Ergebnis 1 bis 6 von 6

Thema: infiziert?!

  1. #1

    Standard infiziert?!

    joah leutz,

    hab n prob. hab n fud crypter angenommen und der war offensichtlich verseucht. hab mich schon gewudnert warum er so lange brauchte zum öffnen. hier der virustotalscreen vom crypter: http://www.virustotal.com/de/resulta...8e4e645aabf926

    sieht wie n ircbot aus. weiß einer wie ich ihn "bekämpfen" kann? und was genau macht der bot?

    vielen dank schonmal
    Vir0s1337 nachdem ein Kiddy Trojaner im Board verteilt hat und wir draufgekommen sind:
    lol ich würde sagen diereckt bannder hatt sich mit den flaschen angelegt!!

  2. #2
    oldschool
    Registriert seit
    14.01.2007
    Beiträge
    301

    Standard

    www.anti-trojan.dl.am

    tcpview runterladen und nachschauen..

    viel glück

  3. #3
    Trojaner
    Registriert seit
    24.05.2007
    Beiträge
    89

    Standard

    Wenn der crypter public ist kannst ja die pub stub mit der nonpub tauschen...

    Ansonsten halt immer schön auf der vm crypten

  4. #4

    Standard

    auch bei mir is 14 mal svchost. bis auf 2 davon kann ich alle killen >.<
    Vir0s1337 nachdem ein Kiddy Trojaner im Board verteilt hat und wir draufgekommen sind:
    lol ich würde sagen diereckt bannder hatt sich mit den flaschen angelegt!!

  5. #5
    NoClose Wurm
    Registriert seit
    23.06.2007
    Beiträge
    197

    Standard

    Ich kann nur sagen, dass 14 mal svchost.exe zu viel ist :lol:
    Außerdem, schließt eure Browser und wenn dann noch einer im TCPView ist, bist du infiziert. Probiere dem Pfad auf irgendeine Weise nachzugehen (gibt immer irgendeinen Weg) und den Troja/Bot zu löschen, nachdem du ihn beendet hast. Dann geh in die msconfig, oder lad dir "Starter.exe", such den Eintrad vom Autostart und lösch ihn auch. Dann ist alles wieder gut 8)
    Log:
    •KrAuSe• ‎(20:20):
    du has bis spätestens halb ziet wenn ich bis dahin kein geld habe dann direkt eintrag auf fh + ripper wwarnung
    1UP ‎(20:21):
    is ya gut omg bleib pls locker ich rippe niemals
    (....)
    1UP ‎(20:23):
    jetzt hab ich dich doch gerippt lol

  6. #6
    DateMake Dialer
    Registriert seit
    15.08.2007
    Beiträge
    103

    Standard

    wie oft darf dan svchost kommen?

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •