Worm Robobot

Das Forum rund um Sicherheitsfragen (Antivirus, Firewall, Spamschutz). Diese Forum wird auch von IPCop.at verwendet.
Forumsregeln
Das Forum rund um Sicherheitsfragen (Antivirus, Firewall, Spamschutz). Diese Forum wird auch von IPCop.at

Worm Robobot

Beitragvon servusis » Di 17 Mai, 2005 09:00

ich krieg das schei** teil einfach nicht gelöscht der virenscanner findet ihn alle paar tage.... hat jemand schon erfahrung mit dem teil ich will ihn löschen ohne zu formatieren weil sonst krieg ich die krise :cry:
servusis
Board-Mitglied
Board-Mitglied
 
Beiträge: 101
Registriert: Mo 19 Jan, 2004 23:08

Beitragvon Tom-Wien » Di 17 Mai, 2005 09:08

hast du dir schon mal ie manuelen removal-anleitungen angesehen?
LG

Tom
TA KOMBI
Tom-Wien
Advanced Power-User
Advanced Power-User
 
Beiträge: 3559
Registriert: So 07 Mär, 2004 11:02
Wohnort: Wien / LA

Beitragvon servusis » Di 17 Mai, 2005 09:21

gibts da was vernĂĽnftiges? haste n linke fĂĽr mich?
servusis
Board-Mitglied
Board-Mitglied
 
Beiträge: 101
Registriert: Mo 19 Jan, 2004 23:08

Beitragvon Gorbag » Di 17 Mai, 2005 10:19

Übrigens, sobald einmal ein Schadprogramm auf deinem PC war, muss dein System als "kompromittiert" betrachtet werden und es sollten keine sicherheitsrelevanten Sachen mehr darauf gemacht werden. Dies trifft auch für den Fall einer Entfernung des Schädlings zu!
Abhilfe schafft hier nur die Neuformatierung.
Nachtrag: Übrigens danke an jutta für den Hinweis / die Nachfrage: Die am System verwendeten Paßwörter müssen nach so einer Aktion natürlich geändert werden.

Wenn du den PC nur zum Surfen und Zocken verwendest, ist es nicht von so hoher Wichtigkeit, als wenn du z.B. Bankgeschäfte darauf abwickelst. Aber selbst bei Spielen würde die Gefahr bestehen, dass ein Spiele-Account ausgespäht werden könnte.

Achja, zum Virenscanner: Welchen verwendest du ĂĽberhaupt? Schon mal den Stinger von McAfee probiert? (Google ist dein Freund....)
Ich hasse Leute, die mitten im Satz
Gorbag
Advanced Power-User
Advanced Power-User
 
Beiträge: 3223
Registriert: Mo 19 Jul, 2004 10:39
Wohnort: Graz / Thal

Beitragvon servusis » Di 17 Mai, 2005 10:48

ich verwende jetzt den antivirus derzeit
servusis
Board-Mitglied
Board-Mitglied
 
Beiträge: 101
Registriert: Mo 19 Jan, 2004 23:08

Beitragvon preiti » Di 17 Mai, 2005 10:57

servusis hat geschrieben:gibts da was vernĂĽnftiges? haste n linke fĂĽr mich?

Wenn du weisst, welchen Wurm du hast, kannst du ein Removal-Tool von www.bitdefender.com probieren.
Außerdem solltest du schauen, ob seit dem Wurmbefall Spyware oder ähnliches auf deinem Rechner gelandet ist, was den Wurm immerwieder nachlädt!!
preiti
Advanced Power-User
Advanced Power-User
 
Beiträge: 3691
Registriert: Mi 03 Mär, 2004 23:19

Beitragvon servusis » Di 17 Mai, 2005 11:05

mein wurm ist bei bitdefender leider nicht aufgefĂĽhrt.
servusis
Board-Mitglied
Board-Mitglied
 
Beiträge: 101
Registriert: Mo 19 Jan, 2004 23:08

Beitragvon preiti » Di 17 Mai, 2005 11:28

servusis hat geschrieben:mein wurm ist bei bitdefender leider nicht aufgefĂĽhrt.


