Ich bin am verzweifeln (Brauche Hilfe für Malware)

Dieses Thema im Forum "Sicherheit" wurde erstellt von Fake4d, 24. April 2006.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Fake4d

    Fake4d ROM

    Registriert seit:
    24. April 2006
    Beiträge:
    1
    Hallo Leute,

    ich habe einen immer gut upgedateten XP Rechner mit der Avira Antivir Virenscanner auch immer gut geupdatet! Leider hab ich mir eine Vire eingefangen, da die Signatur noch nicht drin war! Normalerweise bin ich echt gut im beseitigen aber hier bin ich am verzweifeln. Der läd immer neuen Kram aus dem Netz nach.

    Wer kann mir helfen?

    Hier Onlineauswertung
    AntiVir
    Trojan/Agent.QT.10 gefunden
    ArcaVir
    Keine Viren gefunden
    Avast
    Keine Viren gefunden
    AVG Antivirus
    Keine Viren gefunden
    BitDefender
    BehavesLike:Trojan.WinlogonHook gefunden (mögliche Variante)
    ClamAV
    Keine Viren gefunden
    Dr.Web
    BackDoor.Vuro gefunden
    F-Prot Antivirus
    Keine Viren gefunden
    Fortinet
    BDoor.CVT!tr.bdr gefunden
    Kaspersky Anti-Virus
    Trojan.Win32.Agent.qt gefunden
    NOD32
    a variant of Win32/TrojanDownloader.Small.CML gefunden
    Norman Virus Control
    Sandbox: W32/Downloader; [ General information ]

    * Decompressing NSPack.
    * Creating several executable files on hard-drive.
    * File length: 13554 bytes.

    [ Changes to filesystem ]
    * Creates file C:\WINDOWS\TEMP\cli1898.tmp.
    * Creates file C:\WINDOWS\SYSTEM32\winnnw32.dll.
    * Creates file C:\WINDOWS\TEMP\win8818.tmp.
    * Creates file C:\WINDOWS\TEMP\win8818.tmp.exe.
    * Deletes file C:\WINDOWS\TEMP\win8818.tmp.

    [ Changes to registry ]
    * Creates value "winnnw32"="rundll32 winnnw32.dll,run" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\Ru n".

    [ Changes to system settings ]
    * Enumerates RAS devices.

    [ Network services ]
    * Downloads file from http://im as C:\WINDOWS\TEMP\win881... kann mir helfen? Ich bin echt am verzweifeln
     
  2. Googlen hilft

    Googlen hilft Byte

    Registriert seit:
    20. Juli 2005
    Beiträge:
    115
  3. deoroller

    deoroller Wandelndes Forum

    Registriert seit:
    18. Juli 2000
    Beiträge:
    116.651
    Ich würde mich nicht wundern, wenn da auch ein Rootkit drauf ist.

    Der ist wohl drauf und macht den PC zum willlosen Werkzeug in einem Botnetz.

    Festplatte formatieren und Betriebssystem neuaufsetzen. Auch wenns schwerfällt.

    Und die Sicherheitsstrategie überdenken (falls überhaupt eine vorhanden war :rolleyes: )
    http://www.cidres-security.de/
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen