Yahoo Clever wird am 4. Mai 2021 (Eastern Time, Zeitzone US-Ostküste) eingestellt. Ab dem 20. April 2021 (Eastern Time) ist die Website von Yahoo Clever nur noch im reinen Lesemodus verfügbar. Andere Yahoo Produkte oder Dienste oder Ihr Yahoo Account sind von diesen Änderungen nicht betroffen. Auf dieser Hilfeseite finden Sie weitere Informationen zur Einstellung von Yahoo Clever und dazu, wie Sie Ihre Daten herunterladen.

Pokegreis fragte in Computer & InternetSicherheit · vor 1 Jahrzehnt

Ich frage mich (euch) ob ich einen Bot habe....?

Ich denke, ich bin nem Bot zum Opfer gefallen...Gestern hatte ich im taskmanager einen Prozess namens "Bot.exe"...Lies sich auch relativ schnell auf ne gedownloadete Datei festmachen (die einzige, die ich davor runtergeladen hab), welche ich natürlich gekillt hab....Bot.exe war erst ein bisschen widerspenstig, aber ließ sich dann auch beenden. Heute isser zwar nicht mehr drin, aber mein Firefox öffnet andauernd ca. 4-5 tabs, welche dann zu der ip 92.241.165.162 führen...Kommt wohl aus Moskau..Mehr habe ich aber nicht rausgefunden...genausowenig über "bot.exe"...

Meine scanner finden auch nix...Hab mal spybot und Avira drüberrennnen lassen...

Help?

Update:

@Alwin:

Ich muss ja kein Geheimnis draus machen, das ich hier und da mal was lad, aber in der Regel eben nicht von Russischen Servern...Eigentlich weiß ich immer, wohers kommt...

Update 2:

@webman

Ja...Ich wollt ja eh irgendwann Win 7 druaufhaun...Bloß nicht so früh...=)

Naja...Alle scanner, die ich drüberlaufen lass finden nix...Ich mach mir bloß sorgen, weil ich nicht denke, das sich die Geschichte mit "bot.exe" einfach mal beenden sich nicht wirklich von selbst erledigt...

Naaaajaaaa...

Mal sehn...Probleme mit dem Rechner hab ich ansonsten grad nicht..

Update 3:

So..hab mal viele prozesse mitm System Explorer angeguckt. Darunter auch svchstx.exe, welches viel virtuellen Speicher gesaugt und deshalb allein schon auffällig war. gegoogelt => Trojaner, welcher wohl selten erkannt wird, da er wie der svhost.exe aussieht...Naja..Killbox, gelöscht....Und die Suche geht weiter... :)

Update 4:

Achja...Und Virustotal hat ausgespuckt, das die svchstx.exe ursprünglich bot.exe hieß....BABÄÄM! Ich denke mal, mein Problem ist gelöst...

Update 5:

und btw: Mein Dad schwört auch auf Virustotal....

5 Antworten

Bewertung
  • vor 1 Jahrzehnt
    Beste Antwort

    Es ist möglich, dass dein Rechner nun von einem Bot-Schädling infiziert ist, der seine Rechen-Kraft missbraucht, etwa zum Versenden tausender Spam-Mails, ohne dass du wirklich etwas davon mitbekommst.

    Reinige deinen Rechner vorsichtshalber durch eine Plättigung von Windows – denn sicher ist sicher.

    Bots sind immerhin eine üble Sache.

    Schädlinge aller Art wird man am Besten los, indem man eine Neu-Installation des Betriebs-Systems Windows macht – dadurch fängst du wieder bei Null an bei deinem Rechner, und alle Schädlinge werden komplett gelöscht.

    Mache das also mal!

    Man könnte zwar einen oder sogar mehrere Mal-/Grayware-Scanner verwenden, jedoch kann man auch trotz Erfolgs-Meldungen solcher Tools niemals die Gewissheit haben, einen zu 100% sicheren und vertrauenswürdigen Rechner zu benutzen – denn Schädlings-Scanner können eventuell weitere vorhandene Schad-Programme übersehen, löschen idendifizierte Schädlinge nicht immer komplett und machen durchgeführte Modifikationen (Veränderungen) nicht immer rückgängig.

