technoforum.de


Neuen Beitrag verfassen  Neue Umfrage  Antworten
Mein ProfilCenter login | register | Suche | FAQ | forum home | im
  älteres Thema   nächstes neues Thema
» technoforum.de   » Produktions- & DJ-Technik, Hard- & Software   » Virus: Backdoor.Sdbot

   
Autor Thema: Virus: Backdoor.Sdbot
vert-o-matic
symbiotic substance
Usernummer # 5645

 - verfasst      Profil von vert-o-matic   Homepage     Eine neue privateMessage schreiben       Editiere/Lösche Post   Antwort mit Zitat 
Hi,

ich habe mir irgendwie nen Virus eingefangen,dessen name lautet [hand] Backdoor.Sdbot


Hat schon mal jemand mit diesem Virus erfahrung gemacht ?
ich hab nämlich total keine ahnung wodurch ich mir den eingefangen haben könnte ,geschweigedenn wie ich den wieder los werde.

Ich habe es schon mit Norton Anti Virus versucht ,aber der bekommt den nicht weg.

Vielleicht noch ganz hilfreich: Norton sagt mir das der Virus in der C:WINDOWS\System32\System32.exe sitzt.

Ich bin total ratlos [help]

Aus: tauschbar | Registriert: Apr 2002  |  IP: [logged]
tigga nix

Usernummer # 9956

 - verfasst      Profil von tigga nix   Homepage     Eine neue privateMessage schreiben       Editiere/Lösche Post   Antwort mit Zitat 
http://www.pchell.com/virus/sdbot.shtml
Aus: münchen | Registriert: Jul 2003  |  IP: [logged]
DJ Fuseburn

Usernummer # 359

 - verfasst      Profil von DJ Fuseburn     Eine neue privateMessage schreiben       Editiere/Lösche Post   Antwort mit Zitat 
*hust*

Die system32.exe existiert doch garnicht in Windows - also kannst du sie ohnehin löschen, wie auch in dem Tutorial beschrieben - oder irre ich mich da ?

Aus: Dunkeldeutschland | Registriert: Mar 2000  |  IP: [logged]
vert-o-matic
symbiotic substance
Usernummer # 5645

 - verfasst      Profil von vert-o-matic   Homepage     Eine neue privateMessage schreiben       Editiere/Lösche Post   Antwort mit Zitat 
jo dachte ich auch das die nicht existiert,Norton hat die datei auch inzwischen gelöscht ,aber nun hab ich nen neues problem , beim starten des rechners bekomme ich immer eine fehlermeldung von wegen das er die System32.exe datei nicht finden und starten kann , und nun läuft FAST kein programm mehr auf meinen rechner ... ich könnt heulen [furchtbartraurig]
Aus: tauschbar | Registriert: Apr 2002  |  IP: [logged]
drehtuer

Usernummer # 10265

 - verfasst      Profil von drehtuer   Homepage     Eine neue privateMessage schreiben       Editiere/Lösche Post   Antwort mit Zitat 
am besten die vermeintlich infizierten dateien unter quarantäne stellen. der norton av hatt diese funkton wenn ich mich recht erinnere. ansonsten sollte es ausreichen, die betroffenen dateien als .zip zu verpacken, und das orginal löschen, damit sie nicht mehr ausführbar sind.

aber jetzt zum problem:
hast du noch ne windows/recovery-cd? schau mal, ob du da die system32.exe findest und ins verzeichnis kopieren kannst. kann sein, dass die auf der cd auch system32.ex_ heißt. dann mußt du sie mit 'expand' (s ohieß es zu dos-zeiten glaub ich) erst noch entpacken

Aus: karlsruhe | Registriert: Jul 2003  |  IP: [logged]
tigga nix

Usernummer # 9956

 - verfasst      Profil von tigga nix   Homepage     Eine neue privateMessage schreiben       Editiere/Lösche Post   Antwort mit Zitat 
http://www.google.com/search?q=system32.exe&sourceid=opera&num=0&ie=utf-8&oe=utf-8
Aus: münchen | Registriert: Jul 2003  |  IP: [logged]
tigga nix

Usernummer # 9956

 - verfasst      Profil von tigga nix   Homepage     Eine neue privateMessage schreiben       Editiere/Lösche Post   Antwort mit Zitat 
oder hier
http://www.chip.de/forum/thread.html?bwthreadid=401514
erstellt am 09.04.03 22:07
text zitat der postings dort:

Nachdem ein virus diese datei angegriffen hat, habe ich sie im abgesicherten modus entfernt(gelöscht) mit norton antivirus.
Jetzt fragt mein rechner bei jedem systemstart nach diese datei.
Ist diese Datei wichtig und wenn ja wie bekomme ich sie wieder her???

Danke im Voraus

Mfg Maza


von sPaCeLoRd69
erstellt am 09.04.03 22:36

Indem du dir den Virus/Wurm noch einmal installierst.


Achtung: Ironie !

Die Datei "system32.exe" ist keine Systemdatei, sondern der Wurm selbst, bzw. eine Komponente des Wurms.
Die Datei wurde von NAV entfernt, der entsprechende Registry-Eintrag muß noch entfernt werden.
Welcher Wurm/Virus wurde denn gemeldet ?
Trage die von NAV gemeldete Bezeichnung des Wurms hier im Suchfenster ein:
www.symantec.com/avcenter/vinfodb.html
Dort bekommst du dann Informationen über die zu entfernenden Registry-Einträge.

Alternativ könntest du einen Registry-Cleaner benutzen:
www.freeload.de/download/18959/Systemprogramme/JV16+PowerTools-1.3.0.195.html

Desweiteren solltest du die Option "Erweiterungen bei bekannten Dateitypen ausblenden" in den Ordneroptionen deaktivieren.

Aus: münchen | Registriert: Jul 2003  |  IP: [logged]
giemor

Usernummer # 1249

 - verfasst      Profil von giemor     Eine neue privateMessage schreiben       Editiere/Lösche Post   Antwort mit Zitat 
sdbot varianten werden zum groessten teil ueber kazaa und irc verbreitet.

das nervige ist das er daten nach außen sendet, wenn du aber eine firewall installiert hast und system32.exe gesperrt hattest. Duerfte nicht viel passiert sein..

Aus: Hagen | Registriert: Oct 2000  |  IP: [logged]


 
Neuen Beitrag verfassen  Neue Umfrage  Antworten Schliessen   Feature Topic   MoveTopic   Lösche dieses Thema älteres Thema   nächstes neues Thema
 - Druckversion
JumpTo:

Kontakt | technoforum.de | readme


(c) 1999/2ooo/y2k(+1/+2/+3+4+5+6+7+8+9+2010+2011+2012+2013+2014+2015+2016+2017+2018+2019+2020+2021+2022+2023+2024) technoforum.de | www.techno-forum.de
Das Forum für Techno | House | Minimal | Trance | Downbeats | DnB | Grime | Elektro | IDM | Elektronika | Schranz | MNML | Ambient | Udio.ai | Dub | 2Step | Breakcore | no Business Techno | Dubstep | Big Room Techno | Grime | Complextro | Mashups | mnml | Bootlegs | Chicago House | AI Music Suno | Acid House | Detroit Techno | Chillstep | Arenastep | IDM | Glitch | Grime | Experimental | Noise | Fidgethouse | Ableton Live 12 | Melbourne Bounce | Minimal Trap | Sinee | kvraudio alternative | EDM | Splice | Bandcamp Soundcloud | Free Techno Music Download | Progressive Electro House | Free VSTi |
Betreiberangaben & Impressum siehe readme.txt, geschenke an: chris mayr, anglerstr. 16, 80339 münchen / fon: o89 - 5oo 29 68-drei
E-Mail: webmaster ät diesedomain
similar sites: www.elektronisches-volk.de | Ex-Omenforum | techno.de | USB | united schranz board | technoboard.at | technobase | technobase.fm | technoguide | unitedsb.de | tekknoforum.de | toxic-family.de | restrealitaet restrealität | boiler room
Diese Seite benutzt Kuhkies und du erklärst dich damit bei Betreten und Benutzung dieser Seite damit einverstanden. Es werden keinerlei Auswertungen auf Basis ebendieser vorgenommen. Nur die Foren-Software setzt Kuhkies ausschließlich für die Speicherung von Nutzerdaten für den einfacheren Logon für registrierte Nutzer, es gibt keinerlei Kuhkies für Werbung und/oder Dritte. Wir geben niemals Daten an Dritte weiter und speichern lediglich die Daten, die du uns hier als Nutzer angegeben hast sowie deine IP-Adresse, d.h. wir sind vollkommen de es fau g o-genormt, nixdestotrotz ist das sowieso eine PRIVATE Seite und nix Gewerbliches.


Powered by Infopop Corporation
UBB.classicTM 6.5.0