Donnerstag, 9. September 2010, 08:18 UTC+2

Sie sind nicht angemeldet.

  • Anmelden
  • Registrieren

Rainervoss2

Anfänger

Registrierungsdatum: 11. November 2006

Beiträge: 6

Geburtstag: 6. Juni 1972 (38)

Geschlecht: Männlich

Wohnort: NRW

Beruf: Färber Meister

Aktivitätspunkte: 40

Level: 16 [?]

Erfahrungspunkte: 8.387

Nächstes Level: 10.000

1

Donnerstag, 29. März 2007, 23:26

backdoor steuerprogramm entfernen

hallo zusammen,

hab mir wohl nen backdoor steuerprogramm eingefangen das mein antivirus auch erkennt und erstmal löscht(BDS/VB.awr.35)

problem ist das nach neustart des rechners der virus wieder da ist, da er sich in 2 dateien und 13 regestry einträgen verewigt

frage : wie säubere ich die regestry ohne schaden anzurichten weiss jemand rat????

hier noch die beschreibung des dings:

danke im voraus rainer voss

Name:
BDS/VB.awr.35 Entdeckt am: 19/03/2007 Art: Backdoor Server In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Mittel Statische Datei: Ja Dateigröße: 420.299 Bytes MD5 Prüfsumme: ecf789e622ab53b9761595f51e63423a VDF Version: <a title="VDF-Details sehen" href="http://www.avira.com/de/threats/section/vdfhistory/vdf_no/6.38.00.74/6.38.00.74.html">6.38.00.74[/url] - Mon, 19 Mar 2007 08:54 (GMT+1) IVDF Version: <a title="iVDF-Details sehen" href="http://www.avira.com/de/threats/section/vdfhistory/ivdf_no/6.38.00.76/6.38.00.76.html">6.38.00.76[/url] - Mon, 19 Mar 2007 08:54 (GMT+1) General Verbreitungsmethode:
• Keine eigene Verbreitungsroutine


Alias:
• Kaspersky: Backdoor.Win32.VB.awr
• F-Secure: Backdoor.Win32.VB.awr


Betriebsysteme:
• Windows 98
• Windows 98 SE
• Windows NT
• Windows ME
• Windows 2000
• Windows XP
• Windows 2003


Auswirkungen:
• Blockiert Zugriff auf Webseiten von Sicherheitsfirmen
• Zeichnet Tastatureingaben auf
• Änderung an der Registry
• Stiehlt Informationen
• Ermöglicht unbefugten Zugriff auf den Computer

Dateien Eine Kopie seiner selbst wird hier erzeugt:
• %WINDIR%\scvhost.exe



Es werden folgende Dateien erstellt:

– Nicht virulente Datei:
• %WINDIR%\MSWINSCK.OCX

– %SYSDIR%\offlog.txt Diese Datei enthält gesammelte Tastatureingaben.
Registry Die folgenden Registryschlüssel werden hinzugefügt um die Prozesse nach einem Neustart des Systems erneut zu starten.

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RUNSERVICES]
• "Windows Update"="%WINDIR%\scvhost.exe"
• "msconfig"="%WINDIR%\scvhost.exe"
• "icq lite"="%WINDIR%\scvhost.exe"
• "Update Checker"="%WINDIR%\scvhost.exe"
• "AntiVir"="%WINDIR%\scvhost.exe"
• @="%WINDIR%\scvhost.exe"

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
• "Windows Update"="%WINDIR%\scvhost.exe"
• "msconfig"="%WINDIR%\scvhost.exe"
• "icq lite"="%WINDIR%\scvhost.exe"
• "Update Checker"="%WINDIR%\scvhost.exe"
• "AntiVir"="%WINDIR%\scvhost.exe"
• @="%WINDIR%\scvhost.exe"

– [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows]
• "run"="%WINDIR%\scvhost.exe"

Hosts Die hosts Datei wird wie folgt geändert:

– In diesem Fall werden die bestehenden Einträge gelöscht.

