1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Virus/Trojaner/Wurm, keinen Plan was aber kotzt an!!! plz help

Discussion in 'Sicherheit' started by $t3v3_o, Sep 25, 2004.

Thread Status:
Not open for further replies.
  1. $t3v3_o

    $t3v3_o Byte

    Hallo Leute, ein Kumpel von mir hat ein ziemlich ernstes Problem. Nen Virus/Wurm/Trojaner kp was aber es kotzt an. Wenn er seinen PC hochfährt dann geht nach ca 1ner Minute die Prozessorauslastung im Taskmanager auf 100 % und geht nicht mehr runter. Ich weiss net ob des der Schädling verursacht, keinen plan. Ich weiss nur dass er schon vorher einen Virus hatte, wo nichts anderes half als format: C. Nun lief ne zeitlang alles gut bis zum jetztigen zeitpunkt wo alles total laggt, alles total lahm is und einige Sachen net funktionieren. Kaspersky Anti-Virus bringt verdammt viele Virenwarnmeldungen, also zumindest alle 5 minuten von diesem Wurm:

    Backdoor.Win32.Rbot.gen
    alias W32/Rbot-JI

    Aber je nachdem ihm gerade is zeigt er abwechselnd auch mal nen anderen Virus - wurm an. Ich hab schon selber recherchiert nach dem oben genannten Erreger. Ich hab zwar erfahren was der Schädling für Schäden anrichtet, konnte aber kein Tool dagegen finden das diesen Wurm irgendwie vernichtet. Also das is echt einer der übelsten Sorte, der
    * Ermöglicht Dritten den Zugriff auf den Computer
    * Stiehlt Daten
    * Reduziert die Systemsicherheit
    * Speichert Tastenfolgen
    * Installiert sich in der Registrierung
    * Nutzt bekannte Schwachstellen aus

    Alias

    * Backdoor.Win32.Rbot.gen

    Ich hab echt keinen Plan was ich machen soll um meinen Kumpel zu helfen des Scheissding wegzukriegen. So zwischendurch kam auch mal diese Meldung:

    [​IMG]

    Ausserdem wenn ich unter cmd.exe mal den befehl netstat -a eingebe, dann kommt ne wirklich seeeeeeeeeeehr lange liste über welche ports im moment kommuniziert wird. Da kann man schon fast meinen dass der über alle ports kommuniziert. Des was halt ankotzt is halt die 100 % cpu auslastung weil man da halt so gut wie nix machen kann. Alles was funktioniert ist der abgesicherter Modus. Aber das kann doch auch keine Dauerlösung sein oder?

    Also falls ihr mir helfen könntet den Scheiss loszukriegen, bitte helft mir.


    Nochne Wichtige Anmerkung: die Anwendung svchost.exe verbraucht dabei immer so ab 90 % an Cpu-auslastung meistens noch mehr

    Mfg

    $teVe_o
     
  2. Bischof

    Bischof Byte

    Bitte setzen Sie Ihr System neu auf.
    Danke.
     
  3. Donmato

    Donmato Megabyte


    format :c
    und nur das hilft
     
  4. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Infiziertes System neu aufsetzen:

    Den infizierten Rechner sofort von Internet und Heimnetzwerk trennen

    Auf einem nicht infizierten System alle Service Packs sowie falls in den SPs nicht enthalten die Patches gegen Blaster und Sasser runterladen und auf CD brennen.

    Auf dem infizierten System:
    - wichtige Daten sichern (sofern noch möglich)
    - format c:
    - Windows neu installieren
    - die Service Packs und Patches von der CD installieren
    - http://www.ntsvcfg.de/#_download
    - Virenwächter installieren (AntiVir und AVG gibts kostenlos)
    - sämtliche Passwörter ändern
    - Spybot S&D installieren und das System immunisieren
    - die automatische Windows-Update Funktion aktivieren
    - die gesicherten Daten erst nach intensiver Prüfung zurückspielen (nur wenn absolut unvermeidbar) NIE ausführbare Dateien zurückspielen

    .
     
Thread Status:
Not open for further replies.

Share This Page