![]() |
|
Log-Analyse und Auswertung: Trojaner Infektion: u.A. HEUR:Backdoor.Win64.GenericWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Infektion: u.A. HEUR:Backdoor.Win64.Generic Kaspersky`s Fund ohne genaue Pfad sagt mir nix Ok, dann lassen wir erstmal den MBR auf Rootkit zu überprüfen: 1. MBR mit aswMBR von Avast prüfen Lade aswMBR.exe von Avast herunter und speichere das Tool auf deinem Desktop (nicht woanders hin). XP Benutzer: Doppelklick auf die aswMBR.exe, um das Tool zu starten. Vista und Windows 7 Benutzer: Rechtsklick auf die aswMBR.exe und Als Administrator starten wählen. Es wird sich ein Eingabe-Fenster mit einigen Angaben öffnen. Klicke Scan, um den Suchlauf zu starten. Wenn der Scan beendet ist, was mit Scan finished sucessfull! gemeldet wird, klicke Save log, um das Logfile zu speichern. Poste mir den Inhalt von aswASW.log vom Desktop hier in den Thread. 2. Lade dir von hier -> TrendMicro™ HijackThis™/Version 2.0.4 herunter Zitat:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
![]() | #2 |
| ![]() Trojaner Infektion: u.A. HEUR:Backdoor.Win64.Generic Die Pfade sind doch auf den angefügten Bildern A und B zu erkennen. Aber hier für c%p:
__________________- c:\Windows\installer\{e09a7506-e4cf-782b-5ee0-e8532a31c6cc}\u\00000001.@ - c:\Windows\installer\{e09a7506-e4cf-782b-5ee0-e8532a31c6cc}\u\80000000.@ Dort findet man auch die Datein und könnte Sie per Linux-Live-System löschen. Aber ich wollte nicht dazwischen funken. Eine Version lag auch mal in c:\users\***\appdata\local\*krytische zeichen wie oben*\u und virus Total sagte zu den Datein: https://www.virustotal.com/file/073b1f99871dc56a33dcd55af71d53482816bfc9b3ce5c78ee53bed31b428384/analysis/ und https://www.virustotal.com/file/ad74f13e47d4bb02f4433c692fa0b82a066c42411bfba666d001711fc7383cc1/analysis/ Laut Virustotal findet sich in den Datein das ZeroAccess-Rootkit. Internetrecherche brachte die Informationen, dass das Rootkit sich in Systemtreiber einnistet und ein verstecktes Dateisystem generiert (daher mglw. die vielen kaputten/leeren Datein?). Aber es gibt ja immer diverse Versionen glaube ich... Heute Nachmittag habe ich aus langeweile die Kaspersky Rescue CD (aktuelles update) durchlaufen lassen und sie hat nichts gefunden, obwohl die Datein per Filebrower auffindbar sind... Nun gut. Ich mache mich gleich mal an deine Aufgaben ![]() So Update: Avast hatte gefragt, ob ich die aktuelle Datenbank herunterladen möchte, was ihc bejaht hatte. Avast log: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-06-02 00:57:28 ----------------------------- 00:57:28.425 OS Version: Windows x64 6.1.7601 Service Pack 1 00:57:28.425 Number of processors: 2 586 0x301 00:57:28.425 ComputerName: ***-PC UserName: *** 00:57:29.221 Initialize success 00:57:36.990 AVAST engine defs: 12060101 00:57:42.606 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000059 00:57:42.606 Disk 0 Vendor: ST950032 0002 Size: 476940MB BusType: 11 00:57:42.621 Disk 0 MBR read successfully 00:57:42.621 Disk 0 MBR scan 00:57:42.637 Disk 0 Windows VISTA default MBR code 00:57:42.653 Disk 0 Partition 1 00 1C Hidd FAT32 LBA MSDOS5.0 14998 MB offset 2048 00:57:42.668 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 119231 MB offset 30717952 00:57:42.668 Disk 0 Partition - 00 0F Extended LBA 342706 MB offset 274904280 00:57:42.684 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 342706 MB offset 274904343 00:57:42.731 Disk 0 scanning C:\Windows\system32\drivers 00:58:04.948 Service scanning 00:58:33.824 Modules scanning 00:58:33.824 Disk 0 trace - called modules: 00:58:33.902 ntoskrnl.exe CLASSPNP.SYS disk.sys amdxata.sys storport.sys hal.dll amdsata.sys 00:58:33.902 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004945060] 00:58:33.917 3 CLASSPNP.SYS[fffff88001e5143f] -> nt!IofCallDriver -> [0xfffffa80048ca750] 00:58:33.917 5 amdxata.sys[fffff880018fc917] -> nt!IofCallDriver -> \Device\00000059[0xfffffa80048c89c0] 00:58:35.462 AVAST engine scan C:\Windows 00:58:38.473 AVAST engine scan C:\Windows\system32 01:04:58.019 AVAST engine scan C:\Windows\system32\drivers 01:05:20.016 AVAST engine scan C:\Users\*** 01:10:28.555 AVAST engine scan C:\ProgramData 01:13:54.133 Scan finished successfully 01:15:40.354 Disk 0 MBR has been saved successfully to "C:\Users\***\Desktop\MBR.dat" 01:15:40.369 The log file has been saved successfully to "C:\Users\***\Desktop\aswMBR.txt" Hijackthis-Log: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 01:18:47, on 02.06.2012 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v9.00 (9.00.8112.16421) Boot mode: Normal Running processes: C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe C:\Windows\starter4g.exe C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe C:\Program Files (x86)\FreePDF_XP\fpassist.exe C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe C:\Program Files (x86)\iTunes\iTunesHelper.exe C:\Program Files (x86)\Secunia\PSI\psi_tray.exe C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe C:\Program Files (x86)\Internet Explorer\iexplore.exe C:\Program Files (x86)\Internet Explorer\iexplore.exe C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_2_202_235_ActiveX.exe C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5" O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0" O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files (x86)\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe" O4 - HKLM\..\Run: [starter4g] C:\Windows\starter4g.exe O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [SRS Premium Sound] "C:\Program Files\SRS Labs\SRS Premium Sound\SRSPremiumSoundBig_Small.exe" /hideme O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe" /background O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe O4 - Global Startup: FancyStart daemon.lnk = ? O4 - Global Startup: Secunia PSI Tray.lnk = C:\Program Files (x86)\Secunia\PSI\psi_tray.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ie_banner_deny.htm O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: ADSM Service (ADSMService) - ASUSTek Computer Inc. - C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing) O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing) O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: Secunia PSI Agent - Secunia - C:\Program Files (x86)\Secunia\PSI\PSIA.exe O23 - Service: Secunia Update Agent - Secunia - C:\Program Files (x86)\Secunia\PSI\sua.exe O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: SRS Volume Sync Service (SRS_VolSync_Service) - SRS Labs, Inc. - C:\Program Files\SRS Labs\SRS Premium Sound\SRS_VolSync.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) O23 - Service: WTGService - Unknown owner - C:\Program Files (x86)\XSManager\WTGService.exe O23 - Service: XS Stick Service - 4G Systems GmbH & Co. KG - C:\Windows\service4g.exe -- End of file - 11151 bytes Doch nicht gute Nacht. Ich dachte, es wäre nicht dumm, mal die Kasperskylog zu posten, damit man sehen kann, was sich auf dem Rechner hier so alles getan hat: Kaspersky-Bericht für erkannte Bedrohungen(am 03.05.2012 erfolgte die Infektion wahrscheinlich): Code:
ATTFilter Typ: trojanisches Programm (12) HEUR:Backdoor.Win64.Generic Unter Quarantäne 02.06.2012 00:53:26 Trojan.Win32.Small.bmpi Gelöscht 02.06.2012 00:53:26 HEUR:Trojan.Win32.Generic Unter Quarantäne 03.05.2012 20:27:42 HEUR:Backdoor.Win64.Generic Unter Quarantäne 03.05.2012 21:01:32 HEUR:Backdoor.Win64.Generic Unter Quarantäne 12.05.2012 09:49:24 HEUR:Trojan.Script.Generic Unter Quarantäne 12.05.2012 10:21:54 Backdoor.Win32.ZAccess.kgh Gelöscht 12.05.2012 10:21:55 HEUR:Exploit.Script.Blocker Inaktiv 14.04.2012 00:42:32 HEUR:Backdoor.Win64.Generic Wird nach dem Neustart des Computers verarbeitet 17.05.2012 10:09:45 HEUR:Backdoor.Win64.Generic Unter Quarantäne 22.05.2012 19:35:45 HEUR:Backdoor.Win64.Generic Wird nach dem Neustart des Computers verarbeitet 31.05.2012 11:17:05 Trojan.Win32.Small.bmpi Wird nach dem Neustart des Computers verarbeitet 31.05.2012 11:19:49 Typ: Phishing-Link (3) Schädlicher Link Inaktiv 17.05.2012 10:00:03 Schädlicher Link Inaktiv 29.05.2012 21:20:30 Schädlicher Link Inaktiv 29.05.2012 21:24:13 Typ: andere Malware (3) UDS:DangerousObject.Multi.Generic Unter Quarantäne 03.05.2012 20:27:43 UDS:DangerousObject.Multi.Generic Wird nach dem Neustart des Computers verarbeitet 03.05.2012 20:32:05 UDS:DangerousObject.Multi.Generic Unter Quarantäne 03.05.2012 20:38:07 Jetzt aber gute Nacht! ![]() Geändert von spy_chrisp (01.06.2012 um 23:50 Uhr) Grund: Zahlendreher |
![]() | #3 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Infektion: u.A. HEUR:Backdoor.Win64.Generic ZeroAccess: handelt es sich um nicht 100%ig reparierbaren Schädigungen:
__________________Da würde ich an Deiner Stelle das System gleich neu installieren, da die Bekämpfung diese neue Art der Infektion ohne div. Nebenwirkungen und hinterlassenen Schaden, die immer wieder [auf verschiedene Weise] Probleme bereiten können, ist nicht möglich! - einen Backdoor mit Rootkitfunktionalität ![]() diese Malware verwendet Rootkit-Technologie und Backdoor-Routine *was sind Backdoors und Rootkits* Verhaltensweise: "speicherresident" Zitat:
__________________ |
![]() | #4 |
| ![]() Trojaner Infektion: u.A. HEUR:Backdoor.Win64.Generic Hallo Kira, alles klar, das System kommt neu. Die Windows-DVD rein und alles schön machen, ist zwar immer die beste Möglichkeit, aber ich wollte fragen, was du von den anderen Möglichkeiten hältst: 1) Backup vom Januar einspielen, die auf der anderen Partition liegt. (also infiziert sein könnte...) 2) Recoverypartition von Asus nutzen - werden diese mit infiziert? Vielen Danke für alles und alles weitere |
![]() | #5 | ||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Infektion: u.A. HEUR:Backdoor.Win64.GenericZitat:
Zitat:
Im "Normal Fall" nein, Schadsoftware kann selbst nicht die Partition befallen.
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
![]() | #6 |
| ![]() Trojaner Infektion: u.A. HEUR:Backdoor.Win64.Generic Huhu Danke für die Antwort. Dann werde ich im Laufe des Tages das Win-Reinstall per Recoverypartition durchführen. |
![]() | #7 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Infektion: u.A. HEUR:Backdoor.Win64.Generic Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern (man sollte alle 3-4 Monate machen) z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) Lesestoff Nr.1: Gib Kriminellen Handlungen keine Chance!
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
![]() Wenn Du uns unterstützen möchtest→ Spendekonto gruß kira
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
![]() |
Themen zu Trojaner Infektion: u.A. HEUR:Backdoor.Win64.Generic |
anfang, avira, bho, bingbar, bonjour, browser, dateisystem, desinfec't, error, excel, firefox, flash player, format, helper, heur, home, install.exe, installation, internet, intranet, kaspersky, logfile, plug-in, realtek, registry, richtlinie, rundll, scan, schadsoftware eingefangen, searchscopes, secunia psi, security, stick, tastatur, trojaner, usb 2.0, vdeck.exe, version=1.0, versteckt sich, virus, vlc-player |