– Zugriffe auf folgende Domains wird erfolgreich unterbunden:
• dl1.avgate.net
• dl2.avgate.net
• dl3.avgate.net
• dl4.avgate.net
• dl5.avgate.net
• dl6.avgate.net
• dl7.avgate.net
• dl8.avgate.net
• dl9.avgate.net


Hintertür Kontaktiert Server:
Den folgenden:
• arcrol3**********:1338

Hierdurch können Informationen gesendet und Hintertürfunktionen bereitgestellt werden.
rainer

Seppel

Supporter

Registrierungsdatum: 31. August 2005

Beiträge: 198

Aktivitätspunkte: 1 040

Level: 31 [?]

Erfahrungspunkte: 363.392

Nächstes Level: 369.628

2

Freitag, 30. März 2007, 00:18

Sollte eine Antiviren Software installiert sein, und diese Aktuell sein, dann kann sowas eigentlich so nicht passieren, daher zunächst die Frage, welche Antiviren Software installiert ist....

Ich tippe auf die sehr weit verbreitete, nicht helfende, Gratisversion von Antivir, aber wie gesagt, die meldet zwar, schütz aber nicht, oder besser, tut nur so als ob.....

Grüße

Pimpf
wer lesen kann ist klar im vorteil

Rainervoss2

Anfänger

Registrierungsdatum: 11. November 2006

Beiträge: 6

Geburtstag: 6. Juni 1972 (38)

Geschlecht: Männlich

Wohnort: NRW

Beruf: Färber Meister

Aktivitätspunkte: 40

Level: 16 [?]

Erfahrungspunkte: 8.387

Nächstes Level: 10.000

3

Freitag, 30. März 2007, 01:16

backdoor steuerprogramm

richtig getippt aber wie gesagt er findet sie ich kann löschen aber das ding installiert sich bei neustart sofort wieder was kann ich tun
rainer

Seppel

Supporter

Registrierungsdatum: 31. August 2005

Beiträge: 198

Aktivitätspunkte: 1 040

Level: 31 [?]

Erfahrungspunkte: 363.392

Nächstes Level: 369.628

4

Freitag, 30. März 2007, 01:21

das dingen löscht NICHTS !!!!!!!!!!1

Abhilfe -> eine ECHTE Antivirensoftware installieren, sowas das man kaufen muss. Es gibt keine andere Lösung.

Grüße

Pimpf
wer lesen kann ist klar im vorteil

Rainervoss2

Anfänger

Registrierungsdatum: 11. November 2006

Beiträge: 6

Geburtstag: 6. Juni 1972 (38)

Geschlecht: Männlich

Wohnort: NRW

Beruf: Färber Meister

Aktivitätspunkte: 40

Level: 16 [?]

Erfahrungspunkte: 8.387

Nächstes Level: 10.000

5

Freitag, 30. März 2007, 01:32

backdoor

welche empfielt sich zur zeit denn

gruss rainer
rainer

Seppel

Supporter

Registrierungsdatum: 31. August 2005

Beiträge: 198

Aktivitätspunkte: 1 040

Level: 31 [?]

Erfahrungspunkte: 363.392

Nächstes Level: 369.628

6

Freitag, 30. März 2007, 01:34

Ich mag keine empfehlungen aussprechen, bei mir nutze ich derzeit symantec antivirus 10.

Grüße

Pimpf
wer lesen kann ist klar im vorteil

Rainervoss2

Anfänger

Registrierungsdatum: 11. November 2006

Beiträge: 6

Geburtstag: 6. Juni 1972 (38)

Geschlecht: Männlich

Wohnort: NRW

Beruf: Färber Meister

Aktivitätspunkte: 40

Level: 16 [?]

Erfahrungspunkte: 8.387

Nächstes Level: 10.000

7

Freitag, 30. März 2007, 01:49

backdoor

vielen dank auf jeden fall
rainer