Einzelnen Beitrag anzeigen
24. January 2002, 19:15   #3
Chopper
 
Benutzerbild von Chopper
 
Registriert seit: June 2001
Beiträge: 631
Moin!


Netbus ist ein netter kleiner Trojaner, also kein Virus im eigentlichen Sinne.

Ursprünglich war es als administratives Fernwartungstool konzipiert worden, funktioniert auch bestens.

Damit kann man sehen, was der ferngesteuerte Computer gerade auf seinem Bildschirm hat.

Den kompletten Zugriff auf die Festplatte hat man ebenfalls, man kann sogar damit Dateien auf deinem Rechner löschen, kopieren oder auch neue Dateien und Ordner erstellen.

Außerdem ist das Öffnen des CD - Laufwerkes damit möglich, sowie eine komplette Überwachung deiner Tastatureingaben.

Zusätzlich kann per Fernsteuerung jede X - beliebige Meldung auf deinem Bildschirm ausgegeben werden und auch die Funktionalität deiner Maustasten lässt sich umkehren.

Ich selbst habe dieses nette Spielzeug schon Mal auf eine Entfernung von über 1000 km testweise eingesetzt und es hat tadellos seinen Dienst verrichtet.

Habe die betreffende Person allerdings nach diesem Test davon unterrichtet.


Wie ich die Sache sehe, hast du diesen Trojaner schon auf deinem Rechner und deine Firewall meldet dir die Zugriffsversuche von außen.

Der Trojaner hängt sich im Regelfall an den von Windows mitgelieferten Taschenrechner, das bedeutet im Klartext, daß er nach jedem Start des Rechners im Hintergrund mitläuft.


Abhilfe für dein Problem:

Den Rechner nach der Datei "patch.exe" durchsuchen und löschen.
Zusätzlich die Registry nach dem Eintrag "Netbus" durchforsten und den entsprechenden Eintrag löschen.

Das sollte es dann gewesen sein.

Falls ich noch etwas vergessen haben sollte, poste ich es später noch.