1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Rbot-DB

Discussion in 'Sicherheit' started by Amitl, Aug 10, 2004.

Thread Status:
Not open for further replies.
  1. Amitl

    Amitl Byte

    Hallo, habe XP Home und mehrere Rbot-Arten mit AntiVir gefunden.

    Wie kann ich manuell die Spuren und Einträge von Rbot dauerhaft entfernen.
    Habe XP Home und das Zeugs vermutlich über NetzwerkFunktionen von Eumex 704 LAN eingefangen.

    Was ist Hijack-ThisLog und wie kann ich es "installieren" ?

    Danke sehr
     
  2. Nevok

    Nevok Ganzes Gigabyte

    Hier kann man HijackThis downloaden:

    http://hjt.klaffke.de/

    Hier kann man die Log-File auswerten lassen:

    http://www.hijackthis.de/index.php

    Dieser Service ist allerdings noch nicht ganz ausgereift und daher mit Vorsicht zu geniessen. Bitte unbedingt das Logfile vorher hier im Forum posten!
     
  3. tobiy

    tobiy Kbyte

    @ Nevok
    Die Automatische Auswertung ist noch in der erprobungsphase, will sagen noch nicht ausgereift.
    Es ist nicht empfehlenswert sich als Laie Blind auf das ergebnis zu verlassen.
    Deshalb wäre es nett von dir wenn du den Link wieder entfernen würdest, nicht das noch jemand nachher mehr schaden als vorher hat:rolleyes:
     
  4. Nevok

    Nevok Ganzes Gigabyte

    @ tobiy

    Kompromissvorschlag: Ich füge ein Warnung an und lassen den Link stehen. ;)

    Gruß
    Nevok
     
  5. Cidre

    Cidre Halbes Megabyte

    @ Amitl

    Da auf dein System, wie du selbst schon schreibst, mehrere Rbot´s tätig waren, spielt es keine Rolle mehr, ob du noch ein Log-File postest. Dieser Wurm verfügt über Backdoor Funktionalität und erlaubt so einen Fernzugriff auf deinen Rechner.
    Somit sind alle deine Dateien und Passwörter als bekannt anzusehen.
    http://oschad.de/wiki/index.php/Kompromittierung

    Dein System ist deshalb nicht mehr vertrauenswürdig und sollte neuaufgesetzt werden.

    Info zur Installation von Win XP findest du hier:
    http://8ung.at/chemikers-home/SETUP.html
    und
    http://chip-faq.rufisplanet.ch/installation.html


    Nach dem Neuaufsetzen und vor der ersten Internet Verbindung, solltest du folgende Punkte abarbeiten:

    1. Eingeschränktes Benutzerkonto erstellen
    2. Interne Verbindungsfirewall aktivieren http://www.computerhilfe-euskirchen.de/hilfetextezumlesen/windowsxp/tipp16.html
    3. NT- Dienste sicher konfigurieren http://www.ntsvcfg.de/
    4. Dein System updaten http://v4.windowsupdate.microsoft.com/de/default.asp
    5. IE sicherer konfigurieren http://www.datenschutzzentrum.de/selbstdatenschutz/internet/absichern/browser/msie/config.htm
    oder sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org/
    6. Deine Passwörter ändern
    7. Image deiner Systempartition erstellen mit z.B. Acronis True Image 7
    8. Surfverhalten überdenken

    Kompromittierung unvermeidbar?
     
  6. tobiy

    tobiy Kbyte

    Einverstanden
    :hoch:
     
  7. Amitl

    Amitl Byte

    Hallo und Danke an Cidre.

    Zum Neuaufsetzen: Hier wird am Ende des ersten Drittels der Beschreibung (noch vor Lizenzvertrag und Partitionierung) eine Diskette verlangt. Meines Wissens habe ich nur eine CD-R.
     
  8. Cidre

    Cidre Halbes Megabyte

    @ Amitl

    Das sollte eigentlich nur passieren, wenn du zuvor die Option SCSI/RAID Treiber installieren ausgewählt hast.
     
  9. Amitl

    Amitl Byte

    Nun, wie und wo kann ich die Option SCSI/RAID finden.

    Sorry, bin mit XP noch nicht so versiert ...

    Danke im Voraus
     
Thread Status:
Not open for further replies.

Share This Page