Zeige Ergebnis 1 bis 4 von 4

Thema: Hab Probleme mit --""Backdoor.RBot.EOG""--

  1. #1
    Einsteiger
    Registriert seit
    25.07.2006
    Beiträge
    2

    Hab Probleme mit --""Backdoor.RBot.EOG""--

    Hi,

    Andauernd versuchen sich irgendwelche Programme ins Internet zu hosten, obwohl ich alle automatische Einwahlen deaktiviert habe! Hab auch sofort nen Virencheck mit Bit Defender laufen lassen! Der hat erstmal 14 Viren gelöscht und 11 Viren nicht desinfizieren können und immer wieder verschoben, mit dem Namen ""Backdoor.RBot.EOG"" Hab die Infos in eurem Forum schon durchgelesen und das HijackThis Programm meinen Pc scannen lassen! Ich hab leider überhaupt keine Ahnung von dem was da steht geschweige denn was das alles heißt und bitte euch darum es euch mal anzuschauen! Vielen Dank schon im voraus! Gruß Marcel



    Logfile of HijackThis v1.99.1
    Scan saved at 20:33:20, on 12.07.2006
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\Ati2evxx.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\LEXBCES.EXE
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\system32\LEXPPS.EXE
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINNT\system32\stisvc.exe
    C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
    C:\WINNT\system32\ZoneLabs\vsmon.exe
    C:\WINNT\system32\Ati2evxx.exe
    C:\WINNT\Explorer.EXE
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\RunDll32.exe
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programme\AnyDVD\AnyDVD.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
    C:\Programme\iTunes\iTunesHelper.exe
    C:\Programme\QuickTime\qttask.exe
    C:\WINNT\system32\internat.exe
    C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\taskmgr.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\Dokumente und Einstellungen\user\Eigene Dateien\Downloads\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [AnyDVD] C:\Programme\AnyDVD\AnyDVD.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB002" /M "Stylus C42"
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: taskmgr.exe
    O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
    O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
    O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - c:\programme\steuer2005\Haufereader\HRInstmon.dll
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
    O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe

  2. #2
    Supermod a.D. Benutzerbild von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.408

    AW: Hab Probleme mit --""Backdoor.RBot.EOG""--

    Hallo Marcel, willkommen bei HijackThis.de

    wir möchten gerne mehr Information über dein System:

    Einstellen der Ordner Optionen:
    kannst du alles auf deinem Rechner sehen? Überprüfe deine Einstellungen.
    Im Windows-Explorer:
    >Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und Ordner >"alle Dateien und Ordner anzeigen" aktivieren und >Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner >"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren.
    1. Lade das filelist.zip auf deinen Desktop herunter.
    2. entpacke die Zip-Datei auf deinen Desktop (kostenlose Zip-Tools)
    3. starte deinen Rechner neu auf
    4. öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
    5. dein Editor (Textverarbeitungsprogramm) wird sich öffnen
    6. markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien deinem nächsten Beitrag an
    • Ein dickes Dankeschön an unseren Moderator Karl83 für die filelist.bat (Anleitung)

    -----------------------
    Bitte den Rechner vom Netz trennen, wenn er unbeaufsichtigt ist.
    Bis zu einer eventuellen Reinigung oder dem Formatieren deines Systems
    kein Online-Banking, File-sharing, Mailing, Messaging betreiben.
    Keine Up und Downloads, ausser auf Security Seiten.
    Mehr Information hierzu unter System-Sicherheit

    -----------------------

  3. #3
    Einsteiger
    Registriert seit
    25.07.2006
    Beiträge
    2

    AW: Hab Probleme mit --""Backdoor.RBot.EOG""--

    Hi Ruby,

    Hab alles gemacht wie beschrieben und hat alles super geklappt! Ihr seid echt super nett und kompetent! Großes Lob an euch! Hier die Daten der letzten 30 Tage! Viele Grüße Marcel

    PS: Der Rechner is ganz neu und online gebankt hab ich vor zwei Tagen das letzte mal, hoffe es is noch nichts passiert!


