![]() |
|
Plagegeister aller Art und deren Bekämpfung: Backdoor nicht aufzufinden und nicht zu entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Backdoor nicht aufzufinden und nicht zu entfernen Hallo, auf 2 Rechnern ist ein Backdoor installiert und jemand greift auf die Rechner zu, er öffnet Dokumente und liest Texte mit aus eMails und Dokumenten. Ich habe zuerst unter Windows geprüft mit Spybot, Gmer, TSS, Malware Remover und nichts gefunden. Danach habe ich die C't Desinfect 2013 durchlaufen lassen mit Avira,Bitdefender, ClamAV und Kaspersky und nichts gefunden. Und eben was für ein Schock, die Hirens Boot Cd gestartet und kaum an, da schreibt der Typ mir über Kommandozeile was! Hab mich dann kurz mit dem Unterhalten. ich vermute Mal der sitzt im MBR, aber entsprechende Tools (aswwMBR.exe, ...)zeigen an, alles okay. Ich würde den schon gerne finden, damit ich andere Rechner prüfen kann. Vermutlich würde es helfen die MBR neuzuschreiben, aber finden wäre besser. Hat jemand eine Idee, wie ich weiter machen soll? Vielen Dank P.S. Vergessen zu schreiben, dass ich bei dem einen Rechner die Partionen platt gemacht habe und neu formatiert und installiert und dann war er auf frischem Win7 (von CD installiert) wieder drauf. Ein anderer Rechner war auch infiziert nachdem ich testweise Backup Dateiein drauf kopiert hatte. |
Themen zu Backdoor nicht aufzufinden und nicht zu entfernen |
avira, backdoor, bitdefender, boot, defender, dokumente, emails, entfernen, erhalte, gestartet, gmer, greift, installiert, kaspersky, kommandozeile, malware, nichts, prüfen, rechner, remover, spybot, texte, tools, windows, öffnet |