![]() |
backdoor.win32.SdBot.ada
ich glaub ich hab da ein problem mit diesem scheiss virus!
ich ziemlich oft eine meldung von meinen virus proggi das eine sogenannte boot.pif oder winlogon.pif geblockt und gelöscht wurde! nach ein bisschen herumschaun kommt ma drauf das das der backdoor.win32.SdBot.ada virus is! nur is die frage... warum hab ich den immer wieder!? ganz computer scan sagt ich bin sauber! aba immer wieder popt der scanner auf und schreit! hab kaspersky mit allen updates winXP mit allen updates sitz hinter an router mit NAT firewall edit: hab weder winlogon.pif oder boot.pif deryeitig am system! |
keiner ne ahnung!?
|
http://www.f-secure.de/v-desk/sdbot_ada.shtml
Schreibgeschützte und Systemdateien zeigt dein Explorer an, oder ? |
ja er zeigt absolut alle dateien an! und immer wieder hab ich die virus meldung! hab jetzt mit antivir und neuester def auch mal an system check durhcführn lassn, ohne ergebnis!
also virenfrei! dann surf ich 3 min und hab die erste meldung! |
was ich mir noch vorstellen könnte, dass du eine Datei hast, die die beiden genannten immer wieder runterlädt und damit die Virenmeldung erscheint, dass die Dateien im Cache vom Browser noch liegen, bzw. im dllcache zu finden wären.
Zeigt der Virenscanner nicht an, wo die Dateien liegen sollen, bzw. wenn die Meldung erscheint, findest du auch keine Dateien? |
hmm
es sind ja nicht nur die 2 dateien! es is auch: nokiacheck.exe updates.pif A0176869.pif usw.. ich hab noch nicht genau gschaut ob die datei da is wenn der scanner schreit, weil ich sie gleich über den scanner lösch! werd ich aba es nächste mal machen! hab jetzt alle caches und temp files und so gelöscht und werd mal schaun obs wieda kommt! |
kommt trotzdem noch!
|
schon mal spydoctore oder adware probiert ??? hatte so ein ähnliches problem.
ChrisM |
die nokiachek.exe klingt nach einem wurm: http://de.trendmicro-europe.com/smb/...=WORM_RBOT.CDC
probier einmal einen log mit hijackthis und dann eine aut. auswertung. |
ok!
adaware is ein paar mal drüber glaufn, hat 3 files gfundn, aba nix hagliches! und hijack auswertung hab ich gmacht: Code:
also alles auf SAFE! hmm eigentlich ein recht sauberes system! |
Alle Zeitangaben in WEZ +2. Es ist jetzt 12:50 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag