backdoor.win32.rbot.abg

  • #1
F

frank_gayer

Bekanntes Mitglied
Themenersteller
Dabei seit
24.08.2004
Beiträge
670
Reaktionspunkte
0
Hallo,

wer kennt diesen Trojaner ? Bekomme diesen durch Kaspersky angezeigt, fnde aber kein Removal Tool. Kaspersky löscht den wohl aber nicht gründlich, den er taucht immer wieder mal auf.
 
  • #3
Sorry, ich dachte das wäre nicht relevant:

XP2 SP2, Kaspersky Anti Vir Pro und Outpost Firewall 2.7
 
  • #6
frank_gayer schrieb:
Kaspersky löscht den wohl aber nicht gründlich, den er taucht immer wieder mal auf.
Die Systemwiederherstellung hast du natürlich deaktiviert dabei, oder?
 
  • #7
Hallo,

das hatte ich auch schon versucht. Wie ist der beste Weg ? Systemwiederherstellung deaktivieren, im abgesicherten Modus hochfhren, Kasersky und Co laufen lassen, rebooten, Systemwiederhestellung aktvieren. Stimmt das so ?
 
  • #8
Joa, das ist eigentlich der beste Weg.
Wo soll denn der Trojaner stecken? Gibt dir Kasperky auch nen Ort an?
 
  • #9
Hallo,

da gibt es mehrere .pif-dateien die unter c: direkt abgelegt sein sollen
 
  • #10
Was heißt sollen? Sind sie oder sind sie nicht? Du kannst doch nachschauen.
Wenn du sie nicht siehst, dann versteckte und Systemdateien sichtbar machen.
 
  • #11
Hallo,

ja, ich bin eben nicht an meinem Rechner und kann das nicht nachschauen. ich hatte gedacht, da mir das Kaspersky schon meldet, dass dieser es dann auch löscht. Das ist aber wohl nicht so.
 
  • #12
Hallo, schöne Grüße aus Spanien!

Ich habe zeit einer Woche das gleiche Problem und vermute, dass ich über ein e-mail der mir mein Nichte aus Deutschland gesendet hat.

Der Trojaner Versteck sich immer in System32. Es werden aber auch andere Datei infiziert: ftp.... und dabei wird das PC immer langsamer. Schließlich lässt er sich nur über den Reset neu starten.

Juan Carlos
 
  • #13
Hallo,

und wie hast Du das Problem gelöst ?
 
Thema:

backdoor.win32.rbot.abg

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben