Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

RBot.696DE4A7

Diskussion: RBot.696DE4A7 im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hab ein Problem und zwar ist das Notebook von meinem Cousin mit dem "RBot.696DE4A7" befallen anscheinend hat er sich ...

Antwort
Alt 21.02.06, 15:33   #1 (permalink)
 
Registriert seit: 28.05.05
Iverson Leistung: Facit NTK
Likes: 0
Angry RBot.696DE4A7

Anzeige

Hab ein Problem und zwar ist das Notebook von meinem Cousin mit dem "RBot.696DE4A7" befallen anscheinend hat er sich im folgenden Pfad eingenistet "C:\Windows\System32\mfs.exe" nachdem mein Cousin ohne Firewall ins Internet ist.

Jetzt startet sein Notebook nach einer gewissen "kurzen" Zeit neu und der Virenscanner kann ihn nicht löschen.

Ich brauche eure Hilfe wie man diesen Wurm wieder entfernt da auf dem Notebook wichtige Dokumente von seinem Studium sind. :(


Danke im voraus

Iverson ist offline   Mit Zitat antworten
Alt 21.02.06, 15:47   #2 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

ähm abgesicherter modus?
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 21.02.06, 15:51   #3 (permalink)
Themenstarter
 
Registriert seit: 28.05.05
Iverson Leistung: Facit NTK
Likes: 0
Standard

mit F8 komm ich doch in den abgesicherten modus oder?

wenn ich dort bin was mach ich dann?
Iverson ist offline   Mit Zitat antworten
Alt 21.02.06, 15:56   #4 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

die datei löschen ?

ich persönlich würde sogar gleich DOS oder knoppix oder sowas booten und dann die dauei löschen..

unter windows kannst du zuerst versuchen, alle verdächtigen prozesse zu killen und dann die jeweiligen datein zu sichen & zu löschen..
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 21.02.06, 16:12   #5 (permalink)
Themenstarter
 
Registriert seit: 28.05.05
Iverson Leistung: Facit NTK
Likes: 0
Standard

also ich soll in den abgesicherten modus und die mfs.exe löschen?

kannst du das bitte etwas besser (behindertengerecht) erklären?
Iverson ist offline   Mit Zitat antworten
Alt 21.02.06, 20:50   #6 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Rechner booten, bevor das Bootlogo kommt F8 drücken, abgesicherten Modus wählen, System starten. Nicht die Systemwiederherstellung wählen wenn der Dialog dich danach fragt.

Dann ins Verzeichnis System32 wechseln und die mfs.exe löschen. Wenn das nicht geht, ist sie trotz dem abgesicherten Modus in Betrieb. Dann poste nochmal.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » RBot.696DE4A7
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61