Vielleicht hat ein anderer Hersteller von Anti-Virus-SW ein Removal-Tool, dass deinen Wurm killt. Ich glaube F-Secure und McAffee stellen solche Dinger noch zur VerfĂĽgung.
preiti
Advanced Power-User
Advanced Power-User
 
Beiträge: 3691
Registriert: Mi 03 Mär, 2004 23:19

Beitragvon jutta » Di 17 Mai, 2005 11:34

hier ein paar andere namen:

Aliases: [Win32.]DedRunner.B; [W32/]Dedler.worm.dr (McAfee); [Win32/]Robobot.Trojan; [Trojan.]Win32.Zapchast (Kaspersky);
quelle: http://vic.zonelabs.com/tmpl/body/CA/vi ... ?VId=41451
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Beitragvon ulrich » Di 17 Mai, 2005 11:38

für win2k: wenn du die exe, die den wurm darstellt (oder "komplizen") identifiziert hast (taskmanager), dann starte in die wiederherstellungskonsole (whk) und lösche diese.

alternativ: du suchst mit dem explorer nach exe-dateien, die datum >= vermuteter zeitpunkt des befalls haben, und löscht diese dann in der whk.

der vorteil der whk: sie ist eine rudimentäre kommandozeilenumgebung des OS, und außer diesem selbst läuft dort so gut wie nix.
ulrich
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 287
Registriert: Do 13 Nov, 2003 14:27

Beitragvon servusis » Di 17 Mai, 2005 12:37

hab ne stunde alles durchsucht auch mit den anderen bezeichnungen von jutta aber kein tool gefunden bis jetzt
servusis
Board-Mitglied
Board-Mitglied
 
Beiträge: 101
Registriert: Mo 19 Jan, 2004 23:08

Beitragvon Tom-Wien » Di 17 Mai, 2005 12:41

welche datei schreibt denn dein antivir als infiziert?
nach der muĂźt mal in der registr suchen und auf deinem arbeitsplatz
LG

Tom
TA KOMBI
Tom-Wien
Advanced Power-User
Advanced Power-User
 
Beiträge: 3559
Registriert: So 07 Mär, 2004 11:02
Wohnort: Wien / LA

Beitragvon ReneW » Di 17 Mai, 2005 14:05

Muss aber nicht sein das der Wurm in den Tasks gelistet wird. Hatte vor kurzem nen Rechner hier der Den Backdoor.Haxdoor C und D draufhatte, allerdings in einer leicht abgeänderten Variante wie mir scheint.
Virenscanner haben ihn als solche identifiziert, aber die fĂĽr dise Viren/WĂĽrmer typischen files waren nicht auf der Platte.

Naja hab den Rechner schließlich neu aufsetzen können da sich der Virus im Task Manager und mit zusatz Tools nicht als Prozess/Task anzeigen ließ.
Das löschen der infizierten files (laut Scanner) brachte auch nix, da eines davon auch im Abgesicherten Modus nicht mehr zum löschen war...

An Boot removal Tools hab ich zwar gedacht aber, dann ist es mir eh zu blöd geworden hab n Backup der Daten gemacht und ihn neu aufgesetzt.
ReneW
Board-User Level 2
Board-User Level 2
 
Beiträge: 779
Registriert: Di 20 Apr, 2004 10:01

Beitragvon ulrich » Mi 18 Mai, 2005 10:18

ReneW hat geschrieben:Das löschen der infizierten files (laut Scanner) brachte auch nix, da eines davon auch im Abgesicherten Modus nicht mehr zum löschen war...

deshalb wiederherstellungskonsole, in win2k. ob's ein analogon in xp gibt, weiĂź ich nicht.
ReneW hat geschrieben:An Boot removal Tools hab ich zwar gedacht aber, dann ist es mir eh zu blöd geworden hab n Backup der Daten gemacht und ihn neu aufgesetzt.

ist eh nicht die schlechteste lösung. lästig nur, das alle installierten prg.s im a... sind, oder nicht?
ulrich
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 287
Registriert: Do 13 Nov, 2003 14:27

Beitragvon jutta » Mi 18 Mai, 2005 10:21

die wiederherstellungskonsole gibts auch bei xp. allerdings ist sie in der default-installation (zumindest bei xp home) nicht enthalten.
jutta
Administrator
Administrator
 
Beiträge: 30485
Registriert: Do 15 Apr, 2004 10:48
Wohnort: wien

Nächste

ZurĂĽck zu ANTIVIRUS & SECURITY

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 7 Gäste