    Wenn du dir das Scannen mit Zusatz-Sicherheits-Programmen wie Ad-aware sparst und Windows gleich neu installierst, verschwendest du keine Zeit für unnötig lange Scan-Vorgänge, die letztendlich nicht zum Erfolg führen müssen – und du kannst die 100%-ige Gewissheit haben, dass dein Rechner wirklich Schädlings-frei ist.

    Eine Anleitung für eine OS-Neu-Installation findest du hier:

    http://www.computerbild.de/artikel/cb-Ratgeber-Not...

    Genauso gut kannst du dich aber auch an diese Anleitung in meiner hierigen Besten Antwort halten:

    http://de.answers.yahoo.com/question/index?qid=201...

    Ich rate dir, auch die Tipps zu befolgen, die ich für vor und nach das Szenario einer OS-Neu-Installation gegeben habe.

    PS: Einschätzen, ob der Prozess "bot.exe" schädlich ist oder nicht, kannst du, indem du die Datei hier von zahlreichen Scan-Engines wie Panda und Kaspersky überprüfen lässt:

    http://virusscan.jotti.org/de

    http://www.virustotal.com/de/

    Damit du die Prozess-Datei hochladen kannst, ermittele zunächst den dazugehörigen Pfad: Drücke dazu [Strg] + [Umschalt] + [Esc], und klicke mit der rechten Maustaste auf den Prozess-Eintrag "bot.exe".

    Das funktioniert nur dann, wenn der Prozess bot.exe auch im RAM, also geladen ist.

    An deiner Stelle würde ich nicht dafür sorgen, dass dieser nicht gerade positiv klingende Prozess erneut in den Arbeitsspeicher gelangt, aber in Zukunft könntest du dann so für einen Check wie hier beschrieben vorgehen, wenn du hinter einem laufenden Prozess mal Negatives vermutest.

    → Wähle im Kontext-Menü "Eigenschaften" per Mausklick aus.

    Hinter "Ort" siehst du nun den Pfad.

    Mit Hilfe des Pfades kannst du nun einen Upload bei den beiden Scanning-Sites anstossen.

    Wenn eine dort hochgeladene Datei überwiegend als schädlich angesehen wird, ist sie das vermutlich auch.

  • vor 1 Jahrzehnt

    Über die Systemsteuerung die seltsame "bot.exe" entfernen sollte eigentlich funktionieren. Und, ja, die IP führt auf einen russischen Warez-Server. Was du da gesucht hast will ich nicht wissen. ;)

  • vor 1 Jahrzehnt

    avira ist bei solchen sehr unsicher - ich habe es schon oft gesehen, dass es offiziell läuft und wirklichkeit von viren umfunktioniert wurde. so oft wie bei keinem anderen virenscanner.

    deinstalliere avira und antivir, ziehe mit einem anderen pc ccleaner und AVG runter und scanne zuerst mit ccleaner den pc, danach mit dem AVG-virenscanner

    viel glück

  • Anonym
    vor 1 Jahrzehnt

    Wirst wohl in die Systemsteuerung gehen müssen und dort dann auf Software und dann suchen lassen. Alles was damit dann zusammen hängt händisch löschen, danach ist hoffentlich Ruhe.

    Spybot search & destroy funktioniert aber eigentlich sehr gut gegen solche Angriffe, wäre vielleicht mal ein Update nötig.

    gruß

    Franky

  • Wie finden Sie die Antworten? Melden Sie sich an, um über die Antwort abzustimmen.
  • Katara
    Lv 6
    vor 1 Jahrzehnt

    Deinstalliere mal Firefox. Vielleicht hat der Bot irgendwas in deinen Firefox reingeschrieben.

Haben Sie noch Fragen? Jetzt beantworten lassen.