CommNews Forum Home  

Zurück   CnC Foren > Archive > Übersicht über die Archive > Archiv vB3 > Öffentliche Clanforen > Mystery of OKTRON

 
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 07-09-2004, 22:56
Benutzerbild von rambo464
rambo464 rambo464 ist offline
Avatar

 
Registriert seit: Sep 2002
Ort: Sauerland
Beiträge: 1.768
rambo464 hat noch keine Bewertung oder ist auf 0
rambo464 eine Nachricht über MSN schicken
ey den hatt ich auch druff , und dann noch nen anderen der nannte sich Bloodhound.Exploit.

ich habe mein pc im abgesicherten modus hochgefahren um dann den virenscanner durchlaufen zu lassen , denn da sind die inaktiv
dann hatte ich sie weg.

Cya

PS: Wie wäre es mal mit norton ?
  #2  
Alt 07-09-2004, 23:01
Benutzerbild von CaptureX
CaptureX CaptureX ist offline
Cabal

 
Registriert seit: May 2002
Ort: sAArlanD
Beiträge: 2.370
CaptureX hat noch keine Bewertung oder ist auf 0
CaptureX eine Nachricht über MSN schicken
OL Nick: inaktiv
norton produkte (ausser ghost) sind großer mist.

besorg dir einen trojanscanner oder den mcaffee stinger.

http://vil.nai.com/vil/stinger/
__________________
  #3  
Alt 07-09-2004, 23:52
Benutzerbild von Sepuku
Sepuku Sepuku ist offline
Banned

 
Registriert seit: Aug 2002
Ort: Frankfurt am Main
Beiträge: 4.852
Sepuku hat noch keine Bewertung oder ist auf 0
OL Nick: Sepuku999
Hallo Dany,
sorry komme eben erst vom Büro.

Also im moment kann ich nix schlimmes erkennen, die mediaplex Sache und der DSO exploit sind nicht schlimm.

Geh in den Internetexplorer und lösch tempfiles.
Dann sind die ersten beiden weg.

Bei DSO exploit hat spybot mit der alten Version ein problem, mach mal ein update.
Wenns dennoch nicht geht, dann musst dir die Pfade , die in der registry angegeben sind per Hand entfernen , aber DSO ist nicht weiter schlimm.

Ich würde mal die Netzwerkkarte checken , ob die richtig drin sitzt und die Netzwerkkabel auch mal checken.

Danach solltest du mal Antivir downloaden.
Ich check mal den hijackthis logtext.
Ich meld mich dann.
  #4  
Alt 08-09-2004, 03:02
Benutzerbild von Aleecsy
Aleecsy Aleecsy ist offline
Yuris Leibwache

 
Registriert seit: Aug 2002
Beiträge: 3.962
Aleecsy hat noch keine Bewertung oder ist auf 0
Zitat:
Zitat von rambo464
ich habe mein pc im abgesicherten modus hochgefahren um dann den virenscanner durchlaufen zu lassen , denn da sind die inaktiv
dann hatte ich sie weg.
das habe ich schon probiert ... klappt nicht :-(




Zitat:
Zitat von Sepuku
Wenns dennoch nicht geht, dann musst dir die Pfade , die in der registry angegeben sind per Hand entfernen

klappt auch nicht :-(
__________________
\ /
  #5  
Alt 08-09-2004, 07:27
Benutzerbild von Blacktim
Blacktim Blacktim ist offline
Tarnpanzerlehrling

 
Registriert seit: Aug 2002
Ort: TH RU
Beiträge: 996
Blacktim hat noch keine Bewertung oder ist auf 0
OL Nick: [OKTRON]Timmy
hi Dani DSO hab ich bei mir auch 5 einträge hm scheint aber auch nicht weiter schlimm zu sein aber hab auch schon einiges versuch das teil weg zubekommen.
__________________

IS BLACKTiME
  #6  
Alt 08-09-2004, 09:15
Benutzerbild von Merlin
Merlin Merlin ist offline
Ex-Nick: MerlinSt
Yuris Leibwache

 
Registriert seit: Jul 2002
Ort: Saarland
Beiträge: 3.627
Merlin hat noch keine Bewertung oder ist auf 0
OL Nick: Merlin
Style: CnCForen Standard Style: Standard
[Win32 Wmls Driver] winitr32.exe ist höchstwahrscheinlich der W32/Forbot-C Wurm. Laut Prozessliste ist er aktiv!

Nachlesen kann man das unter meinem 1. Link. Dort sind auch Removal Instructions.
__________________

Warum beschweren sich die Leute, die nicht richtig lesen können, über das, was andere Leute schreiben?
  #7  
Alt 08-09-2004, 13:19
Benutzerbild von muertos1
muertos1 muertos1 ist offline
Avatar

 
Registriert seit: Mar 2003
Ort: Mexico D.c.
Beiträge: 1.791
muertos1 hat noch keine Bewertung oder ist auf 0
OL Nick: muertos
Style: GLA
Kann es sein das sie doch gelöscht wurden Du aber noch einen Trojaner on board hast, der sie gleich wieder installiert wenn Du online gehst?
  #8  
Alt 08-09-2004, 14:06
Benutzerbild von Merlin
Merlin Merlin ist offline
Ex-Nick: MerlinSt
Yuris Leibwache

 
Registriert seit: Jul 2002
Ort: Saarland
Beiträge: 3.627
Merlin hat noch keine Bewertung oder ist auf 0
OL Nick: Merlin
Style: CnCForen Standard Style: Standard
Naja, dann eben kurz die Beschreibung des Wurms:

Zitat:
This section helps you to understand how this virus behaves.
W32/Forbot-C is a worm which attempts to spread to remote network shares. The worm also contains backdoor Trojan functionality, allowing unauthorised remote access to the infected computer via IRC channels while running in the background as a service process.
auch anders ausgedrückt:
Zitat:
Turns off anti-virus applications
Allows others to access the computer
Reduces system security
Installs itself in the Registry
Exploits system or software vulnerabilities
andere Bezeichnungen:
Backdoor.Win32.Wootbot.c
W32/Sdbot.worm.gen.h

Zum Entfernen würde ich versuchen im abgesicherten Modus zu starten und alle Prozesse mit "winitr32.exe" zu beenden. Dann Regedit starten und alle Verweise auf "winitr32.exe" löschen. Ausserdem die Datei "winitr32.exe" überall löschen.
__________________

Warum beschweren sich die Leute, die nicht richtig lesen können, über das, was andere Leute schreiben?

Geändert von Merlin (08-09-2004 um 14:09 Uhr).
  #9  
Alt 08-09-2004, 14:47
Benutzerbild von DaRkCh4MP
DaRkCh4MP DaRkCh4MP ist offline
FüR IMMeR BVB

 
Registriert seit: Jul 2002
Ort: Aachen
Beiträge: 7.036
DaRkCh4MP hat noch keine Bewertung oder ist auf 0
DaRkCh4MP eine Nachricht über ICQ schicken DaRkCh4MP eine Nachricht über AIM schicken DaRkCh4MP eine Nachricht über Yahoo! schicken
OL Nick: DarKCh4MP
hi

das gleiche prob hatte ich auch

nur als ich die betreffenden dateien immunisiert bzw gelöscht hatte

waren sie nach einem neustart wieder da

ad aware und auch spy bot beide keine chance mit

bei mir half nur win neuinstallation

gruss dark
__________________
Für Immer BVB

Verkehrsunfall in Dortmund. Ein Sch*lker liegt schwer verletzt im Krankenwagen. Plötzlich macht er die Augen auf und fragt: "Wo bringen sie mich denn hin?" - "In die Pathologie." Beschwert sich der Sch*lker: "Aber ich bin doch noch gar nicht tot!" - "Jaaaa - wir sind ja auch noch nicht da."
 

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:24 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de