Zitat:
Zitat von M-K-D-B Habe mir in der Zwischenzeit ein paar Beiträge zu "Absolute Backdoor" durchgelesen.
Allerdings steht dort u. a. dass es sich dabei um UEFI-Modifikationen handelt, die nicht so einfach zu entfernen sind (Firmware Update bzw. von Absolute entfernen lassen). |
Auf jeden Fall Absolute Software kontaktieren und als Workaround den guten alten Dummy-Trick versuchen.
Zitat:
the most reliable way to disable unauthorized or erroneously activated persistence is to kill Computrace processes,
make zero-sized files rpcnetp.exe, rpcnetp.dll in System32 and SysWOW64, and set System file attributes.
You can reboot and remove the rest of Computrace files (see Appendix A for full file list).
|
https://www.blackhat.com/docs/us-14/materials/us-14-Kamluk-Computrace-Backdoor-Revisited-WP.pdf
Zitat:
Zitat von M-K-D-B Folglich ist wohl auch eine Neuinstallation von Windows nicht zielführend, verstehe ich das richtig? |
Ja.