0
Standard

danke, soweit, aber gibt es auc noch andere alternativen?? also irgendwas konkretes?
SteVe_O ist offline   Mit Zitat antworten
Alt 25.09.04, 15:21   #4 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Hi1

Wenn Kasoperky so viele Meldungen bringt, warum lasst ihr Kaspersky den Schädlng nicht einfach entfernen?
Des weiteren könnt ihr unter viruslist.com eine Beschreibung von KAV finden, die alle möglichen Details zu dem Schädling beinhaltet. Also Reg-Einträge, Name der Exe, etc.

PC im abgesicherten Modus starten, Dateien löschen, Reg-Einträge löschen, fertig

Natürlich nur nötig, wenn KAV den Schädling nicht entfernen kann.

EDIT: Dieses Nachrichten-Fenster, das du da zeigst, hat nichts mit dem Problem zu tun.
Ist ein Fake und wird immer wieder gern genutzt um arglose User auf Websites zu locken.
Und schon hast du wieder ein Problem in Form eines Dialers, Malware, tec...

Such mal nach "XP Nachrichtendienst abschalten"
Hier gibt es mehrere Beiträge und bei Goolge findest du auch genug dazu.
Ist der Dienst aus, hast du Ruhe vo den Meldungen.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 26.09.04, 10:34   #5 (permalink)
 
Benutzerbild von BasicAvid
 
Registriert seit: 17.03.04
BasicAvid Leistung: Facit NTK
Likes: 2
Standard

Also die svchost.exe ist für einiges zuständig in XP!
Ich würde vorschlagen die besorgst Dir die neue C't da ist eine CD dabei mit der Du nach Viren Scannen kannst(Knoppilin Mini-Linux)! Wenn sich der Wurm mal festgebissen hat z.B. im repair Ordner usw. bekommst denn im Normalen Modus nicht weg.
Besorg Dir die CD und versuchs mit der!
Hast Du eigentlich eine FW? Auch wenn hier einige schreiben DFW taugen nichts, installier Dir eine. Mit der hältst die meisten schädlinge fern und wenn Du mal drauf hast dann siehst Du sofort wenn er sich ins Internet einwählen will!
__________________
Mfg Basic Avid
- Use it or be used! -
BasicAvid ist offline   Mit Zitat antworten
Alt 26.09.04, 12:00   #6 (permalink)
 
Registriert seit: 21.07.04
Johnson Leistung: Facit NTK
Johnson eine Nachricht über ICQ schicken
Likes: 0
Standard

Wenn die platte von so vielen viren versucht ist einfach nochmal format und bei neuaufsetzt SOFORT nen antivirus und updates rauf.
Johnson ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Virus/Wurm/Trojaner, ka Was aber es kotzt an.
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Neuer XP Virus/Wurm? BlackEarth Windows 4 28.09.08 17:34
Virus/Wurm/etc AegisP.sys nutsn Virenschutz · Tools & Aggressive Software 7 05.06.07 11:38
Virus/Wurm erwischt :-/ Smokio Virenschutz · Tools & Aggressive Software 16 11.09.06 10:03
Virus, Wurm oder Trojaner? turrican75 Virenschutz · Tools & Aggressive Software 10 04.11.05 19:33
Wurm? Virus? Was ist das/Was tun? chrisi Virenschutz · Tools & Aggressive Software 6 06.06.04 16:55


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61