    25.07.2006 19:02 43 filelist.txt
    25.07.2006 19:01 3.221.225.472 pagefile.sys
    18.07.2006 19:29 244 sqmnoopt00.sqm
    18.07.2006 19:29 280 sqmdata00.sqm
    18.07.2006 18:57 377 TO_InstallLog.txt
    15.07.2006 16:12 222 boot.ini
    14.07.2006 14:40 2.153 TDSLCheck.txt
    27.06.2006 19:01 47.564 NTDETECT.COM
    27.06.2006 19:01 251.184 ntldr
    27.06.2006 18:28 0 IO.SYS
    27.06.2006 18:28 0 CONFIG.SYS
    27.06.2006 18:28 0 AUTOEXEC.BAT
    27.06.2006 18:28 0 MSDOS.SYS25.07.2006 19:01 63.804 nvapps.xml
    25.07.2006 18:59 1.080 settings.sfm
    25.07.2006 18:59 11.564 DVCState-{00000001-00000000-00000007-00001102-00000008-10211102}.rfx
    25.07.2006 18:59 1.080 settingsbkup.sfm
    25.07.2006 18:59 30.924 BMXCtrlState-{00000001-00000000-00000007-00001102-00000008-10211102}.rfx
    25.07.2006 18:59 30.924 BMXBkpCtrlState-{00000001-00000000-00000007-00001102-00000008-10211102}.rfx
    25.07.2006 18:59 32.136 BMXStateBkp-{00000001-00000000-00000007-00001102-00000008-10211102}.rfx
    25.07.2006 18:59 32.136 BMXState-{00000001-00000000-00000007-00001102-00000008-10211102}.rfx
    25.07.2006 18:59 81.984 bdod.bin
    25.07.2006 18:56 15 getfile.dat
    25.07.2006 14:55 286 n.bat
    25.07.2006 14:54 151.112 mc-110-12-0000140.exe
    25.07.2006 14:53 147.456 vbzip10.dll
    24.07.2006 17:16 98.304 CmdLineExt.dll
    23.07.2006 19:32 2.206 wpa.dbl
    18.07.2006 21:57 73.728 sockspy.dll
    18.07.2006 21:56 77.824 xcomm.dll
    18.07.2006 19:07 3.534 jupdate-1.5.0_03-b07.log
    18.07.2006 18:57 9.749 NULL
    13.07.2006 14:08 391.000 perfh007.dat
    13.07.2006 14:08 52.764 perfc009.dat
    13.07.2006 14:08 380.350 perfh009.dat
    13.07.2006 14:08 872.024 PerfStringBackup.INI
    13.07.2006 14:08 63.580 perfc007.dat
    12.07.2006 09:15 110.992 FNTCACHE.DAT
    27.06.2006 19:33 23.392 nscompat.tlb
    27.06.2006 19:33 16.832 amcompat.tlb
    27.06.2006 19:17 0 h323log.txt
    27.06.2006 19:07 255 spupdwxp.log
    27.06.2006 18:50 233.472 wrap_oal.dll
    27.06.2006 18:50 81.920 OpenAL32.dll
    27.06.2006 18:32 25.065 wmpscheme.xml
    27.06.2006 18:30 261 $winnt$.inf
    27.06.2006 18:28 2.951 CONFIG.NT
    27.06.2006 18:28 488 WindowsLogon.manifest
    27.06.2006 18:28 488 logonui.exe.manifest
    27.06.2006 18:28 749 sapi.cpl.manifest
    27.06.2006 18:28 749 nwc.cpl.manifest
    27.06.2006 18:28 749 cdplayer.exe.manifest
    27.06.2006 18:28 749 wuaucpl.cpl.manifest
    27.06.2006 18:28 749 ncpa.cpl.manifest
    27.06.2006 18:26 21.740 emptyregdb.dat

  4. #4
    Supermod a.D. Benutzerbild von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.408

    AW: Hab Probleme mit --""Backdoor.RBot.EOG""--

    Hallo Marcel

    schön wäre es, wenn du das gepostet hättest, was wir eigentlich sehen wollten...
    • Lade eine Trialversion von Kaspersky herunter, Kaspersky Anti-Virus 6.0
    • Update das Programm online.
    • Scanne deinen Rechner damit offline, im abgesicherten Modus (Anleitung).
    • Lass das Programm alles vom System entfernen, was es findet.
    • Speichere das Logfile und poste es:
    • Kaspersky öffnen -> Sicherheit -> Protokolle -> Protokoll auswählen -> entweder -> Details
    • oder -> Rechtsklick -> Detail Protokoll in Datei exportiern (txt oder csv)
    • -> Sollte dies nicht möglich sein, mach bitte einen Screenshot von allem, was entfernt worden ist und poste den Screenshot.
    • P.S. dein anderes AV-Programm bitte abstellen, wenn du mit KAV arbeitest.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Probleme mit "Virus Alarm"!Bitte helft mir!
    Von My_Jarhead im Forum Archiv
    Antworten: 30
    Letzter Beitrag: 15.05.2006, 20:33
  2. probleme mit "Whenusave" und "errorsafe"
    Von RC | Headhunter im Forum Archiv
    Antworten: 16
    Letzter Beitrag: 16.02.2006, 18:29
  3. [HJT LOG] Probleme mit "Spyware Strike"
    Von Dösi im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 10.02.2006, 20:30
  4. "Backdoor.Win32.Rbot.agu"
    Von JohnNY_Br4vo im Forum Archiv
    Antworten: 15
    Letzter Beitrag: 28.10.2005, 09:36
  5. Antworten: 3
    Letzter Beitrag: 20.09.2004, 06:56

Forumregeln

  • Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
  • Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
  • Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
  • Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.